zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Ostaci grada pod vodom, ilustracija Sad je potrebno iskopavati Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je Rilo komarca korišteno kao mlaznica za 3D printanje Tehnologija iz prirode Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Učinkoviti i nezaustavljivi
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Koštaju manje od 30 eura
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Uber najavio revoluciju dostave: Evo tko će u budućnosti donositi naručenu hranu
Počinju testiranja
Uber najavio revoluciju dostave: Evo tko će u budućnosti donositi naručenu hranu
Napokon smo dočekali i to: Android i iPhone konačno će dijeliti datoteke bez prepreka
Bilo je i vrijeme
Napokon smo dočekali i to: Android i iPhone konačno će dijeliti datoteke bez prepreka
Hrvatska, na čelu s IRB-om, ulazi među globalne lidere fuzije
Projekt DONES
Hrvatska, na čelu s IRB-om, ulazi među globalne lidere fuzije
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Sad je potrebno iskopavati
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Koliko je to uopće realno?
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Brat i sestra Habada ostaju u Slavoniji, uzgajaju lješnjak i stvaraju vrhunske proizvode!
Startaj Hrvatska 2025.
Brat i sestra Habada ostaju u Slavoniji, uzgajaju lješnjak i stvaraju vrhunske proizvode!

Vezane vijesti

Ne propustite ni ovo

vijesti
Mladićima zbog Vjesnika idu u istražni zatvor: Promijenili dio priče, tvrde da su zaštitari igrali stolni tenis
Novi detalji
Mladići idu u istražni zatvor: Promijenili dio priče i opisali što su radili zaštitari
Tragedija kod Varaždina: Vozač sletio s ceste i poginuo na mjestu
Tragedija kod Varaždina
Vozač sletio s ceste i poginuo na licu mjesta: Identitet muškarca još nije poznat
Stigla promjena vremena, snijeg pada u dijelovima Hrvatske
Hrvatska pod snijegom
FOTO Hrvatska na udaru snježnog kaosa! Snijeg već pada, pogledajte gdje će ga biti najviše
show
Thompson zaustavio koncert zbog baklje
morao upozoriti
Thompson bio prisiljen zaustaviti koncert! "Molim vas, nemojte to raditi"
Miss Obale Bjelokosti upala u predstavljanje Laure Gnjatović
morala nastaviti dalje
Iznenadni gaf! Proširio se video naše misice, ovako se snašla u neočekivanoj situaciji
Lana Jurčević emotivnim videom pokazala kako je otkrila da očekuje drugo dijete
"možete zamisliti šok..."
Lana Jurčević iznenadila objavom: "Svima smo lagali..."
zdravlje
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Onkolozi upozoravaju
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Liječnici kažu da je ovo i dalje najsmrtonosniji rak, ali nada raste!
Ovo trebate znati
Liječnici kažu da je ovo i dalje najsmrtonosniji rak, ali nada raste!
CDC mijenja tvrdnje: Imaju li cjepiva ipak veze s autizmom?
Veliki preokret
CDC mijenja tvrdnje: Imaju li cjepiva ipak veze s autizmom?
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
Nezgodno
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
Bahati vozač mislio da je najpametniji dok mu kamiondžija nije očitao bukvicu
Zanimljivo
Bahati vozač mislio da je najpametniji dok mu kamiondžija nije očitao bukvicu
tech
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Koliko je to uopće realno?
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
sport
Novi preokret u boksu: Filip Hrgović postaje izazivač za titulu svjetskog prvaka?!
PROTIV NOVOG PRVAKA
Novi preokret u boksu: Filip Hrgović postaje izazivač za titulu svjetskog prvaka?!
VIDEO Silvijo Čabraja davao izjavu pa se šokirao: "O je*o te..."
zamalo
VIDEO Silvijo Čabraja davao izjavu pa se šokirao: "O je*o te..."
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
neizvjesna budućnost
Trebao je biti najskuplji Hrvat i igrač Liverpoola, a sada spašava karijeru odlaskom iz kluba?
tv
U dobru i zlu: Ne može mu pomoći - nanogica ga ograničava
U DOBRU I ZLU
Ne može mu pomoći - nanogica ga ograničava
MasterChef: Ovakvu reakciju nitko ne želi doživjeti! Večeras saznajte tko će napraviti ovo "fino" jelo!
KULINARSKI FIJASKO
Ovakvu reakciju nitko ne želi doživjeti! Večeras saznajte tko će napraviti ovo "fino" jelo!
MasterChef: "Najbrži" kandidat MasterChefa iskreno progovorio: "Napravio sam glupost!"
NAPUSTIO NATJECANJE
"Najbrži" kandidat MasterChefa iskreno progovorio: "Napravio sam glupost!"
putovanja
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Tragovi JNA-a u prekrasnoj Boki: Napušten tunel za podmornice Rose
Beton i hrđa
Tragovi JNA-a u prekrasnoj Boki: Napušten tunel za podmornice Rose
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
novac
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
Preuzeli Katran
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
lifestyle
Adventski vijenci čitateljica koje možete kopirati ove godine
IZ PROŠLIH GODINA
Izdvojili smo 20 adventskih vijenaca naših čitateljica koji su s razlogom skupili stotine lajkova
Miss Universe Hrvatske Laura Gnjatović u crvenoj večernoj haljini brenda Leila Design
Spektakularno izdanje
Za ovakvu divu crvena je jedini izbor: Naša Miss Universe opčinila pozornicu stavom i ljepotom
Najljepše misice svih vremena
NEMA IM RAVNIH
Bez konkurencije: 12 najljepših misica svih vremena koje se ne zaboravljaju
sve
Thompson zaustavio koncert zbog baklje
morao upozoriti
Thompson bio prisiljen zaustaviti koncert! "Molim vas, nemojte to raditi"
Miss Obale Bjelokosti upala u predstavljanje Laure Gnjatović
morala nastaviti dalje
Iznenadni gaf! Proširio se video naše misice, ovako se snašla u neočekivanoj situaciji
Adventski vijenci čitateljica koje možete kopirati ove godine
IZ PROŠLIH GODINA
Izdvojili smo 20 adventskih vijenaca naših čitateljica koji su s razlogom skupili stotine lajkova
 

Nastavi čitati

Tehnologija
Dron s optičkim vlaknima
Učinkoviti i nezaustavljivi

FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu

piše Branimir Vorša
Tehnologija
Američki sustav Merops tijekom demonstracija u Poljskoj
Koštaju manje od 30 eura

Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova

piše Branimir Vorša
Tehnologija
Robot Uber Eatsa
Počinju testiranja

Uber najavio revoluciju dostave: Evo tko će u budućnosti donositi naručenu hranu

piše Hrvoje Jurman
Tehnologija
Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija
Bilo je i vrijeme

Napokon smo dočekali i to: Android i iPhone konačno će dijeliti datoteke bez prepreka

piše Branimir Vorša
Tehnologija
Pad bitcoina
Koliko je to uopće realno?

Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara

piše Hrvoje Jurman
Tehnologija
Robot radi, ljudi se odmaraju, ilustracija
Svi će imati novaca

Što kažete na ovu viziju budućnosti? Novac će postati nebitan, a radit će samo oni koji to žele

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima