zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa Interijer Audijeva automobila Pohvalno Audijev potez potvrđuje novi trend automobilske industrije AI i novac, ilustracija Kakva cifra! Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Počinje suđenje
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Najavljuju i što nas čeka
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Pronađen protein koji usporava starenje mozga
Borba protiv kognitivnog pada
Pronađen protein koji usporava starenje mozga
Broj korisnika Spotifya premašio 750 milijuna
Raste i broj pretplatnika
Broj korisnika Spotifya premašio 750 milijuna
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Poučeni ukrajinskim iskustvom
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon što je kažnjen na GP-u Gradiška, Stanivuković pisao Hrvatskoj
NAKON KAZNE
Banjolučki gradonačelnik pisao Hrvatskoj: "Vjerujem da nam ne želite poslati poruku..."
Tijela Dragana i Marka pronađena u vikendici na Drini
Loznica tuguje
Dragan i Marko radili su u vikendici, ujutro su ih pronašli mrtve
Vojni helikopter Južne Koreje srušio se tijekom obuke, dvoje poginulih
ISTRAŽUJE SE UZROK
FOTO Srušio se vojni helikopter tijekom obuke: Poginula je posada
show
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
Georgina Rodríguez pokazala je djelić luksuznog života s Ronaldom
ima se, može se!
Georgina pokazala djelić luksuznog života koji vodi s Ronaldom nakon što je postao prvi nogometaš milijarder
Neočekivani okršaj na mrežama: Severina uzvratila Mladenu Grdoviću
''svi znamo da si loš momak''
Na čijoj ste strani? Prepucavanje Severine i Grdovića zapalilo društvene mreže
zdravlje
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Je li stvarno opasna po zdravlje?
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
3 jednostavna jela s visokim udjelom proteina koja možete napraviti s konzervom slanutka
Bez recepata!
3 jednostavna jela s visokim udjelom proteina koja možete napraviti s konzervom slanutka
zabava
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Urnebesno
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Wow!
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Provjerite znanje bez srama i publike, ali izazov nije lagan!
Pokažite što znate!
Provjerite znanje bez srama i publike, ali izazov nije lagan!
tech
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
sport
Preminuo nogometaš (28) Xisco Quesada čija je priča sve dirnula u srce
Nakon teške bolesti
Preminuo nogometaš (28) čija je priča sve dirnula u srce: Oženio se 48 sati nakon dijagnoze
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
FOTO Vonn se javila iz bolnice nakon operacije: Pogledajte kako joj izgleda noga
samo za hrabre
FOTO Vonn se javila iz bolnice nakon operacije: Pogledajte kako joj izgleda noga
tv
Kumovi: U Kumove se vraća Mirna Mihelčić
KUMOVI
U Kumove se vraća Mirna Mihelčić
Tajne prošlosti: Je li prodala ponos i postala ljubavnica?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li prodala ponos i postala ljubavnica?
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
TVOJE LICE ZVUČI POZNATO
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
putovanja
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
Rolada od Nutelle recept
Najlakši recept
Ovu roladu od Nutelle tako je lako napraviti, a okus je – čista fantazija
Bez prženja, bez nereda i savršeno meke: Talijanske mesne okruglice iz pećnice
Jednostavno
Bez prženja, bez nereda i savršeno meke: Talijanske mesne okruglice iz pećnice
novac
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Veliki rezovi
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Znate li koliko koštaju olimpijski kostimi za umjetničko klizanje? Cijena će vas iznenaditi
Pravo bogatstvo
Znate li koliko koštaju olimpijski kostimi za umjetničko klizanje? Cijena će vas iznenaditi
lifestyle
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Jeste li među njima?
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Popis recepata za jednostavna jela
Nema čega nema
Tražite ideju za jednostavan ručak? Imamo više od 30 recepata bez kompliciranja
Nina Badrić: Elegantno izdanje za promociju albuma "Moji ljudi"
DIVNA JE!
Nina Badrić blistala je na promociji novog albuma, a košulja koju nosi zaslužuje bezbroj komplimenata
sve
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
Preminuo nogometaš (28) Xisco Quesada čija je priča sve dirnula u srce
Nakon teške bolesti
Preminuo nogometaš (28) čija je priča sve dirnula u srce: Oženio se 48 sati nakon dijagnoze
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
 

Nastavi čitati

Tehnologija
Spotify
Raste i broj pretplatnika

Broj korisnika Spotifya premašio 750 milijuna

piše Hrvoje Jurman
Tehnologija
Američki vojnik nosi dron za presretanje
Poučeni ukrajinskim iskustvom

Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama

piše Branimir Vorša
Tehnologija
Stari most u Mostaru
Premijera u BiH

Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan

piše Hina
Tehnologija
Hrvatski vojnici na obuci za upravljanje FPV dronovima
Drone Wall postaje stvarnost

Europska komisija predstavila akcijski plan za suzbijanje prijetnji dronovima: Veća ulaganja, zajedničke vježbe i korištenje AI

piše Martina Čizmić
Tehnologija
Muškarac na telefonu, illustracija
Još jedna prijevara u nizu

Preuzeli kontrolu nad mobitelom i s računa skinuli ukupno 5000 eura

piše Hina
Tehnologija
Pretraživanje interneta, ilustracija
Proširena mogućnost

Kako znati jesu li vaši osobni podaci "procurili" na internet? Google može pomoći

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima