zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča John Martinis Novi poduhvat Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu Stari most u Mostaru Premijera u BiH Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan Zagonetni rimski kamen Možete je i sami isprobati Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Zaintrigirao znanstvenike
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav
Zaustavili "napad"
Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav
TikTok zna sve o vama, čak i ako nikad niste pogledali ni jedan video na toj platformi
Pitanje privatnosti
TikTok zna sve o vama, čak i ako nikad niste pogledali ni jedan video na toj platformi
Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja
Cijene će rasti
Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja
Vrijeme je odlučnih poteza: tržište prepoznaje one koji predvode promjene
Future Tense
Vrijeme je odlučnih poteza: tržište prepoznaje one koji predvode promjene
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije
Otkriće svjetskih razmjera
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Opasan spyware vreba korisnike pametnih telefona: Nije bitno koristite li Android ili iPhone, ostat ćete bez svega
Dovoljan je jedan klik
Opasan spyware vreba korisnike pametnih telefona: Nije bitno koristite li Android ili iPhone, ostat ćete bez svega

Vezane vijesti

Ne propustite ni ovo

vijesti
Ustavni sud odbio Mišićevu inicijativu zbog vladine organizacije dočeka rukometaša
PISAO IM SDP-OVAC
Stigao odgovor Ustavnog suda oko Thompsona i dočeka rukometaša
Kod Draganića policija provlači čitav promet s A1 u smjeru mora: Tvrde da je rutinska kontrola
Nastala velika gužva
Promet na A1 preusmjeravao se na odmorište: "Temeljna i vojna policija pregledavaju kombi vozila"
Povlačenje proizvoda iz prodaje zbog neusklađenosti s EU uredbom
PROVJERITE IMATE LI GA
Državni inspektorat povukao mesni proizvod s tržišta
show
Erdoan Morankić je sin glazbenika Armana Morankića
bio je očev ponos
Mladić koji je izgubio život u Sarajevu sin je poznatog glazbenika, ima i brata blizanca
Ruben Van Gucht šokirao objavom nakon vijesti o razvodu od Blanke Vlašić
baš neukusno
Ruben Van Gucht sve je ostavio bez teksta prvom objavom poslije vijesti o razvodu od Blanke Vlašić
Maja Šuput raznježila je pratitelje objavom četverogodišnjeg Blooma
još jedna avantura
Novo ledeno iskustvo Majina Blooma: Njegovo djetinjstvo mnogi uspoređuju s pravom bajkom
zdravlje
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Ovaj parazit ima trećina ljudi, a znanstvenici tek sada shvaćaju koliko je opasan!
Lijekovi ne djeluju
Ovaj parazit ima trećina ljudi, a znanstvenici tek sada shvaćaju koliko je opasan!
Pečete lazanje ovako? Stručnjaci upozoravaju na neočekivanu kemijsku reakciju u pećnici
Česta kuhinjska navika
Pečete lazanje ovako? Stručnjaci upozoravaju na neočekivanu kemijsku reakciju u pećnici
zabava
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
Najgori poklon za Valentinovo: Doživjela podlu sačekušu i dobila što je zaslužila
Jao...
Najgori poklon za Valentinovo: Doživjela podlu sačekušu i dobila što je zaslužila
Ovaj kviz traži znanje, ali i trikove koje koriste najbolji kvizaši
Pokažite što znate!
Ovaj kviz traži znanje, ali i trikove koje koriste najbolji kvizaši
tech
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
sport
Luka Modrić zabio za pobjedu Milana u Serie A!
MAJSTOREEE!
VIDEO Luka Modrić zabio za pobjedu Milana u Serie A! Prošetao im se kroz obranu, poput Messija
ZOI: Legović želi pomak u dohvatnoj utrci, Crnković opet razočaran skijama
"Ispalo je najgore"
Hrvatski olimpijac razočaran skijama: "Dao sam ih Slovencima na test..."
VIDEO Najljepša sportašica svijeta napokon uzela olimpijsko zlato
ZARUČNICA JAKEA PAULA
VIDEO Najljepša sportašica svijeta napokon uzela olimpijsko zlato
tv
Survivor: Peta sezona "Survivora" stiže na Novu TV!
USKORO
Peta sezona "Survivora" stiže na Novu TV!
Kumovi: Dok neki slave, hotel Macan doživljava pravu katastrofu
KUMOVI
Dok neki slave, hotel Macan doživljava pravu katastrofu
Kumovi: Loše vijesti se samo nižu – kako će se iščupati iz ovih problema?
KUMOVI
Loše vijesti se samo nižu – kako će se iščupati iz ovih problema?
putovanja
Kada znamo da je meso pečeno?
Mali trik
Pomagalo koje radi čuda: Savršeno ispecite meso baš svaki put
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a niti sastojaka
Tako jednostavno...
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a ni sastojaka
Miran, sladak i blizu: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
Željezno
Miran, predivan, na dva i pol sata vožnje od Lijepe Naše: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
novac
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Rast obrambenog budžeta
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Alarm zbog praznih skladišta? Evo zašto Hrvatska nikad neće ostati bez plina
Nema mjesta panici
Alarm zbog praznih skladišta? Evo zašto Hrvatska nikad neće ostati bez plina
lifestyle
Izdanje Sanje Musić Milanović za posjet Gruziji
POSLOVNA ELEGANCIJA
Izdanje Sanje Musić Milanović pun je pogodak, jedan detalj čini ga modno odvažnim
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Izrastanje boba: Koraci za lakši put do duge kose
NEKI I POŽALE
Za sve kojima je dosadio bob: Evo kako učiniti da kosa u fazi puštanja izgleda dobro
sve
Luka Modrić zabio za pobjedu Milana u Serie A!
MAJSTOREEE!
VIDEO Luka Modrić zabio za pobjedu Milana u Serie A! Prošetao im se kroz obranu, poput Messija
Izdanje Sanje Musić Milanović za posjet Gruziji
POSLOVNA ELEGANCIJA
Izdanje Sanje Musić Milanović pun je pogodak, jedan detalj čini ga modno odvažnim
Erdoan Morankić je sin glazbenika Armana Morankića
bio je očev ponos
Mladić koji je izgubio život u Sarajevu sin je poznatog glazbenika, ima i brata blizanca
 

Nastavi čitati

Tehnologija
Gemini
Zaustavili "napad"

Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav

piše Martina Čizmić
Tehnologija
Žena koristi mobitel i laptop, ilustracija
Cijene će rasti

Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja

piše Hrvoje Jurman
Tehnologija
Roblox
Reagirali iz kompanije

Šokantno otkriće: Evo što je napadačica iz Kanade napravila na Robloxu

piše Hrvoje Jurman
Tehnologija
Waymo
Šesta generacija

Kineska vozila, američka tehnologija: Stiže nova generacija Waymovih robotaksija

piše Hrvoje Jurman
Tehnologija
Leo Obadić
Inovacija koja pomiče granice

Hrvatska deep-tech tvrtka razvija tehnologija koja omogućuje brzu i pouzdanu dijagnostiku tumora

piše Martina Čizmić
Tehnologija
Umjetna inteligencija prijeti ljudskim radnicima, ilustracija
Ne zvuči optimistično

Zabrinjavajuće upozorenje šefa AI odjela Microsofta: Svijet za ovo nije spreman

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima