zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Pilula, ilustracija Promjena pristupa Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače" Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
Veća sigurnost
Pazite što radite, snimaju vas: Uber uvodi "auto kamere"
HT i Fina udružili snage u digitalizaciji financijskih procsa
E-račun i fiskalizacija
HT i Fina udružili snage u digitalizaciji financijskih procsa
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Do krajnjih granica
VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
5 godina usamljenosti
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Velik uspjeh
CroCube obilježava prvu obljetnicu lansiranja uz nove snimke Hrvatske
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Ne smiju usporiti
Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
Klimatske promjene
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem

Vezane vijesti

Ne propustite ni ovo

vijesti
Zbog povišene razine pesticida povlači se grožđica sušena
Provjerite zalihe
Povlači se popularno voće: Oprez, mogli biste se otrovati!
Pomoć Ukrajini u brojkama: Svakog Europljanina stoji manje od devet eura mjesečno
Slikoviti izračun
Koliko će pomoć Ukrajini koštati svakog stanovnika u Hrvatskoj? Mjesečno - jednu kobasicu na Adventu
Dinamička zabrana pretjecanja: Kamioni u lijevoj traci samo kad nema gužvi
Bez lijeve trake
Je li to rješenje za gužve na autocestama? Stigao novi prijedlog
show
Tko je Šejla Ramović, sestra Džejle Ramović?
vidite li sličnost?
Znate li tko je ovo? Sama gradi karijeru, a sestra je velike regionalne zvijezde
Tko je James, nećak kralja Charlesa?
ima slavne rođake
Znate li tko je ovaj mladić? Povezan je s najpoznatijom obitelji na svijetu!
Kako izgledaju božićni blagdani kod Nine Badrić?
kuharica nina
Kako izgledaju božićni blagdani kod Nine Badrić? ''Ja napravim patku u naranči, ne štuku u šlagu!''
zdravlje
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Istina koju ne želite čuti, ali morate
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
zabava
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Kakav šok!
Vlasniku nije bilo jasno zašto ga je pas probudio usred noći, a onda je pogledao snimku…
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Čarobna priroda
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
tech
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
sport
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Anthony Joshua nokautirao Jakea Paula nakon šest rundi
Bez milosti
VIDEO Šetnja ringom nije bila dovoljna: Joshua brutalno nokautirao Paula
Snimka brutalnog nokauta iz drugog kuta otkriva zanimljiv, ali i jeziv detalj
Pomalo i jezivo
VIDEO Snimka iz drugog kuta otkriva što je Joshua napravio prije završnog udarca
tv
MasterChef: Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
PONOSNA NA SEBE!
Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
MasterChef: Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
UPS!
Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
MasterChef: ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
INTENZIVNO!
ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
putovanja
Hit-sendviči zbog kojih Splićani stoje u redovima konačno u Zagrebu
Focaccina
Hit-sendviči zbog kojih Splićani stoje u redovima stigli i u Zagreb
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
15 pitanja
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
(Ne)pomirljive razlike
Europski narod koji nije poput ostalih: Svatko plaća svoje, a iskrenost im je na granici s bezobrazlukom
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
prije roka
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
Recept za Kapri tortu
Brzo i lako
Ovo je recept za trenutačno najtraženiju tortu, ne peče se, a okus i tekstura su fantastični
sve
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno!
Uznemirujuće!
VIDEO Jake Paul pokazao posljedice razornog udarca, ovo izgleda strašno
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
 

Nastavi čitati

Tehnologija
Kamera u Uberu
Veća sigurnost

Pazite što radite, snimaju vas: Uber uvodi "auto kamere"

piše Martina Čizmić
Tehnologija
Ekstremno testiranje
Do krajnjih granica

VIDEO Može li vaš telefon izdržati ovakvo ekstremno testiranje?

piše Martina Čizmić
Tehnologija
Rover Perseverance na Marsu
5 godina usamljenosti

Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa

piše Martina Čizmić
Tehnologija
Električni automobil
Ne smiju usporiti

Njemački ministar upozorava proizvođače automobila: Budućnost mobilnosti je električna

piše Hina
Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Nužno poduzeti nešto

Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online

piše Hina
Tehnologija
Mobilni telefoni, ilustracija
Misle unaprijed

Hrvati masovno traže ovaj uređaj, a razlog je i više nego dobar

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima