zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča MMS poruke, ilustracija Još jedan sigurnosni propust Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje Pandemija, ilustracija Mogu li te promjene nestati? Otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi Xiaomi YU7 Na struju Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Kupovina na internetu, ilustracija Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

Komentirajte clanke na portalima Nove TV i osvojite vrijedne nagrade

aktualno najčitanije
Utopijska ideja ili stvarnost? Ljudi bi mogli mjesečno dobivati 10 tisuća dolara - bez rada
Prema bivšem istraživaču OpenAI-a
Utopijska ideja ili stvarnost? Ljudi bi mogli mjesečno dobivati 10 tisuća dolara - bez rada
Windowsi uskoro dobivaju značajku koja će se svidjeti svim korisnicima Androida
Pitanje povezanosti
Windowsi uskoro dobivaju značajku koja će se svidjeti svim korisnicima Androida
Jasne posljedice korištenja AI: Ljudi sve brže gube svoj "glas"
Obratite pozornost
Jasne posljedice korištenja AI: Ljudi sve brže gube svoj "glas"
Može li ispijanje ove vrste kave utjecati na vaš vid?
Poveznica koju treba dodatno istražiti
Može li ispijanje ove vrste kave utjecati na vaš vid?
Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let
Problemi pred lansiranje
Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let
Znanstvenici otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Mogu li te promjene nestati?
Otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Znanstvenici otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Mogu li te promjene nestati?
Otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Još jedan sigurnosni propust
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Bilo je i vrijeme
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Stručnjaci zbunjeni
Zapanjujuće otkriće: Pića u staklenim bocama sadrže više mikroplastike nego ona u plastičnim bocama
Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu
Na struju
Potražnja za ovim automobilima je nevjerojatna, a uskoro napokon stižu i u Europu
VW je korak bliže automobilu koji predstavlja prekretnicu na automobilskom tržištu
Budućnost postaje realnost
VW je korak bliže automobilu koji predstavlja prekretnicu na automobilskom tržištu

Vezane vijesti

Ne propustite ni ovo

vijesti
Radnica u Susedgradu viljuškarom ozlijedila muškarca
PREVEZEN U BOLNICU
Nesvakidašnja nesreća u šoping-centru: Radnica teško ozlijedila muškarca
Britanski premijer Keir Starmer stigao u Hrvatsku
Boravio u Istri
Jedan od najmoćnijih svjetskih političara stigao u Hrvatsku: "Osiguranje je bilo diskretno"
Vijetnam planira masovnu evakuaciju, a za tajfun Kajiki priprema se i kineski grad
tajfun jača
Izdano crveno upozorenje, više od pola milijuna ljudi pred evakuacijom: "Ne izlazite van"
show
Maja Šuput privukla pažnju s Bloomom na Špancirfestu
seksi haljina za šetnju!
Glavne zvijezde Špancirfesta: Pogledajte zašto su se svi okretali za Majom i Bloomom!
Kako danas izgleda kći Nives Celzijus?
šarmantna taisha
Kći Nives Celzijus danas je prava ljepotica, sličnost s majkom odmah je uočljiva!
Majin Bloom odlučio je skratiti kosu
"ma rastopit ću se!"
Majin Bloom skratio kosu, a završni kadar velike promjene osvojio je pratitelje!
zdravlje
Najotrovnije biljke u Hrvatskoj: Ovih osam morate znati!
Budite oprezni!
Najotrovnije biljke u Hrvatskoj: Ovih osam morate znati!
Prvi simptomi shizofrenije: Počinju u 20-ima, evo koji su
Piše psihologinja
Prvi simptomi shizofrenije: Počinju u 20-ima, evo koji su
Kada je najbolje jesti jogurt za zdravlje crijeva, mršavljenje i jače kosti?
Vrijeme je itekako važno
Kada je najbolje jesti jogurt za zdravlje crijeva, mršavljenje i jače kosti?
zabava
Neobičan prizor na splitskoj rivi: U moru zatečen neočekivani plivač
IZNENAĐENI?
Neobičan prizor na splitskoj Rivi: U moru zatečen neočekivani "plivač"
Snimka iz gradskog autobusa podijelila mišljenja: Tko je u pravu – vozač ili putnici?
NESVAKIDAŠNJA SCENA
Snimka iz gradskog autobusa podijelila mišljenja: Tko je u pravu – vozač ili putnici?
Natpis na parkingu u Dalmaciji nasmijao publiku! Pogledajte o čemu je riječ
Urnebesno
Natpis na parkingu u Dalmaciji nasmijao publiku! Pogledajte o čemu je riječ
tech
Znanstvenici otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Mogu li te promjene nestati?
Otkrili neočekivanu posljedicu pandemije: Čak i kod ljudi koji nikada nisu bili zaraženi
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Još jedan sigurnosni propust
Počele su mu stizati poruke s nepoznatog broja, a onda je otkrio njihove stvarne pošiljatelje
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
Bilo je i vrijeme
Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan
sport
Hajduk čestitao rođendan Rokasu Pukštasu
Simpatično
FOTO Ponoćna objava Hajduka: "Znamo tko časti ekipu na putu iz Osijeka"
Zvonimir Šarlija ozlijedio se nakon 60 minuta igre u Osijeku, neće ga biti protiv Rijeke?
Problemi u zadnjoj liniji
Težak udarac za Hajduk uoči Jadranskog derbija: Bijeli bez standardnog prvotimca protiv Rijeke?
Varaždin preokrenuo susret na Rujevici: Rijeka upisala već drugi poraz u sezoni
Prvak u problemima
Varaždin preokrenuo susret na Rujevici: Rijeka upisala već drugi poraz u sezoni
tv
Daleki grad: Bolje bi mu bilo da odmah sve prizna i spasi se na vrijeme
DALEKI GRAD
Bolje bi mu bilo da odmah sve prizna i spasi se na vrijeme
Zlatni kavez: Veliko finale – koji će vam lik serije ''Zlatni kavez'' najviše ostati u sjećanju?
ZLATNI KAVEZ
Veliko finale – koji će vam lik serije ''Zlatni kavez'' najviše ostati u sjećanju?
Daleki grad: Potpuno je bespomoćna - može li išta učiniti?
DALEKI GRAD
Daleki grad: Potpuno je bespomoćna - može li išta učiniti?
putovanja
Najbolje čuvana tajna Kvarnera: Otok tirkiznog mora i filmskih zalaza na kojem kuglica sladoleda košta manje nego na kopnu
Otok Unije
Najbolje čuvana tajna Kvarnera: Otok tirkiznog mora i filmskih zalaza na kojem kuglica sladoleda košta manje nego na kopnu
5 namirnica koje trebamo držati u hladnjaku, a da to i ne znamo
Korisne ideje
5 namirnica koje trebamo držati u hladnjaku, a da to i ne znamo
Plaža za domaće na hrvatskom jugu: Odlična atmosfera, divno more i ponešto za svaki gušt
Bilin žal
Plaža za domaće na hrvatskom jugu: Odlična atmosfera, divno more i ponešto za svaki gušt
novac
Usporedili smo slovenske i hrvatske plaće. Evo koji sektori briljiraju kod susjeda
razlika sve manja
Usporedili smo slovenske i hrvatske plaće. Evo koji sektori briljiraju kod susjeda
Nakon dvije i pol godine skrivanja Abramovičeva jahta opet plovi. Doznali smo gdje
jedna od najvećih
Nakon dvije i pol godine skrivanja Abramovičeva jahta opet plovi. Doznali smo gdje
Obnavljaju se toplice na niti 100 kilometara od Zagreba. Vrijednost projekta 40,5 milijuna eura
Stoljetna tradicija
Obnavljaju se toplice na niti 100 kilometara od Zagreba. Vrijednost projekta 40,5 milijuna eura
lifestyle
Ulična moda brineta iz Zagreba s Jacquemus torbom za plažu 2025.
Kombinacija za 5
Atraktivna brineta iz centra Zagreba nosi lažnu suknju i vrtoglave štikle, ali najviše pažnje privukla je ipak njezina torba
Vanna u Ganni haljini s leopard uzorkom 2025.
Hit
Vannina mini haljina odvažan je izbor za plažu, a jamči da će svi pogledi biti upereni u osobu koja je nosi
Mirela Holy u sandalama Boulder Bondage na špici 2025.
Okretale su se glave
Sandale Mirele Holy izgledaju poput "stijene za penjanje", a imaju potpeticu od 13 centimetara
sve
Maja Šuput privukla pažnju s Bloomom na Špancirfestu
seksi haljina za šetnju!
Glavne zvijezde Špancirfesta: Pogledajte zašto su se svi okretali za Majom i Bloomom!
Kako danas izgleda kći Nives Celzijus?
šarmantna taisha
Kći Nives Celzijus danas je prava ljepotica, sličnost s majkom odmah je uočljiva!
Majin Bloom odlučio je skratiti kosu
"ma rastopit ću se!"
Majin Bloom skratio kosu, a završni kadar velike promjene osvojio je pratitelje!
 

Nastavi čitati

Tehnologija
Novac, ilustracija
Prema bivšem istraživaču OpenAI-a

Utopijska ideja ili stvarnost? Ljudi bi mogli mjesečno dobivati 10 tisuća dolara - bez rada

piše Hrvoje Jurman
Tehnologija
Umjetna inteligencija, ilustracija
Obratite pozornost

Jasne posljedice korištenja AI: Ljudi sve brže gube svoj "glas"

piše Hina
Tehnologija
Letjelica Starship i potisnik Super Heavy
Problemi pred lansiranje

Novi problemi za SpaceX: Spaceship ipak nije poletio na dugoočekivani 10. let

piše Hina
Tehnologija
Meta AI
Zadivljeni "estewtskom tehnologijom"

Vizualno poliranje umjetne inteligencije: Meta se udružila s Midjourneyjem

piše Branimir Vorša
Tehnologija
Sjevernokorejsko testiranje dva nova protuzračna projektila
Poučeni iskustvima iz rata u Ukrajini

Sjeverna Koreja ubrzava razvoj protuzračnih raketa: Testirane dvije s "posebnom tehnologijom"

piše Hina
Tehnologija
ChatGPT
Bilo je i vrijeme

Velika promjena iz OpenAI-ja: Ovaj odgovor ChatGPT 5 umjetniku postao viralan

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima