zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Nuklearna eksplozija, ilustracija Držati podalje od "crvenog gumba" Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara Pogled na Zemlju s Mjeseca, ilustracija Otkriveni skriveni nabori Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje Umjetnički prikaz WOH G64 1500 puta veća od Sunca Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Znanstvenici su prvi put “čuli” munju na Marsu
Oktriven "zviždač"
Znanstvenici su prvi put “čuli” munju na Marsu
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Trump naredio američkim agencijama da odbace Anthropicov AI
Ogroman udarac
Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Poučeni ratom u Ukrajini
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Pesimist
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Zanimljiva priča
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Strogo čuvan projekt
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
A kako to utječe na čovjeka?
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala

Vezane vijesti

Ne propustite ni ovo

vijesti
Iran zatvorio ključni naftni prolaz, Saudijska Arabija se pridružuje napadu? Mandić: "Iranski PZO više ne postoji"
"IRANSKA PZO NE POSTOJI"
Vojni analitičar o "Epskom bijesu": Iran povukao potez koji vodi u totalnu eskalaciju, u igru ušla i velika sila!
Napad na Iran: Ubijen vrhovni vođa ajatolah Ali Hamenei
NAPAD SAD-A I IZRAELA NA IRAN
Iran pokrenuo žestoku odmazdu! Tone tanker u Hormuškom tjesnacu, ubijen bivši iranski predsjednik, napadnut američki nosač zrakoplova
Belgija zarobila tanker koji pripada ruskoj 'floti iz sjene'
"putin bez njih ne može voditi rat"
Akcija u Sjevernom moru: "Uklonit ćemo ih sve, jednog po jednog"
show
James Marshall danas izgleda neprepoznatljivo
znate li tko je on?
Miljenika iz 90-ih danas se teško može prepoznati, karijeru su mu zakočili problemi sa zdravljem
Nenad Tatarinov na Instagramu otkrio zašto je postao agent za nekretnine
''Privukla me i...''
Bivši suprug Maje Šuput otkrio zašto je napravio veliku životnu prekretnicu!
Kako zdravstveni sustav i porez na vile guraju holivudske milijunaše prema financijskom slomu
zvijezde na rubu
Zašto holivudski milijunaši propadaju? Ova dva razloga brišu i najveća bogatstva
zdravlje
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Donosi nutricionistica Zrinka Babić
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
13 slavnih osoba kojima su dijagnosticirane rijetke bolesti
Odlučili su javno podijeliti
13 slavnih osoba kojima su dijagnosticirane rijetke bolesti
zabava
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Predivno i prestrašno
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Kao muhe bez glave: Snimka naplatnih kućica pokazuje da neki vozači žive u svojem svijetu
Čovječe…
Kao muhe bez glave: Snimka naplatnih kućica pokazuje da neki vozači žive u svojem svijetu
Dostavljač brzom reakcijom pomogao policiji, a sve snimila nadzorna kamera
Dobro se snašao
Dostavljač brzom reakcijom pomogao policiji, a sve snimila nadzorna kamera
tech
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
sport
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Incident u kavezu
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Nico Schlotterbeck divljački nasrnuo na Stanišića, a onda izgovorio ono što svi misle
Bez zadrške
VIDEO Divljački nasrnuo na Stanišića, a onda izgovorio ono što svi misle
Poslušajte što su navijači Varaždina skandirali nakon remija protiv Hajduka
Orilo se tribinama
VIDEO Poslušajte što su navijači Varaždina skandirali nakon remija protiv Hajduka
tv
Tajne prošlosti: Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
TAJNE PROŠLOSTI
Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
U dobru i zlu: ANKETA: Tko je zapravo Petrin otac?
U DOBRU I ZLU
ANKETA: Tko je zapravo Petrin otac?
U dobru i zlu: Može li mržnja stati na put ljubavi doznajte u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Može li mržnja stati na put ljubavi doznajte u novim epizodama serije "U dobru i zlu"
putovanja
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Na Sljeme
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Brownie tiramisu recept
Tako dobro
Kad se brownie spoji s tiramisuom dobiva se ovaj savršeni kolač - probajte ga, oduševit će vas!
Prvi u Europi: Spa koji je posjećivala svjetska elita u potrazi za zdravljem
Ljekovita oaza
Prvi u Europi: Spa koji je posjećivala svjetska elita u potrazi za zdravljem
novac
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Velika anketa
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
lifestyle
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Donosi nutricionistica Zrinka Babić
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Recept za kocke s grčkim jogurtom i kokosom
ZDRAVIJA VARIJANTA
Recept za sočne kocke s jogurtom i kokosom u kojima nema ni zrno šećera
sve
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Incident u kavezu
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
James Marshall danas izgleda neprepoznatljivo
znate li tko je on?
Miljenika iz 90-ih danas se teško može prepoznati, karijeru su mu zakočili problemi sa zdravljem
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
 

Nastavi čitati

Tehnologija
Donald Trump
Ogroman udarac

Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke

piše Hina
Tehnologija
Roj HX-2 AI dronova
Poučeni ratom u Ukrajini

Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima

piše Branimir Vorša
Tehnologija
Andrew Yang
Pesimist

Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”

piše Hrvoje Jurman
Tehnologija
Internetska domena, ilustracija
Upisano gotovo 140 tisuća hr domena

Hrvatska domena je izuzetno tražena, a znate li da ju možete dobiti besplatno?

piše Martina Čizmić
Tehnologija
Guglanje, ilustracija
Na tržištu Europe

Google priprema velike promjene na svojoj tražilici

piše Hrvoje Jurman
Tehnologija
Dječak i robot uče zajedno, ilustracija
Novo istraživanje

Desetak posto tinejdžera koristi AI za većinu ili čak sve školske obveze i zadaće

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima