zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Pregled usne šupljine, ilustracija Bez boli i straha Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu Komet 3I/ATLAS snimljen teleskopom Hubble Komet 3I/Atlas Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem Aguada Fénix Veliki ritualni kompleks Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Kupovina na internetu, ilustracija Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva
Viši ekonomist za AI
DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva
Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura
Nova prevara
Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura
Znanstvenici mapirali razvoj moždanih stanica od embrija do odrasle dobi
Novo istraživanje
Znanstvenici mapirali razvoj moždanih stanica od embrija do odrasle dobi
Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije
Objasnio na što misli
Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije
U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju
AI svuda i uvijek
U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju
Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju
Neki stručnjaci su to - pohvalili
Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Veliki ritualni kompleks
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Komet 3I/Atlas
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Bez boli i straha
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
Tehnologija kao oblik prilagodbe
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
Google je upravo svoje Karte učinio još boljima
Stižu nove opcije
Google je upravo svoje Karte učinio još boljima
Ne brojte svaki korak: Evo što je važnije za zdravlje
Nova studija
Ne brojte svaki korak: Evo što je važnije za zdravlje

Vezane vijesti

Ne propustite ni ovo

vijesti
Užas u Velikoj Gorici! Žena oštrim predmetom ubila člana obitelji
Istraga u tijeku
Užas u Velikoj Gorici! Žena oštrim predmetom ubila svog partnera
Torcida prosvjeduje u Splitu, Vlada planira uvesti posebne mjere
Grad pun policije
Torcida iznijela zahtjev, nižu se reakcije: "Skupila se šačica crnokošuljaša"
Slovenija aktivirala članak 37: Vojska će surađivati s policijom u zaštiti državne granice
ZAKON O OBRANI
Susjedi aktivirali članak 37., vojska izlazi na teren: To se dosad dogodilo samo jednom
show
Maja Šuput objavila nove romantične prizore sa Šimom Elezom
prozori kao iz filma
Maja Šuput pokazala kako izgleda romantična večera s njezinim Šimom
Severina pala na koncertu u Areni Zagreb, sve je okrenula na šalu
reakcijom osvojila publiku
Video godine! Seve pala na pozornici Arene Zagreb pa ustala kao kraljica
Hailey Bieber pokazala guzu u tangicama
Guza u prvom planu!
Supruga posrnulog pjevača fotkama u tanga bikiniju raspametila fanove
zdravlje
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Rezultati su nevjerojatni
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Jela od kelja: 6 recepata s mesom i bez mesa
Po preporuci nutricionistice
Jela od kelja: 6 recepata s mesom i bez mesa
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Zanimljivo
Dalmatinac napravio pravu kolonu, a kad vidite zašto nećete se prestati smijati
Kviz koji testira jeste li pravi znalac – i bez pomoći suigrača
Pokažite što znate!
Kviz koji testira jeste li pravi znalac – i bez pomoći suigrača
Kad vidite gdje su stavili kadu u ovoj kupaonici, bit ćete zahvalni na svojoj
Urnebesno
Kad vidite gdje su stavili kadu u ovoj kupaonici, bit ćete zahvalni na svojoj
tech
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Veliki ritualni kompleks
Najstariji poznati spomenik drevnih Maja mogao bi biti ogromna karta svemira
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Komet 3I/Atlas
Tajanstveni "svemirski posjetitelj" iznenađuje znanstvenike svojim ponašanjem
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
Tehnologija kao oblik prilagodbe
Novo otkriće moglo bi radikalno utjecati na naše razumijevanje ljudske evolucije
sport
Poznato koliku bi otpremninu Dinamo morao isplatiti Kovačeviću u slučaju otkaza
cijena smjene
Poznato koliku bi otpremninu Dinamo morao isplatiti Kovačeviću u slučaju otkaza
Boban donio odluku o trenerskoj sudbini Marija Kovačevića
PAD FORME JE OČIT
Boban donio odluku o trenerskoj sudbini Marija Kovačevića
Iz Girone stigle odlične vijesti za Dinamo
nada tinja i dalje
Iz Girone stigle odlične vijesti za Dinamo
tv
MasterChef: Renatin i Ivanov uspjeh zasmetao Juricu! "Nemam ništa protiv nikoga, ali..."
BORBA!
Renatin i Ivanov uspjeh zasmetao Juricu! "Nemam ništa protiv nikoga, ali..."
MasterChef: Antonio Detić napustio MasterChef! "Tako se radi, tako guraj i nema ti granica!"
SVAKA ČAST!
Antonio Detić napustio MasterChef! "Tako se radi, tako guraj i nema ti granica!"
U dobru i zlu: Imaju li svi pravo na drugu priliku ne propustite saznati u seriji „U dobru i zlu“
U DOBRU I ZLU
Imaju li svi pravo na drugu priliku ne propustite saznati u seriji „U dobru i zlu“
putovanja
Svijetla točka kaotičnog zagrebačkog kvarta: Pizzerija u kojoj se jedu uzbudljive napoletane
Vrijedi probati
Svijetla točka kaotičnog zagrebačkog kvarta: Pizzerija u kojoj se jedu uzbudljive napoletane
Varivo od crvene leće i cvjetače recept
Recept na žlicu
Fino varivo s lećom i cvjetačom sjajan je izbor za ručak ili večeru, a bit će gotovo za 30-ak minuta
Novi kviz općeg znanja: Za one koji žele znati (još) više
15 nasumičnih pitanja
Novi kviz općeg znanja: Za one koji žele znati (još) više
novac
Najveći projekt između Europe i Afrike može krenuti: 10 godina gradnje i ulaganje od 8,5 milijardi eura
davna želja
Najveći projekt između Europe i Afrike može krenuti: 10 godina gradnje i ulaganje od 8,5 milijardi eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Iz Rijeke stiže inovacija u limenci: "Recepturu smo dotjerivali godinu dana. Htjeli smo napraviti nešto što ima okus pravog voća, ali i stav"
CRAFT NAPITAK
Iz Rijeke stiže inovacija u limenci: "Recepturu smo dotjerivali godinu dana. Htjeli smo napraviti nešto što ima okus pravog voća, ali i stav"
lifestyle
Franka Batelić kaput sa šalom 2025.
A tako je šik
Savršen kaput za zimu u kojem vam neće biti hladno, a ima ga i Franka Batelić
Odabrali ste najbolje odjevenu hrvatsku modnu ikonu 60 plus
uvijek besprijekorna
Gotovo 10 tisuća čitateljica odabralo najbolje odjevenu hrvatsku modnu ikonu 60 plus
Severina u vrućim hlačicama i visokim čizmama na probi za koncert u Areni Zagreb
I kožnate hlačice
Severina: Fantastične čizme u boji zbog koje zaboravljamo i na omiljene crne modele
sve
Franka Batelić kaput sa šalom 2025.
A tako je šik
Savršen kaput za zimu u kojem vam neće biti hladno, a ima ga i Franka Batelić
Maja Šuput objavila nove romantične prizore sa Šimom Elezom
prozori kao iz filma
Maja Šuput pokazala kako izgleda romantična večera s njezinim Šimom
Odabrali ste najbolje odjevenu hrvatsku modnu ikonu 60 plus
uvijek besprijekorna
Gotovo 10 tisuća čitateljica odabralo najbolje odjevenu hrvatsku modnu ikonu 60 plus
 

Nastavi čitati

Tehnologija
Demis Hassabis
Viši ekonomist za AI

DeepMind raspisao natječaj za potpuno novo radno mjesto: Žele saznati kako će AI utjecati na raspodjelu moći i bogatstva

piše Hrvoje Jurman
Tehnologija
Trgovanje kriptovalutama, ilustracija
Nova prevara

Pokušao trgovati kriptovalutama pa ostao bez skoro pet tisuća eura

piše Hina
Tehnologija
Elon Musk
Objasnio na što misli

Muskova vizija budućnosti čovječanstva je raj, no put do njega je prepun traume i disrupcije

piše Hrvoje Jurman
Tehnologija
Kamion za smeće, ilustracija
AI svuda i uvijek

U Njemačkoj i kamioni za smeće koriste umjetnu inteligenciju

piše Hina
Tehnologija
Dosađivanje, ilustracija
Neki stručnjaci su to - pohvalili

Bizaran novi trend generacije Z za neke je najgora noćna mora: Nećete vjerovati što rade i snimaju

piše Hrvoje Jurman
Tehnologija
Elon Musk
Od sreće i zaplesao

Musk ima bilijun razloga za slavlje: Odobren mu je nestvaran paket plaće

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima