zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Sudar galaksija, ilustracija Tražili nešto drugo, no... Astronomi posve slučajno otkrili najsnažniji mikrovalni laser u poznatom svemiru iPod Nano Jeste li ga i vi koristili? Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Zašto će AI i lokalna ekspertiza vladati financijama sutrašnjice
Money Motion 2026
Zašto će AI i lokalna ekspertiza vladati financijama sutrašnjice
Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima
Povukli crvenu liniju
Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima
LG na MWC Barcelona 2026 priprema zanimljivo rješenje za bolju povezivost vozila
Sljedeća generacija
LG na MWC Barcelona 2026 priprema zanimljivo rješenje za bolju povezivost vozila
Koliko AI doprinosi BDP-u SAD-a? Iz Goldman Sachsa tvrde da je taj utjecaj gotovo ravan nuli
Pa kako?
Koliko AI doprinosi BDP-u SAD-a? Iz Goldman Sachsa tvrde da je taj utjecaj gotovo ravan nuli
Dočekali smo i to: Samsung večeras predstavlja svoju novu AI seriju telefona - Galaxy S26
Puno toga se već zna
Dočekali smo i to: Samsung večeras predstavlja svoju novu AI seriju telefona - Galaxy S26
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Suradnja ESA i Infobipa
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Astronomi posve slučajno otkrili najsnažniji mikrovalni laser u poznatom svemiru
Tražili nešto drugo, no...
Astronomi posve slučajno otkrili najsnažniji mikrovalni laser u poznatom svemiru
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Barrage-1
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama

Vezane vijesti

Ne propustite ni ovo

vijesti
Andrej Plenković s koalicijskim partnerima o aktualnim temama
Sastanak u Banskim dvorima
Dnevnik Nove TV doznaje: Plenkovićeva koalicija dobiva novu članicu
Nakon odslužene kazne u Haagu Kunarac suočen s novim optužbama u BiH
ZLOČIN U FOČI
Haški osuđenik za ratne zločine nakon izlaska iz zatvora odmah izručen: Sudit će mu za drugi ratni zločin
Stižu supersonični projektili koji mijenjaju sve, Trump poručio: "Bit će oštro!"
UBOJICA NOSAČA AVIONA
Iran od Kine nabavlja supersonično oružje od kojeg nema obrane: "Ovo mijenja pravila igre"
show
Energična Indira Levak o zdravstvenim problemima koji je muče:
''izdržat ću dok budem mogla''
Energična Indira Levak o zdravstvenim problemima koji je muče: ''Živcira me, pričamo o operaciji''
Anja Šovagović-Despot pohvalila se na Instagramu posebnim kazališnim trenutkom
pogledajte fotke
Kakva čast! Na proslavu posebnog jubileja stigao i predsjednik Milanović s buketom cvijeća
Iva Ajduković intervju, uoči početak showa Tvoje lice zvuči poznato
o velikim životnim promjenama
Dugo je nije bilo, a sad se vraća u velikom stilu: Našu pjevačicu gledat ćemo u showu koji pomiče granice!
zdravlje
Meningokokna sepsa: Koji su simptomi bakterije koju nosi jedan od 10 ljudi?
Epidemije u manjim zajednicama
Meningokokna sepsa: Koji su simptomi bakterije koju nosi jedan od 10 ljudi?
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Šokantni rezultati nove studije
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Zašto vam kašalj ne prolazi? Dođite i pitajte pulmologe uživo
Pokrovitelj Poliklinika Aviva
Zašto vam kašalj ne prolazi? Dođite i pitajte pulmologe uživo
zabava
"Mislila sam da je vrat": Objava potpuno zbunila gledatelje, što vidite na slici?
Hmm…
"Mislila sam da je vrat": Objava potpuno zbunila gledatelje, što vidite na slici?
Ljudi oduševljeni marketinškim trikom ispred Vjesnika! Jeste li primijetili?
Dosjetljivo
Ljudi oduševljeni marketinškim trikom ispred Vjesnika! Jeste li primijetili?
"Dijagnosticirani psihopat" detaljno opisao tri osobine koje mogu znak psihopatskih sklonosti
Zanimljivo
"Dijagnosticirani psihopat" detaljno opisao tri osobine koje mogu biti znak psihopatskih sklonosti
tech
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Suradnja ESA i Infobipa
Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
sport
Navijač umro na utakmici rukometne Europske lige Flensburg - Montpeiller
Strašno
Tragedija zasjenila utakmicu Europske lige: Sve je iznenada utihnulo
Stefanos Tsitsipas prozvao Gorana Ivaniševića
Tenzije nisu nestale
Teniski svijet bruji o paljbi po Ivaniševiću: "To što je bio vrhunski tenisač ne znači ništa"
Slavko Goluža pobijedio u borbi za život nakon infarkta tijekom utakmice
PRAVOVREMENA REAKCIJA
Slavko Goluža pobijedio u borbi za život nakon infarkta tijekom utakmice
tv
Kumovi: Trudi li se previše?
KUMOVI
Kumovi: Trudi li se previše?
Tajne prošlosti: Je li sve uistinu samo gluma?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li sve uistinu samo gluma?
Kumovi: Nisu mogli ni zamisliti što je uzrok neugodnog mirisa
KUMOVI
Nisu mogli ni zamisliti što je uzrok neugodnog mirisa
putovanja
Kao nacrtan: Gradić s čije tvrđave puca jedan od najljepših pogleda na Mediteran
Collioure
Kao nacrtan: Gradić s čije tvrđave puca jedan od najljepših pogleda na Mediteran
Sir i slanina u oblaku mekog tijesta: Francuski recept za brzinsku sočnu pitu
Jelo dana
Sir i slanina u oblaku mekog tijesta: Francuski recept za brzinsku sočnu pitu
Nebeski most: Horizontalni neboder s, naravno, staklenim podom
Novo čudo u Kini
Nebeski most: Horizontalni neboder s, naravno, staklenim podom
novac
Forbesov ultimativni vodič kroz ruske oligarhe: Tko su ljudi koji su se obogatili u eri Vladimira Putina
Sve što želite znati
Forbesov ultimativni vodič kroz ruske oligarhe: Tko su ljudi koji su se obogatili u eri Vladimira Putina
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Pobijedio iskusni dvojac
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Karta bogatstva Europe: Tko ima najviše, a tko najmanje – i kakva je pozicija Hrvatske?
Velike razlike
Karta bogatstva Europe: Tko ima najviše, a tko najmanje – i kakva je pozicija Hrvatske?
lifestyle
Traperice koje smo obožavali devedesetih hit su 2026. godine
NOSITE LI IH VI?
Vraćaju se traperice koje smo nosile 90-ih, izdvojile smo 10 fantastičnih modela
Ponuda hlača na pruge u trgovinama
ODLIČAN DETALJ
Ako želite izgledati šik, onda ćete u ormar dodati jedne od 15 hlača iz naše galerije
Lejla Filipović u bijelom kompletu i sivim čizmama
Dnevna elegancija
Lejla Filipović: Komplet suknje i laganog pulovera idealan za dnevna izdanja, a ženstvene čizme sjajan su mu par
sve
Energična Indira Levak o zdravstvenim problemima koji je muče:
''izdržat ću dok budem mogla''
Energična Indira Levak o zdravstvenim problemima koji je muče: ''Živcira me, pričamo o operaciji''
Navijač umro na utakmici rukometne Europske lige Flensburg - Montpeiller
Strašno
Tragedija zasjenila utakmicu Europske lige: Sve je iznenada utihnulo
Stefanos Tsitsipas prozvao Gorana Ivaniševića
Tenzije nisu nestale
Teniski svijet bruji o paljbi po Ivaniševiću: "To što je bio vrhunski tenisač ne znači ništa"
 

Nastavi čitati

Tehnologija
Zapovjedni stožer, ilustracija
Povukli crvenu liniju

Spor s Pentagonom predstavlja egzistencijalnu prijetnju za američku tvrtku čiji AI sustav jedini ima pristup povjerljivim vojnim podacima

piše Branimir Vorša
Tehnologija
LG telemetika
Sljedeća generacija

LG na MWC Barcelona 2026 priprema zanimljivo rješenje za bolju povezivost vozila

piše Martina Čizmić
Tehnologija
Novac, ilustracija
Pa kako?

Koliko AI doprinosi BDP-u SAD-a? Iz Goldman Sachsa tvrde da je taj utjecaj gotovo ravan nuli

piše Hrvoje Jurman
Tehnologija
Samsung pozivnica 2026.
Puno toga se već zna

Dočekali smo i to: Samsung večeras predstavlja svoju novu AI seriju telefona - Galaxy S26

piše Martina Čizmić
Tehnologija
F-22 Raptor
Velika prilagodba

Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova

piše Branimir Vorša
Tehnologija
Appleov logo, ilustracija
Koliku ulogu tu igra Trump?

Apple seli dio proizvodnje Mac Minija iz Azije u Houston

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima