zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Savjet stručnjaka za sigurnost: Evo što napraviti ako se hakeri dokopaju podataka i zatraže otkupninu

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Hrvoje Jurman
Hrvoje Jurman | 06.12.2024. / 16:38 komentari

Podijeli

Vedran Vujasinović (Foto: Setcor)

Danas je na profilu na društvenoj mreži X HackManac objavljena informacija o hakerskom napadu na Luku Rijeka te su prve informacije govorile o tome kako su hakeri u zamjenu za određene dokumente zatražili otkupninu. Naknadno je za Dnevnik.hr Marina Cesarac Dorčić, članica Uprave Luke Rijeka, potvrdila da je do napada zaista došlo te je naglasila da Luka Rijeka operativno funkcionira bez problema te da nema saznanja da je prouzročena neka šteta. Također, demantirala je informacije o otkupnini: Nema nikakvog govora o otkupnini niti smo mi komunicirali s ijednom drugom stranom osim policije. Nije nam se nitko javio niti postoji ikakav rok za otkupninu.

tri vijesti o kojima se priča Palmer Luckey, osnivač Andurila Loše prošli i na testovima Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju Pogled na ruski dron Geran-3 iz ukrajinskog presretača Uspješan presretač Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom

Slika nije dostupna Tko su hakeri koji su izazvali kaos u splitskoj zračnoj luci? Specijalnost im je - dvostruka ucjena

Hakeri, prema tim informacijama, nisu tražili otkupninu, no ranije su u Hrvatskoj već zabilježeni ransomware napadi u kojima su hakeri tražili isplatu otkupnine.

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Danas imamo situaciju kibernetičkog napada na Luku Rijeka. Kako najčešće dolazi do takvih napada, tj. kako hakeri najčešće uspiju probiti zaštitu - ljudskom greškom ili?

Kibernetički napadi poput onog na Luku Rijeka često se izvode iskorištavanjem ljudskih pogrešaka, kao što su nepažljivo otvaranje zlonamjernih e-mailova ili korištenje slabih lozinki, a uspijevaju zbog nedostatka implementacije ključnih sigurnosnih tehnologija i procesa. Najčešći oblici kibernetičkog kriminala uključuju phishing napade putem e-mailova ili poruka koje izgledaju kao da dolaze iz pouzdanih izvora, s ciljem navođenja korisnika da otkriju osjetljive informacije.

Bez rješenja poput Endpoint Security, EDR (Endpoint Detection and Response), Data Loss Prevention (DLP), i Threat Defense for Active Directory, organizacije ostavljaju svoje sustave ranjivima na poznate i napredne prijetnje.Tehnologije poput Adaptivne zaštite omogućuju prilagodbu obrane prema specifičnim prijetnjama, no njihova neprimjena ostavlja prostor za neotkrivene napade, širenje ransomwarea i krađu podataka. Istovremeno, čak i najbolja rješenja ne mogu spriječiti napade bez kvalitetnih procesa upravljanja sigurnošću. Ključna je pravilna konfiguracija i održavanje sustava, redovito testiranje ranjivosti, edukacija zaposlenika i brza reakcija na incidente. Ljudska pogreška često igra ključnu ulogu u uspjehu ovih napada, bilo kroz nedovoljnu edukaciju o sigurnosnim praksama ili nepažnju prilikom rukovanja osjetljivim informacijama.

Ransomware Savjeti stručnjaka: Pridržavajte se ovih pravila i zaštitite se od hakerskih napada i ransomwarea

Na kraju, potrebno je provoditi stvarna testiranja otpornosti na ransomware napade, pri čemu se testiraju sva sigurnosna rješenja na svim pristupnim putevima kojima bi se napad mogao dogoditi (e-mail, web, endpoint), kao i konfiguracije tih rješenja. Ovo osigurava da zaštita nije samo implementirana, već i optimalno postavljena za maksimalnu učinkovitost.

 

Plaćanje otkupnine se - ne preporučuje!

Kakvi su općeniti savjeti, što napraviti u slučaju ransomware napada? Treba li se platiti zatražena otkupnina i je li to garancija da će se ponovno dobiti pristup sustavu i podacima?

U slučaju ransomware napada ključno je brzo i strukturirano djelovati kako bi se smanjila šteta i povećale šanse za oporavak. Preporučeni koraci uključuju:

1. Izolaciju zaraženih uređaja: odvojite pogođene sustave od mreže kako biste spriječili širenje zlonamjernog softvera.
2. Obavještavanje stručnjaka i nadležnih tijela: kontaktirajte IT stručnjake i prijavite incident nadležnim institucijama, poput nacionalnog CERT-a.
3. Analizu i uklanjanje prijetnje: provedite forenzičku analizu kako biste identificirali opseg napada i uklonili zlonamjerni softver iz sustava.
4. Oporavak podataka: ako posjedujete sigurnosne kopije, koristite ih za vraćanje podataka. Također, provjerite dostupnost besplatnih dekripcijskih alata putem inicijativa poput "No More Ransom".

Plaćanje otkupnine se općenito ne preporučuje jer ne jamči povrat pristupa podacima, a može potaknuti daljnje kriminalne aktivnosti. Postoje slučajevi gdje napadači, nakon prve uplate, traže dodatne isplate bez vraćanja pristupa podacima. Prevencija je ključna. Redovito testiranje otpornosti na ransomware napade, poznato kao continuous security controls validation, omogućuje kvantificiranje kibernetičkog rizika i osigurava da su sigurnosna rješenja pravilno konfigurirana za maksimalnu zaštitu. Ovakvi testovi pomažu u otkrivanju ranjivosti prije nego što ih napadači iskoriste, čime se značajno smanjuje rizik od uspješnog napada.


Što u slučaju kada su zaključani podaci od neke velike važnosti, npr. ako zbog napada dođe do krizne situacije u bolnicama, ako se zaustavi rad javne uprave i građani ne mogu do usluga?

Slika nije dostupna Znatno rastu troškovi od ransomware napada

U slučaju kada su zaključani podaci od velike važnosti i situacija prijeti ljudskim životima ili osnovnim funkcijama društva, poput bolnica, javne uprave ili infrastrukture, odluka o plaćanju otkupnine postaje kompleksnija. Evo ključnih smjernica:

1. Procjena rizika i posljedica
Prioritet je osigurati kontinuitet kritičnih usluga. Ako ljudski životi ovise o pristupu podacima, krizni tim mora procijeniti sve opcije, uključujući potencijalno plaćanje otkupnine. Treba uključiti pravne i stručne savjetnike kako bi se razumjele implikacije plaćanja.

2. Krizni odgovor
Aktivirati plan upravljanja krizama i stručnjake za incidentne situacije. Kontaktirati nacionalne sigurnosne agencije ili CERT koji mogu pomoći u koordinaciji odgovora.

3. Plaćanje kao krajnja opcija
Plaćanje otkupnine se smatra posljednjim rješenjem, koje se koristi samo ako su iscrpljene sve druge opcije, poput obnavljanja iz sigurnosnih kopija, korištenja dekripcijskih alata ili alternativnih sustava za obavljanje ključnih funkcija. Ako je plaćanje nužno, važno je osigurati da se pregovori vode putem stručnjaka koji imaju iskustva u komunikaciji s hakerima i mogu minimizirati dodatne zahtjeve.

4. Nema garancije uspjeha
Čak i uz plaćanje, nema garancije da će hakeri dostaviti funkcionalni ključ za dekripciju. Postoji rizik da hakeri traže dodatne uplate nakon prve otkupnine ili ponovno ciljaju sustav.

5. Prevencija za budućnost
Ključno je da organizacije poput bolnica i javne uprave imaju robustne sigurnosne planove, uključujući redovite sigurnosne kopije (offsite i offline), testiranje otpornosti na napade i kontinuiranu edukaciju zaposlenika. Simulacija kriznih scenarija može pomoći u boljem odgovoru na ovakve situacije. Plaćanje otkupnine može biti nužno u situacijama gdje nema alternative, ali se mora koristiti isključivo kao krajnja mjera.

Hvatanje hakera je iznimno izazovno

Što policija može napraviti u ovom i sličnim slučajevima i koliko je teško uhvatiti takve hakere i hakerske skupine?

Policija u slučajevima kibernetičkih napada prikuplja dokaze, analizira napad i surađuje s međunarodnim agencijama poput Europola i Interpola. Pomažu praćenjem financijskih tragova, surađuju sa žrtvama te koriste forenzičke alate za otkrivanje identiteta napadača. Hvatanje hakera je izazovno zbog njihove anonimnosti, međunarodnih barijera, sofisticiranih alata i decentraliziranih skupina. Međutim, brza prijava, praćenje obrazaca napada i suradnja s privatnim sektorom povećavaju šanse za uspjeh. Unatoč izazovima, jačanje sigurnosnih sustava i međunarodna suradnja ključni su za prevenciju i smanjenje posljedica napada.

Slika nije dostupna Što je ransomware i što napraviti ako vas hakeri "zaključaju"?

 

Što hakeri mogu napraviti s ukradenim dokumentima, kako ih mogu iskoristiti protiv kompanija?

Hakeri mogu ukradene dokumente iskoristiti na više načina kako bi nanijeli štetu kompanijama.

1. Financijska ucjena (ransomware): prijetnja objavom osjetljivih podataka kako bi iznudili novac od kompanije.

2. Krađa intelektualnog vlasništva: prodaja povjerljivih informacija poput poslovnih planova, patenata ili istraživačkih podataka konkurenciji ili na crnom tržištu.

3. Širenje dezinformacija: manipulacija ukradenim dokumentima kako bi se narušio ugled kompanije.

4. Pristup osjetljivim podacima klijenata: krađa osobnih podataka koji se mogu zloupotrijebiti za daljnje prijevare ili prodati na dark webu.

5. Olakšavanje daljnjih napada: koriste ukradene podatke za phishing napade na zaposlenike ili partnere kompanije.

6. Regulatorne i pravne posljedice: objavljivanje podataka koji otkrivaju nepravilnosti može dovesti do pravnih kazni ili gubitka povjerenja investitora i klijenata.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Altman se okreće “posljednjem utočištu”: Velika promjena stiže na ChatGPT
Uskoro
Altman se okreće “posljednjem utočištu”: Velika promjena stiže na ChatGPT
Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta
Velike promjene
Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta
VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak
Nove snimke otkrivaju
VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak
Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold
Poput origamija
Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold
Infinum novom akvizicijom ulazi u područje kibernetičke sigurnosti
Druga akvizicija ove godine
Infinum novom akvizicijom ulazi u područje kibernetičke sigurnosti
WHO izdao smjernice za korištenje popularnog lijeka u borbi protiv pretilosti
Ali uz neka upozorenja
WHO izdao smjernice za korištenje popularnog lijeka u borbi protiv pretilosti
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"

Vezane vijesti

Ne propustite ni ovo

vijesti
Slučaj ozlijeđene časne sestre
predavala u školi
Časnu sestru nitko nije napao? Policija šuti o slučaju, procurio dokument iz bolnice
Dnevnik Nove TV doznaje: Koncert u Švicarskoj zabranjen je zbog sigurnosti
Grad potvrdio
Dnevnik Nove TV doznaje: Zbog ovoga je zabranjen koncert hrvatskih pjevača u Švicarskoj
FOTO/VIDEO Noć kada je Bugarska eksplodirala: Tisuće na ulicama, letjele boce i kamenje, zapaljeni kontejneri
Dramatične scene
FOTO/VIDEO Noć kada je Bugarska eksplodirala: Tisuće na ulicama, letjele boce i kamenje, zapaljeni kontejneri
show
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
Aco Pejović usred koncerta otkrio je spol bebe jednom paru iz publike
"Molimo te, reci nam..."
Nastao je vrisak kad je srpski miljenik usred koncerta pročitao što piše na papiru koji mu je uručen iz publike!
zdravlje
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Ovo je specijalistica ortopedije koju Zagreb obožava: Pacijenti hodaju već nakon 5 dana!
Pokrovitelj Specijalna bolnica Arithera
Ovo je specijalistica ortopedije koju Zagreb obožava: Pacijenti hodaju već nakon 5 dana!
zabava
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Jao…
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Popularna serija dobila domaću inačicu! Možete li pogoditi likove?
Urnebesno
Popularna serija dobila domaću inačicu! Možete li pogoditi likove?
tech
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
sport
Neviđen potez FIFA-e nakon ždrijeba skupina: Ovo se nikada nije prenosilo uživo!
opa!
Neviđen potez FIFA-e nakon ždrijeba skupina: Ovo se nikada nije prenosilo uživo!
Legendarni nogometaš Ljuboslav Penev hitno završio u bolnici, stanje je ozbiljno:
Nije dobro
Legenda hitno završila u bolnici: Stanje je ozbiljno, obitelj moli za pomoć
Modrić o prvom danu u Realu: Ronalda zatekao na stolu za masažu, evo što mu je rekao
Još uvijek pamti
Modrić otkrio što mu je Cristiano Ronaldo rekao nakon potpisa za Real
tv
MasterChef: Izgovori ili realnost? Otto možda nije razumio zadatak, ali je zato shvatio da odlaze u stres test!
CRVENI IZGUBILI
Izgovori ili realnost? Otto možda nije razumio zadatak, ali je zato shvatio da odlaze u stres test!
MasterChef: Večeras ne propustite napeti gastroduel! Što će toliko uznemiriti Barbaru?!
TOP 10
Večeras ne propustite napeti gastroduel! Što će toliko uznemiriti Barbaru?!
Skrivena sudbina: Nije ni svjesna u što se upušta time što mu vjeruje
SKRIVENA SUDBINA
Nije ni svjesna u što se upušta time što mu vjeruje
putovanja
Tjedni jelovnik zimska jela od 1.12. do 7.12. 2025.
Tjedni jelovnik
Bez puno kompliciranja i truda: 7 jela savršenih za zimu za svaki dan ovoga tjedna
Na sjeveru Italije: Trentino plaća do sto tisuća eura da se onamo preselite
Primamljiva ponuda
Na predivni sjever: Italija vam plaća do sto tisuća eura da se onamo preselite
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
"Lijepi mali kolodvor"
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
lifestyle
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
Bloomova kombinacija u košulji i čizmicama od brušene kože
I fine čizmice
Nova kombinacija dokazuje da Bloom izrasta u pravog malog gospodina
Montažna kuća od 150 kvadrata uređena je u dom iz snova
Izgleda savršeno
Idila u susjedstvu: Pogledajte kako je bračni par montažnu kuću od 150 kvadrata uredio u najljepši dom
sve
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
 

Nastavi čitati

Tehnologija
Appleov logo, ilustracija
Velike promjene

Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta

piše Hrvoje Jurman
Tehnologija
Olupina ruskog drona Geran s ostacima projektila zrak-zrak R-60
Nove snimke otkrivaju

VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak

piše Branimir Vorša
Tehnologija
Samsung Galaxy Z TriFold
Poput origamija

Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold

piše Martina Čizmić
Tehnologija
Šoping, ilustracija
Iz NY-a kažu - ne može!

Budućnost šopinga? Trgovine bi mogle prilagoditi cijene pojedinačnim kupcima na temelju podataka koje imaju o njima

piše Hrvoje Jurman
Tehnologija
Pametni telefon, ilustracija
Korisnici ju neće moći obrisati

Proizvođači pametnih telefona u neugodnom položaju: Moraju instalirati državnu aplikaciju za kibernetičku sigurnost na svoje uređaje

piše Hina
Tehnologija
Sundar Pichai
Već za 2 godine

Googleov šef najavio veliki projekt: Počinje svemirska utrka tehnoloških kompanija

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima