zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Kartica za ulazak u hotelsku sobu, ilustracija Promjena taktike Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja? Elon Musk Hoće li se oporaviti? Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu Sam Altman, CEO OpenAI-a Malo ili puno? Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Igra dobiva potpuno novu zabavnu dimenziju: Lego predstavio pametne kockice
Smart Play
Igra dobiva potpuno novu zabavnu dimenziju: Lego predstavio pametne kockice
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Pokrenuta je interna istraga: Popularni chatbot izvrijeđao korisnika nakon njegova upita
“Glup zahtjev”
Pokrenuta je interna istraga: Popularni chatbot izvrijeđao korisnika nakon njegova upita
Svjesni su zabrinutosti za radna mjesta: Humanoidni roboti stižu u tvornice automobila
Najavili iz automobilske kompanije
Svjesni su zabrinutosti za radna mjesta: Humanoidni roboti stižu u tvornice automobila
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Leteće zbirke DNK
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
CES 2026.
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Veliki hadronski sudarač zatvara vrata, ali ne zauvijek
Vraća se još bolji
Veliki hadronski sudarač zatvara vrata, ali ne zauvijek

Vezane vijesti

Ne propustite ni ovo

vijesti
Pronađeni maloljetnici koji su nestali na Staru godinu
višednevna potraga
Pronađeni maloljetnici koji su nestali na Staru godinu
Olujni vjetar, snježni zapusi i moguće poplave, crveno upozorenje za sjeverni Jadran
zimski prodor
U dijelovima zemlje i do pola metra snijega! Za jednu regiju izdano crveno upozorenje, moguće i bujične poplave
Hrvati na Sokotri ne mogu kući: Sukobi u Jemenu zatvorili zračni promet
ESKALACIJA
Razbuktali se sukobi, na otoku blokirano više od 400 turista, među njima šestero Hrvata
show
Četvero djece, tri braka: Bebek progovorio odnosu sa starijim kćerkama
''uvijek sam bio obiteljski čovjek''
Četvero djece, tri braka: Bebek progovorio odnosu sa starijim kćerkama
Franka Batelić čestitala sinu Viktoru 6. rođendan
kako raste!
Franka Batelić pokazala sina Viktora, uz fotografiju je imala i poruku
Kako izgleda kuća u kojoj je živjela Brigitte Bardot?
bila je skromni, ribarski dom
Kako izgleda kuća u kojoj je živjela Brigitte Bardot? Kupila ju je bez struje i vode pa pretvorila u pravu oazu
zdravlje
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
Neugodan probavni problem
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
zabava
Mačke prvi put vidjele snijeg, njihove reakcije zabavile vlasnike
Zimske radosti
Mačke prvi put vidjele snijeg, njihove reakcije zabavile vlasnike
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Opći kviz znanja koji traži i staro i novo znanja, a samo rijetki imaju sve točno
Pokažite što znate!
Opći kviz znanja koji traži i staro i novo znanja, a samo rijetki imaju sve točno
tech
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
sport
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Nije mu bilo spasa
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Đoković otkazao nastup u Adelaideu, Davis kup meč i izašao iz organizacije PTPA
Šok za šokom
Đoković u samo 24 sata povukao tri poteza koji su odjeknuli svijetom
tv
Daleki grad: Obična se šetnja pretvorila u tragediju
DALEKI GRAD
Daleki grad: Obična se šetnja pretvorila u tragediju
Tajne prošlosti: Traži odgovore - hoće li mu poći za rukom?
TAJNE PROŠLOSTI
Tajne prošlosti: Traži odgovore - hoće li mu poći za rukom?
Daleki grad: Problemi se nižu, ali ništa ih neće razdvojiti
DALEKI GRAD
Problemi se nižu, ali ništa ih neće razdvojiti
putovanja
Tjedni jelovnik jela za zimu na žlicu od 5.1. do 11.1. 2026.
Tjedni jelovnik
Topla, fina i bez puno kompliciranja: 7 jela na žlicu idealnih za svaki dan ovoga tjedna
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Važna poruka
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Put u bezdan... ili barem do čistilišta: Bunar svetog Patrika u Orvietu
Remek-djelo
Put u bezdan... ili barem do čistilišta: Bunar svetog Patrika kroz koji bi papa pobjegao u slučaju opasnosti
novac
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Manje gužve
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
nedovoljno transparentna
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
lifestyle
Severina u trapericama brenda Loewe i kratkoj bundi
I kultna torba
Severina: Ukrašene traperice uz koje su i obične ravne cipele dovoljne za fenomenalnu kombinaciju
Ulična moda Zagreb u minici i visokim čizmama
Sjajno se sredila!
Prva minica zagrebačke špice: Najbolji dokaz da minjak funkcionira i u besprijekorno elegantnom izdanju
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
sve
Severina u trapericama brenda Loewe i kratkoj bundi
I kultna torba
Severina: Ukrašene traperice uz koje su i obične ravne cipele dovoljne za fenomenalnu kombinaciju
Četvero djece, tri braka: Bebek progovorio odnosu sa starijim kćerkama
''uvijek sam bio obiteljski čovjek''
Četvero djece, tri braka: Bebek progovorio odnosu sa starijim kćerkama
Ulična moda Zagreb u minici i visokim čizmama
Sjajno se sredila!
Prva minica zagrebačke špice: Najbolji dokaz da minjak funkcionira i u besprijekorno elegantnom izdanju
 

Nastavi čitati

Tehnologija
Lego pametna kockica
Smart Play

Igra dobiva potpuno novu zabavnu dimenziju: Lego predstavio pametne kockice

piše Hrvoje Jurman
Tehnologija
Bačeni smartphone, ilustracija
Vizija budućnosti

Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

piše Hrvoje Jurman
Tehnologija
Loša umjetna inteligencija, ilustracija
“Glup zahtjev”

Pokrenuta je interna istraga: Popularni chatbot izvrijeđao korisnika nakon njegova upita

piše Hrvoje Jurman
Tehnologija
Robot Atlas
Najavili iz automobilske kompanije

Svjesni su zabrinutosti za radna mjesta: Humanoidni roboti stižu u tvornice automobila

piše Hrvoje Jurman
Tehnologija
Samsung na CES 2026.
CES 2026.

Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”

piše Martina Čizmić
Tehnologija
Satya Nadella
Očekivanja za 2026

“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima