zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
U San Franciscu
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Izrada videoigara
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Ubit će draž igranja?
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Objasnio i zašto
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Poznato je kada NASA-ini astronauti napuštaju ISS
Zbog zdravstvenog problema
Poznato je kada NASA-ini astronauti napuštaju ISS
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
Ugroza privatnosti?
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Njezin prirodni izvor je oskudan
Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara
Brutalne cifre
Zbog novog poreza, bogataši najavili napuštanje Kalifornije, no jednom nije problem platiti milijarde dolara

Vezane vijesti

Ne propustite ni ovo

vijesti
Objavljena snimka agenta ICE-a prije pucnjave
Podijelio ju i Vance
VIDEO Agent ICE-a koji je ubio ženu mobitelom je sve snimao. Sad su objavili snimku
Grenlandske stranke: 'Ne želimo biti Amerikanci'
STIGAO ODGOVOR
Ujedinili se protiv Trumpa i poslali oštru poruku: "Ne želimo biti Amerikanci"
Sretnik osvojio 356.000 eura na Eurojackpotu
Poznato otkud je
Sretnik osvojio 356.000 eura: Ulovio je čak šest dobitaka na Eurojackpotu!
show
Stela Rade jedna je od favoritkinja Dore! Poslušajte očaravajuću baladu "Nema te"
hoće li pobijediti?
Stela Rade jedna je od favoritkinja Dore! Poslušajte njenu pjesmu
Gdje je danas Leila iz Larinog izbora, glumica Jana Milić?
15 godina poslije
Sjećate se Jemenke Leile iz Larinog izbora? Evo kako izgleda danas
Maja Šuput objavila fotku na kojoj se ljubi sa Šimom Elezom
iznad polja riže
Pala je i prva javna pusa! Romantičan trenutak Maje i Šime izgleda kao iz filma
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
Ponekad nije bezazlen
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Nije ni njima lako
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
Pokažite što znate!
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
Mozak na pašu: Snimanje za TikTok završilo prometnom nesrećom, pogledajte samo taj nemar
Što im je u glavi?
Mozak na pašu: Snimanje za TikTok završilo prometnom nesrećom, pogledajte samo taj nemar
tech
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno
Upozorenje iz Della
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno
sport
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
zabranili im ulazak
Hrvatskim navijačima uzeli zastavu na ulasku u stadion i natjerali ih da okrenu dresove naopako
Ogroman skandal potresao EHF: Poznati par varao na testovima, izbacili ih Eura u rukometu
pa nevjerojatno
Ogroman skandal potresao EHF: Varali su na testovima, izbacili ih Eura u rukometu!
tv
Daleki grad: Ne zna kada treba stati i unosi nemir u obitelj
DALEKI GRAD
Ne zna kada treba stati i unosi nemir u obitelj
Tajne prošlosti: ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
TAJNE PROŠLOSTI
ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
Tajne prošlosti: Svi su u šoku - je li zaista on njezin otac?
TAJNE PROŠLOSTI
Svi su u šoku - je li zaista on njezin otac?
putovanja
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Zašto avioni izbjegavaju let preko Tihog oceana
Jeste li znali?
Zašto avioni izbjegavaju let preko Tihog oceana
Piletina u umaku od senfa: Kada vam se jede nešto fino, a ne da vam se dugo kuhati
Za pola sata
Piletina u umaku od senfa: Kada vam se jede nešto fino, a ne da vam se dugo kuhati
novac
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Nova godina, nove nade
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
Tijesna utrka
Ovo je 10 najbogatijih ljudi na svijetu u siječnju
lifestyle
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Popis recepata za jela koja griju
Juhe, variva, gulaši
Pitate se što kuhati za ručak? Imamo gotovo 40 prijedloga za bogata zimska jela
Bob će biti popularan i 2026., a nose ga i brojne slavne žene
NAJPOPULARNIJA FRIZURA
Bob će se nositi i u 2026., zato smo pronašli 20 fotografija koje možete pokazati frizerki kad se odlučite ošišati
sve
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Talijani otkrili: Allegri prelomio, Modrić seli na klupu protiv Fiorentine: "Imao je dovoljno vremena..."
Pišu Talijani
Allegri prelomio, Modrić će morati na klupu: "Imao je dovoljno vremena..."
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
 

Nastavi čitati

Tehnologija
Waymo
U San Franciscu

Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…

piše Hrvoje Jurman
Tehnologija
Bill Gates
Objasnio i zašto

Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”

piše Hrvoje Jurman
Tehnologija
Roblox
Ugroza privatnosti?

Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar

piše Hrvoje Jurman
Tehnologija
Kallsup
Prenosiv i modularan

Ovaj mali cool bluetooth zvučnik možete povezati s još 100 istih, a cijena mu je stvarno najveći adut

piše Branimir Vorša
Tehnologija
Mark Zuckerberg
Ostavite sve što radite…

Što se događa u Zuckerbergovoj kompaniji? Najavljen je “najvažniji sastanak godine”, svi moraju doći

piše Hrvoje Jurman
Tehnologija
Googleov CEO Sundar Pichai
Veliki rast

Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima