zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Atmosfera na Marsu Dosad se vjerovalo drugačije Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa Netflix Problemi za ovaj servis Stigla je serija koja se čekala godinama i odmah je srušila Netflix Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Budućnost plaćanja i identifikacije
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320
Obuhvaćeno više od pola flote
Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320
Dvije verzije iste fotografije zapalile internet: “Gotovo je!”
Stvari se mijenjaju
Dvije verzije iste fotografije zapalile internet: “Gotovo je!”
Iz Kine dolaze nove loše vijesti za automobilsku industriju
Opskrba čipova
Iz Kine dolaze nove loše vijesti za automobilsku industriju
Prijetnja Zuckerbergu: Ova država mogla bi u potpunosti zabraniti WhatsApp
Poštujte zakone ili...
Prijetnja Zuckerbergu: Ova država mogla bi u potpunosti zabraniti WhatsApp
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?
Digitalna pomoć
Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?

Vezane vijesti

Ne propustite ni ovo

vijesti
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
Nižu se reakcije
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
U Zagrebu izbodena časna sestra: Završila u bolnici, pokrenuta istraga
Policija na terenu
Novi detalji napada na časnu sestru: Sama došla u bolnicu, otkriveno u kakvom je stanju
Što donosi zima 2024./2025.? Topliji prosinac, hladniji siječanj i nestabilna veljača
ŠTO NAS ČEKA?
Dugoročna zimska prognoza: Gdje će biti snijega, kakav će biti Božić i kamo na skijanje
show
Brazilski glumac Tony Germano preminuo nakon kobnog pada s krova
tužna vijest
Slavni glumac preminuo nakon kobnog pada s krova
Odnos Maje i Šime Eleza svaki dan tema u medijima-što o tome kaže Maja?
''pa evo sad ne znam...''
Maja Šuput komentirala nam je medijske napise o odnosu sa Šimom Elezom!
Preminuo Shpat Kasapi
kolege u šoku
Glazbena zvijezda iznenada preminula u 41. godini, iza sebe je ostavio suprugu i sina
zdravlje
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
Jedan od najosjetljivijih dijelova tijela
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
Alarmantni rezultati nove studije
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
Čovječe…
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
tech
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
sport
Talijani hvale Luku Modrića pred utakmicu Serie A Milan - Lazio
Apsolutni fenomen
Talijani: "U Europi nitko poput Modrića! I dalje vrijedi pravilo iz Reala"
Evo zašto Baturina sjedi na klupi: Talijani otkrili što se zapravo događa
Fabregas ima plan
Evo zašto Baturina sjedi na klupi: Talijani otkrili što se zapravo događa
Sjajan rezultat Filipa Zubčića: Fenomenalna druga vožnja najboljeg hrvatskog skijaša
Hrvat na postolju
Sjajan rezultat Filipa Zubčića: Fenomenalna druga vožnja najboljeg hrvatskog skijaša
tv
MasterChef: Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
NAPUSTIO NATJECANJE
Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
MasterChef: Damjan Tepić napustio MasterChef: "Kuhinja je moja ljubav, ali treba mi iskustva"
NAJVIŠE GREŠAKA
Damjan Tepić napustio MasterChef: "Kuhinja je moja ljubav, ali treba mi iskustva"
Skrivena sudbina: Nije mogla ni slutiti što ju čeka
SKRIVENA SUDBINA
Nije mogla ni slutiti što ju čeka
putovanja
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
11 vrsta hrane koja se najviše krivotvori: Ono što kupujete u trgovinama vjerojatno je lažnjak
I u Hrvatskoj
Ono što kupujete u trgovinama vjerojatno je lažnjak: 11 vrste hrane na koju trebate pripaziti
novac
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
Iznenađujuće
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
lifestyle
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Davorka Dalić u crnom puloveru i sivim hlačama
LIJEPO I NENAMETLJIVO
Davorka Dalić spojila je čupavi pulover i raskošne hlače, rezultat je lijepo i nenametljivo svečano izdanje
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
sve
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Davorka Dalić u crnom puloveru i sivim hlačama
LIJEPO I NENAMETLJIVO
Davorka Dalić spojila je čupavi pulover i raskošne hlače, rezultat je lijepo i nenametljivo svečano izdanje
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
 

Nastavi čitati

Tehnologija
Palmer Luckey, osnivač Andurila
Loše prošli i na testovima

Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju

piše Hrvoje Jurman
Tehnologija
Ourin prsten
Budućnost plaćanja i identifikacije

Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve

piše Hrvoje Jurman
Tehnologija
Airbus
Obuhvaćeno više od pola flote

Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320

piše Hina
Tehnologija
Žena gleda u ekran računala, ilustracija
Stvari se mijenjaju

Dvije verzije iste fotografije zapalile internet: “Gotovo je!”

piše Hrvoje Jurman
Tehnologija
Jensen Huang
Vjerujete li mu?

Šef Nvidije ima zanimljivo predviđanje: AI vam neće uzeti posao, ali će vas prisiliti da radite više

piše Martina Čizmić
Tehnologija
Mozaik iz Pompeja
Arheologija i moderna tehnologija

Roboti vraćaju život freskama iz Pompeja

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima