zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Mlada djevojka, ilustracija Neki bi joj zavidjeli U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100" Appleovi telefoni, ilustracija Vrijeme radi svoje… Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove Nastava, ilustracija Što napraviti?! Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Kupovina na internetu, ilustracija Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Otkriven problem s Teslinim vozilima koji bi mogao vozača i putnike zarobiti u kritičnim situacijama
Dizajn iznad sigurnosti?
Otkriven problem s Teslinim vozilima koji bi mogao vozača i putnike zarobiti u kritičnim situacijama
Europska država uvodi strogi zakon: Za dijeljenje deepfakeova prijeti kazna zatvora do 5 godina
Ako nema dopuštenja
Europska država uvodi strogi zakon: Za dijeljenje deepfakeova prijeti kazna zatvora do 5 godina
Pilot ozlijeđen, vozilo u plamenu: U Kini se sudarila dva leteća automobila
Zračni sudar automobila
Pilot ozlijeđen, vozilo u plamenu: U Kini se sudarila dva leteća automobila
Rekordna suša u Europi i mediteranskim zemljama u kolovozu
Teško pogođen i Balkan
Rekordna suša u Europi i mediteranskim zemljama u kolovozu
VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje
Jačaju obranu
VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje
Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća
Napokon
Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Razočaranje
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Srbi moderniziraju oklopna vozila, ovo su detalji
Kupili ih od Mađara
Srbi moderniziraju oklopna vozila, ovo su detalji
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
Mnoge su industrije ugrožene
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu

Vezane vijesti

Ne propustite ni ovo

vijesti
Poljska i dalje u stanju visoke pripravnosti: Otkrili tko je poslao dron iznad vladine zgrade
Dovršena istraga
Otkriveno tko je upravljao dronom u Poljskoj: Krivac ipak nije Bjelorus
Zelenski u ekskluzivnom intervjuu otkrio loše vijesti: "Istina je, počinje najesen"
za Sky News
Zelenski u ekskluzivnom intervjuu otkrio loše vijesti: "Istina je, počinje najesen"
Profesor i poduzetnik žali se da nema kadrova u privatnom sektoru zbog visokih plaća u javnom
KRITIKE VLADINIH MJERA
Poduzetnik o inflaciji: "Cijena sata rada keramičara veća je od one sveučilišnog profesora ili liječnika"
show
Pogledajte neugodan trenutak između Kate Middleton, kraljice Camille i Melanije Trump
video je viralan
Neugodnjak! Pogledajte čudan trenutak razgovora Camille i Melanije o kojem svi pričaju
Tko je sin Željka Krušlina Kruške, Filip Krušlin?
jeste li znali?
Tko je šarmantni sin Željka Krušlina Kruške? Naš je hvaljeni sportaš, a poznat je i izvan Hrvatske
Kralj Charles prvi je britanski monarh na rimokatoličkom sprovodu u 400 godina
''Ovo je velik korak...''
Povijesni trenutak na tužnom ispraćaju! Kralj Charles prekršio stoljetnu tradiciju
zdravlje
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Ne morate ga se odreći!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
5 dodataka prehrani koji mogu naštetiti vašoj jetri
Oprez!
5 dodataka prehrani koji mogu naštetiti vašoj jetri
Previše ovog vitamina može povećati rizik od raka!
Važna informacija
Previše ovog vitamina može povećati rizik od raka!
zabava
Ovaj kviz otkriva tko je pravi znalac, a tko smo pogađa odgovore
Pokažite što znate!
Ovaj kviz otkriva tko je pravi znalac, a tko smo pogađa odgovore
Samo u Dalmaciji! Scena ispred trgovine oduševila društven mreže
Zanimljivo
Samo u Dalmaciji! Scena ispred trgovine oduševila društvene mreže
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
Svaka čast
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
tech
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Razočaranje
Telefoni se "pretvorili u cigle": Korisnici iPhonea bijesni nakon nadogradnje na novi softver
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
sport
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
TJEDAN NAKON POBJEDE
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
Gordon Schildenfeld nije više trener Vukovara
Već treća smjena
Pala još jedna trenerska glava u SHNL-u: Ostvario povijesni plasman, ali...
Procurile nove informacije o ozljedi Josipa Stanišića na utakmici Bayerna i Chelseaja
Nije izgledalo dobro
Vatreni progovorio o ozljedi koljena, u prolazu izgovorio samo četiri riječi
tv
MasterChef: Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
ZANIMLJIV ODABIR!
Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
Skrivena sudbina: Donio joj je dobre vijesti, ali može li vratiti njezino povjerenje?
SKRIVENA SUDBINA
Skrivena sudbina: Donio joj je dobre vijesti, ali može li vratiti njezino povjerenje?
U dobru i zlu: Sada će cijela obitelj biti pod pritiskom - zašto je to napravila?
U DOBRU I ZLU
U dobru i zlu: Sada će cijela obitelj biti pod pritiskom - zašto je to napravila?
putovanja
Najveće dječje igralište u Hrvatskoj
Ogromna zabava!
Odlična ideja za izlet: Otvoreno najveće dječje igralište u Hrvatskoj
Tjedni jelovnik fina i brza jela 15. 9. do 21. 9. 2025.
Tjedni jelovnik
Zasitna su, fina i rade se bez puno muke: Sedam predobrih jela za svaki dan ovog tjedna
Popečci od brokule i sira recept
Iz pećnice
Bolje od pohanih tikvica? Ovi povrtni popečci s brokulom i sirom su fantastični
novac
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Jedna stvar koštala je Europu ovo ljeto najmanje 43 milijarde eura, Hrvatska u dobroj poziciji
Bit će još gore!
Jedna stvar koštala je Europu ovo ljeto najmanje 43 milijarde eura, Hrvatska u dobroj poziciji
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Samo za imućne
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
lifestyle
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Lejla Filipović u satenskoj suknji i bijelim tenisicama
TAKO JE KAKO JE
Lejla Filipović: Suknja u kojoj svaka žena izgleda elegantno, čak i kada je upari s tenisicama
Dobre i loše strane Mjeseca u Lavu
Snažna energija
Stigao je Mjesec u Lavu: Kome donosi najviše sreće, a kome najviše brige?
sve
Pogledajte neugodan trenutak između Kate Middleton, kraljice Camille i Melanije Trump
video je viralan
Neugodnjak! Pogledajte čudan trenutak razgovora Camille i Melanije o kojem svi pričaju
Tko je sin Željka Krušlina Kruške, Filip Krušlin?
jeste li znali?
Tko je šarmantni sin Željka Krušlina Kruške? Naš je hvaljeni sportaš, a poznat je i izvan Hrvatske
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
 

Nastavi čitati

Tehnologija
Teslina vozila
Dizajn iznad sigurnosti?

Otkriven problem s Teslinim vozilima koji bi mogao vozača i putnike zarobiti u kritičnim situacijama

piše Branimir Vidmarović/B.V.
Tehnologija
Xpengov leteći automobil
Zračni sudar automobila

Pilot ozlijeđen, vozilo u plamenu: U Kini se sudarila dva leteća automobila

piše Hrvoje Jurman
Tehnologija
Chiang Kung
Jačaju obranu

VIDEO Tajvan priredio iznenađenje za Kinu - nov i vrlo moćan presretač balističkih projektila vlastite proizvodnje

piše Branimir Vorša
Tehnologija
Mark Zuckerberg predstavlja pametne naočale
Napokon

Zuckerberg predstavio nove uređaje: Na ovaj gadget čekalo se više od desetljeća

piše Hrvoje Jurman
Tehnologija
Virtualni asistent, ilustracija
Magenta AI

HT predstavio vlastitog virtualnog asistenta: Korak bliže konceptu mobitela kojeg pokreće isključivo AI

piše Martina Čizmić
Tehnologija
NOVsky festival
Po 6. put

Festival NOVsky priprema prave znanstvene i umjetničke poslastice ovog vikenda

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima