zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Apple Evo i zašto Koristite ovaj model iPhonea? Vrijeme je da kupite novi Svemirski teleskop James Webb Sve veći problem NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Balint Fischer, Dorsum
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
Nakon promjene strategije
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
VIDEO Japansko superračunalo napravilo najprecizniju simulaciju mozga dosad viđenu: "Vrata su otvorena"
Znanstvenici oduševljeni
VIDEO Japansko superračunalo napravilo najprecizniju simulaciju mozga dosad viđenu: "Vrata su otvorena"
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez
Nevjerojatno
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

Vezane vijesti

Ne propustite ni ovo

vijesti
Zaštitna struktura nuklearke Černobil teško oštećena - IAEA
Nakon napada
Ne može se zaustaviti širenje radijacije: Teško oštećena nuklearka Černobil
Doznaju se detalji ubojstva u Rijeci: Mladić ubio djevojku, pa pokušao ubiti sebe
FEMICID u rijeci
Jezivi detalji ubojstva: "Pronađena je na trećem katu s 30 ubodnih rana"
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
show
Severina u minici i korzetu prošetala Zagrebom po hladnom vremenu
''jao, kakva si''
Seve u minjaku i korzetu pozirala u prehladnom Zagrebu: ''Ti goriš, to je sigurno!''
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
Ana Rucner podijelila intervju sina Dariana koji je govorio o odnosu s rastavljenim roditeljima
''što će drugi reći...''
Ana Rucner podijelila izjavu svog sina: ''Ovako priča dijete rastavljenih roditelja''
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
Preslatko!
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
tech
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
sport
Hrvatska saznala kada i gdje igra na SP-u: Ovo su satnice i gradovi u kojima igra
SVE JE POZNATO
Hrvatska saznala kada i gdje igra na SP-u: Ovo su satnice i gradovi u kojima igra
Modra bombonjera Torcidi: Hajduk zakočili vlastiti navijači, Dinamo ipak može žaliti
Komentar Ivice Mede
Modra bombonjera Torcidi: Hajduk zakočili vlastiti navijači, Dinamo ipak može žaliti
Zrinka Ljutić druga u kanadskom Tremblantu u veleslalomu
Drugo postolje u veleslalomu
Fenomenalna Ljutić ponovno na postolju: Robinson nedostižna, ali Zrinka sve bolja!
tv
Kumovi: Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
KUMOVI
Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
MasterChef: ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
OTKRIJTE NAM!
ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
putovanja
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom prema receptu Matejke Buče
Iz nove kuharice
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom koje ćete napraviti nabrzinu
Sandnøtter norveški božićni šećerni keksi recept
Ispečeni za 10 minuta
Ovi šećerni keksi s limunom savršena su božićna slastica, a jako ih je lako napraviti
Kakva zemlja! Nedjeljom ne radi aerodrom, pista prelazi preko prometne ceste, a ljudi su najdeblji na svijetu
Sto ljudi...
Kakva zemlja! Nedjeljom ne radi aerodrom, pista prelazi preko prometne ceste, a ljudi su najdeblji na svijetu
novac
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Princeza od Walesa i princeza Charlotte na božićnom koncertu 2025.
Mini kopija
Princeza Charlotte ima gracioznost i držanje svoje majke, svakim danom sve je sličnija Catherine Middleton
Ana Maslać Plenković u crnom izdanju kod Pape Lava XIV
Elegantno izdanje
Pogledajte elegantnu kombinaciju Ane Maslać Plenković za posjet Papi
Ulična moda Zagreb visoke čizme podstavljene umjetnim krznom 2025.
Opa!
Uz ovakve čizme zgodne dame iz centra Zagreba i najkraća minica pada u drugi plan
sve
Princeza od Walesa i princeza Charlotte na božićnom koncertu 2025.
Mini kopija
Princeza Charlotte ima gracioznost i držanje svoje majke, svakim danom sve je sličnija Catherine Middleton
Severina u minici i korzetu prošetala Zagrebom po hladnom vremenu
''jao, kakva si''
Seve u minjaku i korzetu pozirala u prehladnom Zagrebu: ''Ti goriš, to je sigurno!''
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
 

Nastavi čitati

Tehnologija
Aplikacije na mobitelu
Otključajte ih i vi

Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju

piše Branimir Vorša
Tehnologija
Metine Quest 3 naočale, arhiva
Nakon promjene strategije

Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje

piše Branimir Vorša
Tehnologija
Maja Markulin Klarić
Edukacija od najmanjih nogu

„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu

piše Martina Čizmić
Tehnologija
Antigravity AI upravlja računalom, fotomontaža
Nevjerojatno

Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

piše Branimir Vorša
Tehnologija
Karlo Vrančić i Maksim Madžar
TeeWiz

Dvojac koji demokratizira modu uz pomoć AI: Za minutu imate originalan i jedinstven dizajn majice

piše Martina Čizmić
Tehnologija
Australski jurišni helikopteri Tiger ARH
TIger ARH

Australija razmatra slanje ovih jurišnih helikoptera u Ukrajinu, a Ukrajinci su itekako zainteresirani

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima