zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Šokantan sadržaj na telefonu, ilustracija Uznemirujuće Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama? iPhone Air Odustali od nasljednika? Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
Zbog carina
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
Dobar, pouzdan i džepu prihvatljiv
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
Trgovci na mukama: Više nije dovoljno samo biti najjeftiniji, sad se traži i ovo
Gen Z diktira
Trgovci na mukama: Više nije dovoljno samo biti najjeftiniji, sad se traži i ovo
Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"
Upozorenje uoči Božića
Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Francuska nakon Sheina prijavila još 6 platformi zbog nedozvoljenog sadržaja
Velika akcija
Francuska nakon Sheina prijavila još 6 platformi zbog nedozvoljenog sadržaja
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Vjerujete li im?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Jasna poruka Francuza Rusiji: Objavljene fotografije Rafalea s jasno vidljivim najnovijim krstarećim projektilom s nuklearnom bojnom glavom
Sredstvo odvraćanja
Jasna poruka Francuza Rusiji: Objavljene fotografije Rafalea s jasno vidljivim najnovijim krstarećim projektilom s nuklearnom bojnom glavom
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije
Tek je počeo s radom
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije

Vezane vijesti

Ne propustite ni ovo

vijesti
Centar prepun policije, nekolicina ljudi ispred SNV-a pušta Thompsona, došao i nekadašnji glumac koji je želio biti gradonačelnik
"To je naš mjesec"
FOTO Centar Zagreba pun policije! Ispred SNV-a trešti Thompson, došao i nekadašnji glumac koji je htio biti gradonačelnik
Život s rijetkim bolestima: Mirta je jedna od 10-ak osoba u cijelom svijetu s mioklonom distonijom
Mirtina priča
"Sjedili smo za stolom i ručali. Odjednom kao da me stresla struja. Znali smo..."
Ove predmete nikad ne smijete imati u automobilu
Vozači, oprez!
ADAC objavio što nikad ne smijete imati u automobilu: Policija vas može kazniti i s 10.000 eura
show
Laura Gnjatović na izboru za Miss Universe predstavila se u badiću
''aj lako za noge, ali...''
Naša misica odradila nastup u badiću na svjetskom izboru, svaki opis je suvišan!
Severina raznježila fanove u Areni prizorima sa sinčićem Aleksandrom
''Kao majka nisam smjela...''
Severina podijelila dosad neviđene prizore sina: ''Dobila sam odobrenje jače od bilo kojeg zakona''
Znate li da je Doris Dragović ujna Iris Livaje, supruge Marka Livaje
bila joj je na vjenčanju
Znate li kojoj poznatoj Hrvatici je Doris Dragović ujna?
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Onkolozi upozoravaju
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Ovaj simptom bi mogao biti znak da imate problem s konzumacijom alkohola!
Alarmantni rezultati nove studije
Ovaj simptom bi mogao biti znak da imate problem s konzumacijom alkohola!
zabava
Mogu se i ovako ugraditi nova vrata! Majstori na aparatima
Urnebesno
Mogu se i ovako ugraditi nova vrata! Majstori na aparatima
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
Što kažete?
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Dosjetljivo
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Vjerujete li im?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
sport
FIFA objavila video čim je Hrvatska osigurala SP, neki su bili i ljutiti: "Ovo je nepotrebno"
Stigla i čestitka Infantina
FIFA objavila video čim je Hrvatska potvrdila SP, neki su bili i ljuti: "Ovo je nepotrebno"
Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
Za Dnevnik Nove TV
VIDEO Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
VIDEO Zlatko Dalić okupio je pet posebnih igrača na jednu fotografiju, znate li što ona znači?
JEDAN IPAK NEDOSTAJE
VIDEO Zlatko Dalić okupio je pet posebnih igrača na jednu fotografiju, znate li što ona znači?
tv
MasterChef: TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
JEDAN MOŽE POBIJEDITI
TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
U dobru i zlu: Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
Skrivena sudbina: Tko će biti kažnjen ako istina ugleda svjetlo dana doznajte u novim epizodama serije "Skrivena sudbina"
SKRIVENA SUDBINA
Tko će biti kažnjen ako istina ugleda svjetlo dana doznajte u novim epizodama serije "Skrivena sudbina"
putovanja
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Filmski ugođaj
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Tjedni jelovnik jela na žlicu od 10.11. do 16.11. 2025.
Tjedni jelovnik
Bez puno posuđa i kompliciranja: 7 toplih i finih jela na žlicu za svaki dan ovoga tjedna
Pizzerija o kojoj se priča: Novo hit-mjesto koje se otvorilo na zagrebačkoj Knežiji
Sretna četrnajstica
Pizzerija o kojoj se priča: Novo hit-mjesto koje se otvorilo na zagrebačkoj Knežiji
novac
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Ryanair uvodi veliku promjenu za sve putnike. Evo što se mijenja od 12. studenog
Nova pravila
Ryanair uvodi veliku promjenu za sve putnike. Evo što se mijenja od 12. studenog
lifestyle
Street style kombinacije sa zagrebačke špice koje bismo kopirali
MODNA INSPIRACIJA
15 kombinacija sa zagrebačke špice koje bismo kopirali od glave do pete
Naše čitateljice odabrale su najljepše ime za djevojčice koje znači svjetlost
OČEKIVANO?
Naše čitateljice odabrale su najljepše ime za djevojčice koje znači svjetlost
Ponuda dugih, toplih jakni za jesen i zimu
SVE ŠTO VAM TREBA
Zimske jakne: Pronašle smo 15 dugih, toplih modela koje se isplati imati u ormaru
sve
FIFA objavila video čim je Hrvatska osigurala SP, neki su bili i ljutiti: "Ovo je nepotrebno"
Stigla i čestitka Infantina
FIFA objavila video čim je Hrvatska potvrdila SP, neki su bili i ljuti: "Ovo je nepotrebno"
Laura Gnjatović na izboru za Miss Universe predstavila se u badiću
''aj lako za noge, ali...''
Naša misica odradila nastup u badiću na svjetskom izboru, svaki opis je suvišan!
Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
Za Dnevnik Nove TV
VIDEO Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
 

Nastavi čitati

Tehnologija
Tesla, ilustracija
Zbog carina

Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile

piše Hina
Tehnologija
Xiaomi Watch S4 (41 mm) - 5
Dobar, pouzdan i džepu prihvatljiv

RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki

piše Martina Čizmić
Tehnologija
Dijete se igra, ilustracija
Upozorenje uoči Božića

Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"

piše Martina Čizmić
Tehnologija
Televizor, ilustracija
Naglasak na iskustvu

Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?

piše Martina Čizmić
Tehnologija
Audi R26
Moglu li i do velikih rezultata?

FOTO Audi ulazi u elitni klub Formule 1 i to s apsolutno prelijepim bolidom

piše Branimir Vorša
Tehnologija
Samsung Galaxy, ilustracija
Evo što spremaju

Dok Apple tek priprema model s preklopnim ekranom, Samsung je ponovno korak ispred

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima