Connect with us

Tech

OČISTITE MOBITEL! Stručnjak otkrio koje uređaje i aplikacije treba ukloniti

Objavljeno

-

Unsplash

Skup u Zagrebu dao je zanimljive savjete na temu obrane od sve češćeg oblika napada.

Najčešće posljedice uspješnog kibernetičkog napada na poslovni ili državni sektor su financijske štete, zastoj u radu, krađa intelektualnog vlasništva i gubitak reputacije, jedna je od poruka prvog Adriatic MSP Summita održanog u Zagrebu. Predavanja na temu unaprjeđenja kibernetičke sigurnosti održali su međunarodni IT stručnjaci iz Škotske, Brazila, Portugala, Njemačke, Češke i Hrvatske.

Slabe lozinke

Što se ključnih mjera opreza tiče, kako se organizacije i pojedinci mogu zaštititi od kibernetičkih napada, Mark Lamb, osnivač i izvršni direktor HighGround.io i izvršni direktor M3 Networksa, savjetuje da se krene od analize digitalnog okruženja.

Ostavite samo najnužnije

“Definirajte koje aplikacije i uređaji su vam zaista potrebni, sve što je zastarjelo i suvišno uklonite. Deaktivirajte sve servise koji vam nisu potrebni ili vam njihova svrha nije u potpunosti jasna. Zatim, krenite smanjivati površinu napada. Ostavite samo najnužnije. Ono što je ostalo, osnažite primjenom zdravih sigurnosnih praksi kao što su multi-faktorna autentikacija (MFA), snažne lozinke i konstantan nadzor nad konfiguracijskim promjenama”, navodi Lamb.

Brazilski stručnjak za kibernetičku sigurnost Filipi Zanoello Pires, inače osnivač Black&White Technologyja, koji kroz projekt i neprofitnu organizaciju ‘Hakiranje NIJE zločin’ zagovara globalnu reformu politike da bi se dekriminaliziralo hakiranje, posljednjih je godina puno istraživao sigurnosne sustave i prijetnje tvrtki kroz simulaciju napada, piše Poslovni.hr.

“Imao sam priliku raditi s rješenjima sigurnosnih dobavljača te sam trebao simulirati napade kako bih zaobišao ta rješenja bez otkrivanja. Postigao sam vrlo pozitivne rezultate, što je generiralo poboljšanja u testiranim rješenjima, sustavima za otkrivanje i u tehnologiji”, kaže Pires dodajući da je glavni krivac za sigurnosne propuste “nedostatak vidljivosti kibernetičkog prostora, kao i to da gotovo svatko na neki način koristi pružatelja usluga u oblaku, što je uzrokovalo značajan porast napada”.

Tvrtke trebaju ulagati, ističe, u osvještavanje zaposlenika i obuku za obranu od socijalnog inženjeringa. Nove tehnologije poput interneta stvari (IoT) i umjetne inteligencije (AI) uvode nove opasnosti u području kibernetičke sigurnosti te je, prema Piresu, to još jedna velika prednost za “stranu koja napada, posebno kada se govori o IoT-u, jer proizvođači stvaraju okoline sa slabim lozinkama, s četiri ili pet brojeva, te još postoje brojne zastarjele verzije softvera koje su lako implementirane, ali s mnogim ranjivostima”.

Ljudski faktor i dalje tu

“AI je nešto drugačiji slučaj. Već postoje neki napadi koji koriste AI, ali AI je došao kako bi pomogao i olakšao tehnologiju, a ljudski faktor i dalje je potreban za upravljanje i poboljšanja, posebno za kreativnost”, ustvrdio je Pires ukazavši i na izuzetnu važnost edukacije ljudi, a njegova je preporuka “mjesečna akcija i razgovori pomoću raznih aktivnosti i stručnjaka iz industrije”.

Prema organizatoru konferencije direktoru Nestec IT Solutionsa Siniši Vojteku, glavni cilj i ovog događanja je razmjena stručnosti i primjera iz prakse koji mogu poslužiti kao odgovor na izazove s kojima se susreću pružatelji IT usluga u Adria regiji.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Isključite ovaj mali kućni aparat preko noći i račun za struju će se prepoloviti

Objavljeno

-

By

Unsplash/Alex Gagareen

Kad je riječ o plaćanju računa, onaj za struju uvijek je najveći i najzabrinjavajući, a mnogi tvrde da ih uvijek iznenadi cifra koju vide na računu. No, mnogi isto tako tvrde da ako imate enormnu potrošnju, možete ostvariti i velike uštede struje. Na razne načine.

Kada razmišljate o stvarima koje troše puno električne energije u vašem domaćinstvu, vjerojatno vam ne pada na pamet ruter za povezivanje na internet. Ali ako ga ostavite uključenog cijeli dan, trošit će znatno više električne energije, piše Krstarica.

Stoga bi trebali obratiti pažnju na energetsku efikasnost rutera pre nego što ga kupite i pobrinite se da ima najmanju moguću potrošnju energije kada je uključen i u stand-by modu, prenosi City Magazine.

Njemačka savezna agencija za zaštitu okoline (UBA) tvrdi da je to posebno važno ako se ruter ne može isključiti jer koristi i telefonsku liniju. Ako je to slučaj, savjet je da nabavite ruter koji ima mogućnost barem isključivanja Wi-Fi-ja kada nije u upotrebi.

Ruter za internet ne troši više struje od frižidera ili drugih uređaja, ali opet bi bilo poželjno isključiti ga kada nije u upotrebi.

 
Nastavi čitati

Tech

Pripazite! Pojavila se nova prevara na WhatsAppu, mogla bi vas skupo koštati

Objavljeno

-

By

foto: Pixabay

Ako na WhatsAppu dobijete poruku od prijatelja ili člana obitelji u kojoj vas traže veću količinu novca, budite jako oprezni prije nego što pošaljete novac. Naime, upravo se takva prevara proširila ovom popularnom aplikacijom za dopisivanje, a ako nasjednete na nju, ova bi vas prevara mogla skupo koštati.

Kako prenosi Makeuseof, pojavila su se izvješća o nizu prijevara putem WhatsAppa, a posebno povećanje zabilježeno je u studenom 2023. godine. Žrtve pomisle da im poruku šalje bliska osoba, a zatim se od njih traži veći iznos da bi se riješila neka hitna situacija koja zapravo ni ne postoji.

Makeuseof prenosi da je samo početkom studenog ove godine zabilježeno više od 200 ovakvih prevara koji su žrtve ukupno koštale više od 600.000 dolara. Što je još gore, žrtve nisu odmah ni svjesne da su prevarene, nego to zaključe tek nekoliko tjedana ili mjeseci kasnije.

Kako prevara funkcionira?
U ovoj konkretnoj prijevari, prevaranti kombiniraju dvije već poznate prijevare u jednu: lažni rezultat pretraživanja za WhatsApp Web Google i društveni inženjering.

Prevarant najprije postavi postavi lažni oglas za web stranicu WhatsApp Web. Kada žrtva pretražuje WhatsApp Web, pojavit će se i ta lažna verzija, ponekad čak i na vrhu liste rezultata.

Ako kliknete na taj lažni rezultat za WhatsApp, ponudit će se opcija za skeniranje QR koda, baš kao što to od vas traži i autentična web stranica za WhatsApp. No, kada se skenira ovaj lažni QR kod, prevaranti dobiju pristup vašem WhatsApp računu.

Nakon tog slijedi druga faza – društveni inženjering, u kojoj prevaranti, nakon pristupa žrtvinom WhatsApp računu, počnu slati poruke članovima obitelji i prijateljima žrtve. Pritom prevarant osmisli uvjerljivu priču o nekoj hitnoj situaciji – žrtva pljačke, hitna medicinska pomoć, zakašnjela stanarina i slično – kako bi drugu stranu motivirala da u kratkom roku i bez previše razmišljanja uplati veći iznos.

Treba naglasiti da u takvim situacijama prijatelji i obitelj doista pomisle da pomažu bliskoj i dragoj osobi, ali novac ustvari uplaćuju na račun prevaranta.

Kako izbjeći ovu prevaru?
Najsigurniji način za izbjegavanje ove prevare jest da uopće na Googleu ne pretražujete WhatsApp Web. Umjesto toga, puno sigurnija opcija jest da izravno odete na web.whatsapp.com i prijavite se na svoj račun.

To je URL koji se lako pamti i vodi vas na originalnu i autentičnu stranicu. No, ako ipak preko Googlea pretražujete WhatsApp Web, izbjegavajte one rezultate kod kojih piše “oglas”. Uvijek obratite pažnju na URL rezultata pretraživanja.

 
Nastavi čitati

Tech

Policija objavila upozorenje roditeljima zbog nove Appleove značajke

Objavljeno

-

By

Nekoliko policijskih postaja u američkoj saveznoj državi Massachusetts podijelilo je upozorenje za roditelje o novom ažuriranju Appleovog softvera.

Policija u Dightonu i Andoveru bila je među prvima koji su objavili upozorenje na društvenim mrežama nakon nedavnog izdanja softvera iOS 17, piše CBS.

“Ako imate iPhone i izvršili ste nedavno ažuriranje Apple iOS 17, postavljena je nova značajku koja se zove NameDrop na zadanu vrijednost ON. Ova značajka omogućuje dijeljenje vaših kontakt podataka samo približavanjem telefona”, objavila je policija.

Odjeli su predložili roditeljima da isključe ovu zadanu postavku tako da odu u postavke, a zatim u opće postavke, pa tamo mogu odabrati AirDrop, zatim “Bringing Devices Together” i isključiti.

Policija je predložila roditeljima da promijene postavku na telefonima, iPadima i drugim Apple uređajima svoje djece.

Stručnjak za tehnologiju i kibernetičku sigurnost Alan Crowetz rekao je za CBS da značajka može biti posebno opasna za djecu.

“Ako stranac prođe pored vašeg djeteta i dobije njegove podatke za kontakt, imaju sve. Vidjeli smo već kako loši dečki, pedofili i što već ne iskorištavaju e-poštu, telefonski broj za slanje poruka. Oni to stvarno iskorištavaju. I ne daj Bože da su odlučili koristiti kućnu adresu za posjete ili uhoditi još dublje. S točke cybersigurnosti, ovo je velika crvena zastava”, rekao je.

 
Nastavi čitati
Oglasi
Oglasi

U trendu