zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Stručnjak za kibernetičku sigurnost upozorava: Krađe identiteta sve su sofisticiranije, evo kako se zaštititi

Kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa kibernetičkom sigurnosti, naglašava stručnjak za kibernetičku sigurnost, Matko Antun Bekavac.

Martina Čizmić | 14.03.2023. / 14:13 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Kad se na jednom mjestu okupi više od 100 stručnjaka za različite aspekte kibernetičke sigurnosti, znate da će predavanja biti i više nego zanimljiva. Upravo se to dogodilo početkom ožujka u Sveučilišnom računskom centru Sveučilišta u Zagrebu (Srce), gdje je bila održana konferencija BSidesZagreb. Radi se o konferenciji koja je predložak za održavanje konferencija na temu IKT sigurnosti koje se održavaju na globalnoj razini, a ovo je prvi put da je održana u Zagrebu. 

tri vijesti o kojima se priča Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost Instagram, ilustracija Razmislite prije klikanja Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti Mamurluk, ilustracija Sindrom autofermentacije Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol

Stručnjaci iz područja računalne sigurnosti imali su priliku u opuštenoj atmosferi saznati nešto novo i razmijeniti iskustva o temama kao što su vektori napada i uobičajene tehnike koje napadači koriste za iskorištavanje najnovijih sigurnosnih propusta, način izrade malicioznih programa i iskorištavanje Web3 tehnologija. Također bilo je govora i o mnogim drugim temama iz područja obrambene i ofenzivne sigurnosti, sigurnosti aplikacija i weba te reakcije na incidente.

Iskoristili smo ovu priliku i o računalnoj sigurnosti, ali i sigurnosti na internetu općenito, porazgovarali s Matkom Antunom Bekavcem. Iako mu je glavni fokus e-trgovina, ovaj programer bavi se i kibernetičkom sigurnošću. Kako sam kaže, uvijek pazi na potencijalne prijetnje i traži načine da ih odvrati. Prvi dodir s kibernetičkom sigurnošću imao je dok je radio kao vojni obavještajni časnik, a "ljubav" se nastavila i nakon povratka u civilni život.

Možete li nam ukratko reći koje su najveće sigurnosne prijetnje u internetskoj trgovini - kako za trgovce tako i za kupce?

Za korisnike su trenutno najveći problem krađe identiteta. I sam sam bio žrtva jedne takve krađe, nije mi počinjena velika šteta jer često koristim jednokratne kartice za online plaćanja. To je ujedno i moj savjet (jedan od) kako se zaštititi.  Do krađe identiteta, brojeva kartica i ostalih osobnih podataka se obično dolazi preko phishing mailova koji onda vode na neku stranicu gdje upišete svoje podatke. Napomenuo bih da su phishing mailovi sve bolji i da neki izgledaju jako uvjerljivo. Izdvojio bih jedan mail koji je nedavno išao, a taj se predstavljao kao da dolazi iz Ministarstva gospodarstva i održivog razvoja i da Ministarstvo dijeli vaučere kao jednokratnu pomoć zbog povećanja cijene energenata.
Tu je bilo nekoliko stvari koje signaliziraju da nešto ne valja:
1) Za vaučere se morate prijaviti, nikad ne ide automatizmom
2) Ministarstva moraju imati .hr domenu, ovaj je imao .com
3) Gramatičke greške

Na sami link nisam klikao, ali pretpostavljam da bi me tražio CVV broj, kao što ih većina traži. 

Slika nije dostupna Ne nasjedajte na prevaru: Sustav e-građani koristi se za novu phishing kampanju s uporabom QR koda

Što se tiče vlasnika webshopova, tu ima više prijetnji jer su "isplativija" meta.
Krađe podataka - baze kupaca, brojevi kartica, DDoS napadi, korištenje mailova webshopa za phishing kampanje, ...
Moja preporuka za trgovce je uvijek:
Redovita ažuriranja, redoviti backup i redovit malware scan rješava preko 90 % problema. Nikada nećete biti na 100 % ali uz kvalitetnog partnera iz područja developmenta ćete se jako približiti tome.

Imate li kakve praktične savjete kako da se kupci zaštite? Mogu li se uopće zaštititi?

Slika nije dostupna Provjerite je li web trgovina na sumnjivoj stranici

Nikad ne možemo biti 100 % sigurni, no možemo poduzeti korake kako bismo bili sigurniji. Stvari koje su najčešće signali nečega sumnjivog su:
1. na webu nema podataka o tvrtki - ili su ispisani lažni podaci (proguglajte tvrtku prije kupovine).
2. ne postoji nikakav social proof (društveni profili, autentične recenzije, online spomeni i slično).
3. ne postoji nikakav trustmark - udruga eCommerce Hrvatska izdaje Trusted Shop certifikat svim trgovcima koji su zadovoljili kodeks od 10 pravila po kojem se provjerava svaki shop koji zatraži certifikaciju.
4. cijena je sumnjivo niska - na ovo se navuče najviše ljudi, pogotovo u periodu prije Božića kada počinju Black Friday i ostali popusti.
5. web ima puno gramatičkih grešaka (najčešće automatski prijevod koji služi za phishing odnosno "pecanje" podataka tuđih kreditnih kartica).

Udruga eCommerce Hrvatska je jako dobar partner pri edukaciji i trgovaca i kupaca. Svakako provjerite shopove i kroz https://check.ecommerce.hr/
I zadnje - vjerujte svom instinktu. Ako ima četiri noge, maše repom i laje - vjerojatno je pas. Ista stvar je s nepouzdanim mailovima i stranicama. Ukoliko vam je prvi instinkt da je sumnjivo - šanse su 99 % da je.

Imate bogato iskustvo u kibernetičkoj sigurnosti. Što je po vama trenutno najveći problem u kibernetičkom svijetu? Vidjeli smo da je s dolaskom pandemije porastao broj phishing prijevara, e-mail scamova, krađa osobnih podataka, ali i ransomware kampanji. Što nas čeka u budućnosti?

Privatnost i sigurnost podataka je po meni najveći problem. I tu ne mislim na cookies. Istina je da su se internetske prijevare udvostručile od početka 2020, što je i logično s obzirom da nas je pandemijski period zalijepio više za ekrane, a tih se navika teško riješiti. Što nas čeka, nitko ne zna zasigurno. Statistički gledano, čeka nas još veći rast prijetnji ali isto tako nas čeka i razvoj naprednijih sustava zaštite. AI je buzzword godine, tako da očekujem puno ugroza izrađenih uz pomoć istog ali isto tako i sustava zaštite. 

Na BSidesZagreb govorili ste o fileless malwareu, odnosno zlonamjernim programima koji inficiraju uređaje bez instalacije dodatnih datoteka. Možete li nam reći nešto više o ovakvim napadima i kako ih na vrijeme prepoznati?

Ovakav tip napada se izvršava bez instalacije i zbog toga ga tradicionalni sustavi slabo detektiraju. Ovakav tip malwarea se "zakači" za postojeće programe i procese i izvršava se u pozadini maskiran kao legitiman proces. 
Najčešće se ovi napadi ciljano šalju visokoprofilnim metama no, danas su informacije o tome kako izraditi ovakav tip malwarea lako dostupne svima koji imaju dovoljno motivacije da provedu takav napad.
Prepoznavanje ovog tipa napada se svodi na praćenje mrežne aktivnosti, praćenje ponašanja sustava, analize memorije i korištenje EDR (endpoint detection and response) rješenja. U osnovi - sve se svodi na analizu procesa i primjećivanje anomalija u istima.

Dobra rješenja za prevenciju ovakvih napada su:
1) Korištenje korisničkih računa bez admin prava
2) Segmentacija mreže
3) Edukacija korisnika
4) Redovna ažuriranja sustava

Slika nije dostupna I policiji dozlogrdilo: Zbog sve učestalijih računalnih prijevara pokreću kampanju "SafetyNet - Bitka za sigurnost"

Posljednjih se godina sve veća sredstva ulažu u kibernetičku sigurnost. Čini se kao da su i tvrtke, ali i privatni korisnici shvatili da se bez toga ne može. Što je po vašem mišljenju, najvažnija komponenta kibernetičke sigurnosti u nekoj tvrtki odnosno na što bi prosječan građanin trebao obratiti pozornost da poboljša svoju kibernetičku sigurnost?

Najvažniji faktor je edukacija korisnika, makar i osnovna.
 
Upravo zato sam se priključio startupu u sklopu Nuqleus-a, FER-ovog Deep-Tech Venture Builder-a. Startup vodi kolega Ivan Kovačević, doktorand na Fakultetu elektrotehnike i računarstva. Ostatak tima je sastavljen od stručnjaka i entuzijasta za cyber sigurnost te zajedno radimo na rješenju koje će poboljšati provođenje edukacija za djelovanje u području cyber sigurnosti. Compliance nije dovoljan, potrebna je proaktivnost i tu vidimo prostor za ponuditi kvalitetne obuke redovitom provedbom kibernetičkih vježbi, u kojima uprava i zaposlenici doživljavaju kako je to biti pod napadom, slično kao što se u protupožarnim vježbama vježba reakciju u slučaju požara. Uspijevamo značajno smanjiti cijenu pripreme takvih vježbi pa se nadamo da će se u tom slučaju i češće provoditi. 
Uz to, u suradnji s FER-om smo se prijavili za pružanje usluga u sferi sigurnosti u cyber prostoru u sklopu Poziva „Vaučeri za digitalizaciju“ te pozivamo sve zainteresirane tvrtke da se prijave za dobivanje vaučera kako bi si osigurali kvalitetnu analizu, edukaciju ali i uslugu poboljšanja sigurnosti.

Za kraj, iz vašeg iskustva - koje su najveće pogreške u kibernetičkoj sigurnosti koje ljudi rade?

Puno ih je, ali najveća greška je imati stav: "Ma neće mene" ili "Kad se dogodi, onda ćemo se sekirat' ".
Većina ljudi nikad u životu neće doživjeti neku veliku neugodnost isto kao ni tešku prometnu nesreću. No, kad ulazimo u automobil najčešće prvo vežemo pojas. Isto bi trebalo biti i sa ovim tipom sigurnosti.

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Novi paket
Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
Novosti i za korisnike
Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
QuGNOPs
FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
Hiperrealizam
VIDEO Kad vidite ovog robota kako govori, naježit ćete se
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Sve više računalnih prijevara
I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Trebat će vremena
Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Nije dobro
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Bome se plavio
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze

Vezane vijesti

Ne propustite ni ovo

vijesti
Tragedija u dječjem vrtiću u Berlinu: Vrata pritisnula dječaka (5) i ubila ga
Užas u Berlinu
Tragedija u dječjem vrtiću: Vrata pritisnula mališana i ubila ga
Agencija ostavila četvero djece na skijalištu na Kopaoniku u Srbiji
Skijanje na Kopaoniku
Četvero djece ostavljeno na skijalištu, agencija otišla bez njih: Odgovor im je bizaran
Božinović pozvao građane da ne otvaraju poruke s nepoznatih brojeva
MEĐUNARODNA PRIJEVARA
Ministar upozorio hrvatske građane na opasnost: "Ako dobijete ovu poruku..."
show
Preminula je Beti Đorđević
tužna vijest
Preminula je srbijanska pjevačica koju pamtimo po velikom hitu iz 70-ih
Rebecca Loos stala je na stranu Brooklyna Beckhama u sukobu s roditeljima
"žao mi je jadne supruge..."
Bivša Beckhamova ljubavnica reagirala na obiteljski skandal: "Tako sam sretna što..."
Preminula je Senka Veletanlić, jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
u 89. godini
Preminula je jedna od najprepoznatljivijih pjevačica i glumica jugoslavenske glazbene scene
zdravlje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Po preporuci nutricionistice
Popečci od pire krumpira: 5 recepata koji spašavaju ručak kad nemate ideje ni vremena
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Preslatko!
Pas oduševio potezom i spasio dijete, ovako dobru dadilju teško je naći
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
Snalažljivo
Dalmatinac dobio kaznu pa ostavio poruku redaru i nasmijao društvene mreže
tech
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
Nije dobro
Ukrajina razotkrila nove rupe u provođenju sankcija protiv Rusije, analizirajući ostatke ruskog drona Geran-5
sport
Europsko vaterpolsko prvenstvo: Mađarska na peterce do polufinala!
Oni i Srbi
Drama u Beogradu: Peterci odlučivali o drugom polufinalistu Europskog prvenstva!
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone Lucien Muller
Počivao u miru
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
desnoruki bombarder
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
tv
Tajne prošlosti: Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
TAJNE PROŠLOSTI
Ne želi je primiti natrag u svoju kuću - kako će to objasniti kćerkama?
Daleki grad: Je li mogla biti bolja majka?
DALEKI GRAD
Daleki grad: Je li mogla biti bolja majka?
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
TAJNE PROŠLOSTI
Tajne prošlosti: Hoće li uspjeti u svojim namjerama i proći neopaženo?
putovanja
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Slasna rafanata
Bogati okusi siromašne kuhinje: Recept za omiljenu pikantnu pitu od jaja i krumpira
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
novac
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Prodaja dobra za JANAF
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
ShoeBeDo outlet u Stupniku vrijedan 2,35 milijuna eura nakon stečaja našao kupca na aukciji
Aukcija završava danas
Nekad popularan outlet kraj Zagreba našao kupca na aukciji
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
lifestyle
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
vaš crveni tepih
Da imate priliku nositi jednu od ovih Valentinovih haljina, koju biste izabrale?
Bob sa šiškama: Fotografije slavnih žena kao motivacija za drastičnu promjenu
STATEMENT FRIZURA
12 fotografija koje će vas uvjeriti da je najodvažnija verzija boba vaša frizura za 2026. godinu
Recept za viralni cheesecake s grčkim jogurtom
Jako dobro
Potrebne su dvije sekunde i dva sastojka da pripremite viralni cheesecake s grčkim jogurtom
sve
Europsko vaterpolsko prvenstvo: Mađarska na peterce do polufinala!
Oni i Srbi
Drama u Beogradu: Peterci odlučivali o drugom polufinalistu Europskog prvenstva!
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone Lucien Muller
Počivao u miru
Nogomet tuguje! Preminuo bivši igrač Reala i Barcelone
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
desnoruki bombarder
Švedski megatalent prijeti Hrvatima na Euru: Obitelj mu je s ovih prostora i sad želi osvetiti oca
 

Nastavi čitati

Tehnologija
Kibernetička sigurnost, ilustracija
Novi paket

Komisija unosi izmjene u Akt o kibernetičkoj sigurnosti i NIS2: " važan korak u osiguravanju naše europske tehnološke suverenosti i veće sigurnosti"

piše Martina Čizmić
Tehnologija
Sam Altman
Novosti i za korisnike

Iz OpenAI-a objavili plan za 2026. godinu: Pripremaju se na sljedeći, logičan korak

piše Hrvoje Jurman
Tehnologija
QuGNOPs - optička zemaljska postaja, Oberpfaffenhofen
QuGNOPs

FER i partneri započeli s projektom satelitske kvantne komunikacije između Hrvatske i Njemačke

piše Martina Čizmić
Tehnologija
Robot Emo
Hiperrealizam

VIDEO Kad vidite ovog robota kako govori, naježit ćete se

piše Branimir Vorša
Tehnologija
Internetska prijevara
Sve više računalnih prijevara

I ministar upozorio: "Ne otvarajte poruke s nepoznatih brojeva ili adresa"

piše Hina
Tehnologija
Robot, ilustracija
Trebat će vremena

Već je počeo pilot-projekt: Ova kompanija razvija super humanoidne robote

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima