zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Robotera robot Spretniji i od mnogih ljudi VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha Natrij-ionska baterija, ilustracija Nova tehnologija Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa Autonomni kamion Volva i Aurore Veliki uspjeh Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
I Merz za zabranu društvenih mreža za mlađe od 14
Ideja se širi Njemačkom
I Merz za zabranu društvenih mreža za mlađe od 14
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
LongShot
Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći
Zuckerberg svjedoči na suđenju o ovisnosti o društvenim mrežama
I nije jedini
Zuckerberg svjedoči na suđenju o ovisnosti o društvenim mrežama
Nešto se čudno događa s YouTubeom, a čini se kako je poznat i razlog
Jeste li primijetili
Nešto se čudno događa s YouTubeom, a čini se kako je poznat i razlog
Može li bez curenja goriva ovaj put? NASA pokrenula novu probu odbrojavanja za slanje astronauta na put oko mjeseca
Misija Artemis II
Može li bez curenja goriva ovaj put? NASA pokrenula novu probu odbrojavanja za slanje astronauta na put oko mjeseca
Velika studija potvrdila 'savršenu oluju' faktora koji uzrokuju razne alergije
Trebalo bi promijeniti pristup
Velika studija potvrdila 'savršenu oluju' faktora koji uzrokuju razne alergije
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Dok se prognozira da će razine mora globalno porasti, oko ovog otoka će padati, evo zašto
Nova studija nudi objašnjenje
Dok se prognozira da će razine mora globalno porasti, oko ovog otoka će padati, evo zašto
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije
Otkriće svjetskih razmjera
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije

Vezane vijesti

Ne propustite ni ovo

vijesti
Dječji vrtić u Slavonskom Brodu ispisao djecu, incspekcija
NA ISTOKU HRVATSKE
Vrtić ispisao gotovo 300 djece, stigla im inspekcija, a iz Grada se pravdaju: "To nije provedivo"
Stanovnici Plitvičkih jezera na nogama zbog potencijalnog migrantskog centra
NOVA NAMJENA
Mještani na nogama zbog planova za nekadašnji najstrože čuvani vojni aerodrom: "Zabrinuti smo..."
Obitelj Jean-Michel Nicoliera traži od Srbije izručenje njegova ubojice i odštetu
traže odštetu
Ultimatum Srbiji: Traže da hitno izruče Monstruma zbog ubojstva Jean-Michela Nicoliera
show
Goran Višnjić upozorio na ekološku katastrofu u Sisačko-moslavačkoj županiji
''ostat će nam smrad!''
Goran Višnjić pozvao na prosvjed: "Zašto bismo mi to dopustili kod nas?''
Provokativna čipka otkrila njezinu stražnjicu i potaknula reakcije koje ne prestaju
privukla poglede
Provokativna čipka otkrila njezinu stražnjicu i potaknula reakcije koje ne prestaju!
Ella Dvornik javila se s Malte u halterima
"Najbolji look ikad!"
Ella Dvornik u halterima se javila s daleke destinacije koja za nju ima posebno značenje
zdravlje
Zašto nikad ne biste trebali izlijevati kipuću vodu u kuhinjski sudoper?
Nije dobra ideja
Zašto nikad ne biste trebali izlijevati kipuću vodu u kuhinjski sudoper?
Jelovnik za post: Kako se najesti do sitosti uz nemrs?
Po preporuci nutricionistice
Jelovnik za post: Kako se najesti do sitosti uz nemrs?
4 načina kako burnout može promijeniti vašu osobnost
Nije vezan samo uz posao
4 načina kako burnout može promijeniti vašu osobnost
zabava
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Pokažite što znate!
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Promatrala kako snijeg pada s krova, a onda je shvatila da je u nevolji…
Za dlaku!
Promatrala kako snijeg pada s krova, a onda je shvatila da je u nevolji…
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
tech
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
Veliki uspjeh
Početak kraja za vozače kamiona? Aurora pokazala zašto čovjek ne može konkurirati tehnologiji
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
sport
Vinicius Jr. otkrio izjavu zbog koje je prekinuta utakmica Real i Benfice
Tvrdi Brazilac
Poznato što je Argentinac rekao Viníciusu? Zbog ovoga je prekinut susret Lige prvaka
Prekinut je susret Reala i Benfice u Ligi prvaka: Evo što se dogodilo
Poseban protokol
Prekinut je susret Reala i Benfice u Ligi prvaka, evo o čemu je riječ
Službeno priopćenje HT-a nakon izjava Joška Jeličića: "Ograđujemo se od takvih izjava"
Povukli crtu
HT reagirao nakon izjava Joška Jeličića: "U potpunosti se ograđujemo od takvih istupa..."
tv
Tajne prošlosti: Tko je kriv ako ne ona?
TAJNE PROŠLOSTI
Tajne prošlosti: Tko je kriv ako ne ona?
Kumovi: Igor Kovač pridružuje se "Kumovima"
KUMOVI
Igor Kovač pridružuje se "Kumovima"
Kumovi: Gosti su stigli, ali ne ide sve po planu
KUMOVI
Gosti su stigli, ali ne ide sve po planu
putovanja
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Tjedni jelovnik fina jela na žlicu od 16.2. do 22.2. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna – tako su ukusna, a pripremaju se bez puno filozofiranja
Obiteljski klasik: Svinjski kotleti u kremastom umaku
Iz pećnice
Obiteljski klasik: Svinjski kotleti u kremastom umaku
novac
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Već šest generacija
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
Pritisak investitora
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
lifestyle
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Hrvatska, Slovenija, Srbija, BiH: 10 najljepših montažnih kuća
Dobro rješenje
Montažne kuće sve su popularnije: Pronašle smo 10 najljepših kuća za život
Isabeau Levito u kostimu inspiriranom Audrey Hepburn
Posebna i graciozna
Je li ovo bilo najljepše izdanje na ledu ikada? Oživjela je kultnu scenu i eleganciju Audrey Hepburn
sve
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Vinicius Jr. otkrio izjavu zbog koje je prekinuta utakmica Real i Benfice
Tvrdi Brazilac
Poznato što je Argentinac rekao Viníciusu? Zbog ovoga je prekinut susret Lige prvaka
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
 

Nastavi čitati

Tehnologija
LongShot
LongShot

Ovaj američki napredni dron mogao bi iz temelja promijeniti pravila zračne nadmoći

piše Branimir Vorša
Tehnologija
YouTube
Jeste li primijetili

Nešto se čudno događa s YouTubeom, a čini se kako je poznat i razlog

piše Hrvoje Jurman
Tehnologija
NASA-ina SLS raketa na lansirnoj rampi
Misija Artemis II

Može li bez curenja goriva ovaj put? NASA pokrenula novu probu odbrojavanja za slanje astronauta na put oko mjeseca

piše Branimir Vorša
Tehnologija
Gledanje televizije, ilustracija
Sve zbog AI

Njemačka televizija napravila "nedopustivi potez": Prikazali snimke koje "nisu trebale biti emitirane"

piše Hina
Tehnologija
AH-64 Apache
Nadogradnja topa

Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova

piše Branimir Vorša
Tehnologija
Satelitski internet, ilustracija
A to je samo početak

Španjolske tvrtke pripremaju lansiranje satelita u Zemljinu orbitu

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima