zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Mega potres, ilustracija Tragovi u tlu Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent Kina na Mjesecu, ilustracija Zahvaljujući misiji Chang'e 6 Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca Web, ilustracija Sve zbog jednog providera Problemi na internetu: Tisuće stranica i aplikacija diljem svijeta nedostupne ili u problemima

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Kupovina na internetu, ilustracija Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Ključan korak prema izlječenju: Znanstvenici otkrili gdje i kako se virus HIV-a skriva po tijelu čovjeka
Lukava strategija - razotkrivena
Ključan korak prema izlječenju: Znanstvenici otkrili gdje i kako se virus HIV-a skriva po tijelu čovjeka
Oko dvije trećine satelita u zemljinoj orbiti pripada samo jednoj kompaniji
Lansirali ih čak 10 tisuća
Oko dvije trećine satelita u zemljinoj orbiti pripada samo jednoj kompaniji
Kako zaštititi ljude od dizanja mora? Oni će izgraditi golemi zid
Dugačak 535 kilometara
Kako zaštititi ljude od dizanja mora? Oni će izgraditi golemi zid
Nikolina Perša: „Oduvijek sam znala da želim raditi vlastitim rukama, kreirati i biti sama svoja šefica“
Startaj Hrvatska 2025.
Nikolina Perša: „Oduvijek sam znala da želim raditi vlastitim rukama, kreirati i biti sama svoja šefica“
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Zahvaljujući misiji Chang'e 6
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Četvrto izdanje najveće FinTech konferencije dovodi nova svjetski poznata imena u Zagreb. Provjerili smo što je još novo
Money Motion 2026.
Četvrto izdanje najveće FinTech konferencije dovodi nova svjetski poznata imena u Zagreb. Provjerili smo što je još novo
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Zahvaljujući misiji Chang'e 6
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Tragovi u tlu
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Startaj Hrvatska
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Fokus je na jednoj stvari
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Znanstvenici iznenađeni
Otkrivena iznenađujuća uloga COVID-19 mRNK cjepiva u borbi protiv raka
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
Više od 30 trikova
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce

Vezane vijesti

Ne propustite ni ovo

vijesti
Teška prometna nesreća kod Velikog Trgovišća
OČEVID U TIJEKU
FOTO Teška prometna nesreća: Četvero je ozlijeđenih, morao sletjeti helikopter
Užas u zagrebačkom autobusu! Perverznjak se samozadovoljavao pored putnice, ona sve snimila
usred bijela dana
Užas u zagrebačkom autobusu! Perverznjak se samozadovoljavao pored putnice, ona sve snimila
Stižu semafori s četiri svjetla! Evo zašto će uvesti i bijelu boju: Bit će to ogromna promjena u prometu
Zvuči nestvarno
Stižu semafori s četiri svjetla! Evo zašto će uvesti i bijelu boju: Bit će to ogromna promjena u prometu
show
Sin Bena Afflecka i Jennifer Garner pojavio se u stilu svog oca tijekom jesenske šetnje s mamom
snimili ga fotografi
Sin poznatog glumačkog para nekad je bio djevojčica, prošle godine je predstavio novo ime
Preminuo je glazbenik Željko Golik
u 64. godini
Preminuo je pjevač Željko Golik
Matt LeBlanc snimljen u rijetkom izlasku u javnost
jako se promijenio
Znate li tko je na fotki? Nekad zgodnog glumca danas bi mnogi teško prepoznali
zdravlje
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Najvažniji obrok u danu
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Znanstvenici su upravo povezali konzumaciju alkohola s još jednom vrstom raka!
Alarmantni rezultati nove studije
Znanstvenici su upravo povezali konzumaciju alkohola s još jednom vrstom raka!
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Najučinkovitiji biljni saveznici
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
zabava
Zagovornik teorije o ravnoj Zemlji odlazi na ekspediciju na Antarktiku kako bi dokazao teoriju! Vratio se pognute glave
Potpuni promašaj
Zagovornik teorije o ravnoj Zemlji otišao na Antarktiku kako bi dokazao svoju teoriju! Vratio se pognute glave
Ovaj kviz ne testira samo pamćenje, već i vašu pamet!
Pokažite što znate!
Ovaj kviz ne testira samo pamćenje, već i vašu pamet!
Isti tren požalili svoje odluke, ali društvene mreže nisu im dopustile da ih zaborave
Jao…
Isti tren požalili svoje odluke, ali društvene mreže nisu im dopustile da ih zaborave
tech
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Zahvaljujući misiji Chang'e 6
Kinezi su pronašli nešto neočekivano na tamnoj strani Mjeseca
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Tragovi u tlu
Novo zastrašujuće otkriće geologa: Ovaj dvostruki potres mogao bi uzdrmati čitav sjevernoamerički kontinent
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Startaj Hrvatska
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
sport
VIDEO Pogledajte jedan od najbrutalnijih prekršaja u povijesti Lige prvaka: Crveni već u 4. minuti!
Strašno
VIDEO Pogledajte jedan od najbrutalnijih prekršaja u povijesti Lige prvaka: Crveni već u 4. minuti!
Deta Hedman odbila nastupiti u četvrtfinalu: "Neću igrati protiv muškarca u ženskom tijelu"
Skandal na turniru
Odbila nastupiti u četvrtfinalu: "Neću igrati protiv muškarca u ženskom tijelu"
Vatreni mijenja klub poslije samo godinu dana: Žele ga klubovi iz liga petice
tri kluba prate situaciju
Vatreni mijenja klub poslije samo godinu dana: Žele ga klubovi iz liga petice
tv
U dobru i zlu: Ovo je ponuda kojoj nitko ne može odoljeti - osim njega
U DOBRU I ZLU
U dobru i zlu: Ovo je ponuda kojoj nitko ne može odoljeti - osim njega
MasterChef: ''Divlji'' stres test pred kandidatima! Svaki krivi odgovor može značiti korak bliže ispadanju
MASTERCHEF
''Divlji'' stres test pred kandidatima! Svaki krivi odgovor može značiti korak bliže ispadanju
MasterChef: Kandidati oduševili žiri MasterChefa! "Danas smo odlučili malo drugačije!"
SVAKA ČAST!
Kandidati oduševili žiri MasterChefa! "Danas smo odlučili malo drugačije!"
putovanja
U srcu Velebita: Planinska kuća u kojoj se susreću svjetovi i nestaju brige
Velebit Mountain Chalet Stars Peak
U srcu Velebita: Planinska kuća u kojoj se susreću svjetovi i nestaju brige
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Mali raj usred Gorskog kotara: Kućica u kojoj se spajaju divljina i udobnost
Little paradise house
Mali raj usred Gorskog kotara: Kućica u kojoj se spajaju divljina i udobnost
novac
Opatija dobiva novi luksuzni hotel. Vlasnici su poduzetnički trio iz Hrvatske i Slovenije
destination by hyatt
Opatija dobiva novi luksuzni hotel. Vlasnici su poduzetnički trio iz Hrvatske i Slovenije
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Genijalna stolica iz Wisconsina: Jednostavan izum koji će promijeniti budućnost liječenja raka
Protonska terapija
Genijalna stolica iz Wisconsina: Jednostavan izum koji će promijeniti budućnost liječenja raka
lifestyle
Kviz o 90-ima
Zabavite se
Ovo je kviz opće kulture: 13 pitanja koja otkrivaju koliko dobro poznajte 90-e
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Najvažniji obrok u danu
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Modeli toplih jakni iz novih kolekcija
SMEĐA, SIVA, BORDO...
15 modela toplih jakni idealnih za nadolazeće razdoblje, jako su lijepih boja
sve
Sin Bena Afflecka i Jennifer Garner pojavio se u stilu svog oca tijekom jesenske šetnje s mamom
snimili ga fotografi
Sin poznatog glumačkog para nekad je bio djevojčica, prošle godine je predstavio novo ime
Kviz o 90-ima
Zabavite se
Ovo je kviz opće kulture: 13 pitanja koja otkrivaju koliko dobro poznajte 90-e
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
Najvažniji obrok u danu
Što jesti za doručak umjesto kruha? Odgovara nutricionistica
 

Nastavi čitati

Tehnologija
Sateliti Starlink
Lansirali ih čak 10 tisuća

Oko dvije trećine satelita u zemljinoj orbiti pripada samo jednoj kompaniji

piše Hrvoje Jurman
Tehnologija
Waymov automobil
Velika greška

Pokrenuta istraga protiv "najiskusnijeg vozača na svijetu" zbog nepoštivanja prometnih pravila

piše Hrvoje Jurman
Tehnologija
Lutrijske kuglice
Gubimo li posve kontrolu?

Sreća po uputama umjetne inteligencije: ChatGPT donio Amerikanki sreću i više od 90.000 eura

piše Branimir Vorša
Tehnologija
Otkaz na poslu, ilustracija
Tvrdi stručnjak

Velike kompanije koriste AI kao opravdanje za dijeljenje otkaza

piše Hrvoje Jurman
Tehnologija
Wikipedia
Stvari se mijenjaju

Jednoj od najpoznatijih stranica na svijetu značajno je pao promet, a poznat je i krivac za to

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Ostali bez više tisuća eura

Vjerovali "osobnim mentorima" za ulaganje u kriptovalute pa shvatili da su prevareni

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima