Dobro došli na web portal SRPSKA EKONOMIJA

Kako se boriti protiv sajber kriminala

Newsjacking phishing napadi
Srpska ekonomija

Newsjacking ( “kačenje na aktuelnosti“) se obično definiše kao praksa u kojoj se konkretni aktuelni događaji ili vesti koriste na način da se dobije pažnja ciljne publike, i odavno je prepoznat u marketinškoj komunikaciji za promovisanje određenog proizvoda ili brenda, posebno na društvenim mrežama. Odlikuju ga spontanost, brzina reakcije na aktuelne događaje, ali i kreativnost u pristupu.

Ovaj fenomen poznat je i sajberkriminalcima; globalni događaji koji privlače pažnju javnosti i pune novinske strane mogu poslužiti kao odličan povod za ostvarenje njihovih malicioznih ciljeva. U početnoj fazi Covid 19 pandemije, došlo je do prave eksplozije spam i phishing poruka na ovu temu a isto se desio i sa početkom geopolitičkog konflikta u Ukrajini.

Ni region zapadnog Balkana nije ostao imun na ovaj trend; sa početkom leta, mogli smo svedočiti napadima kako na državnu infrastrukutru, tako i na privatan sektor. Samo u Srbiji, registrovano je više od deset napada vezanih za spear-phishing, napade zasnovan na newsjacking taktici od kojih su neki postigli i izvestan uspeh i doneli probleme kompanijama.

„Jedna od karatkeristika ovih napada je i što su uspeli da privuku pažnju medija i javnosti. To je s jedne strane dobro, jer se tako podiže svest o potrebi za adekvatnim rešenjima za zaštitu informacionih sistema, ali je ujedno to i signal drugim napadačima da aktuelnu temu mogu dalje da koriste“ izjavio je Srđan Radosavljević, Cybersecurity Solution Architect kompanije Kaspersky na eSecurity konferenciji u Beogradu.

Analitičari kompanije Kaspersky redovno registruju porast broja malicioznih poruka, koje imaju za cilj da ostvare neovlašćeni pristup osetljivim dokumentima, nakon što neki drugi događaj od lokalnog ili regionalnog značaja okupira pažnju javnosti.

„Ovakav vid napada, kada se napadači dobro sastavljenom email porukom referiraju na neki lokalni događaj i pokušavaju da kompromituju veliki broj korisnika različitih usluga globalno je već dobro poznat, ali nije bio toliko čest u našem regionu, pa je zato i izazvao dosta zabune kod domaće IT zajednice“ dodao je Radosavljević.

U borbi protiv ovog tipa napada, od neprocenjivog značaja je edukacija zaposlenih kako bi pravovremeno prepoznali pretnje. Na nivou SOC / IT tima, osnovni alat u uspešnoj borbi su Threat Intelligence izveštaji.

Kaspersky Threat Intelligence Portal pruža podatke i uvide prikupljene tokom perioda dužeg od 20 godina, koji pomažu SOC/IT timovima prilikom identifikacije napada, ali i prilikom planiranja adektvanih koraka u zaštiti, a potom i prevenciji sličnih napada u budućnosti.

Dodatna vrednost Kaspersky Threat Intelligence servisa ogleda se i u mogućnosti detaljne analize spear phishing napada gde se zahvaljujući velikoj bazi operativnih podataka (darknet, deepweb, surface web, ositn, great team, soc team, ir team) na brz način dolazi do informacija poput:

odakle je poslat email, šta se nalazi u samoj email poruci (cloud sandboxing), koliko je puta registrovan ovaj napad na nekoj teritoriji (number of uniq hits), analiza malware-a (Cloud Sandboxing), atribucija malware-a (Kaspersky Threat Attribituon Engine).

Lokalni primer: kako je napad na RGZ iskorišten od strane sajberkriminalaca.

Jedan od ilustrativnih primera je i napad na Republički Geodetski Zavod, koji se dogodio u junu, kada su napadači pokrenuli ransomware koji je doveo do zaključavanja određenog broja sistema ove ustanove. Ova vest je veoma brzo pronašla put do medija, a potom su usledili dodatni phishing napadi na teritoriji Srbije. U tom periodu, Kaspersky Threat Intelligence Portal je upravo u Srbiji registrovao najveći broj slučajeva ovog tipa napada:

Napadači su pokušali da u kratkom roku iskoriste medijsku „gužvu“ i na veliki broj različitih sistema upute poruku koja je bila maskirana (phising) na takav način da su primaoci poruke zaista mogli da pomisle da je izvor Republički Geodetski Zavod.

„Preko 1000 razlicitih host-ova je kontaktirano u kratkom vremenskom periodu sa navedenom porukom, koja je sadržavala maliciozni kod. Analizom poruke uz pomoć Kaspersky Threat Intelligence portala dolazi se brzo do zaključka da je poruka poslata sa adresa koje nisu u vezi sa RGZ.“ pojasnio je Srđan Radosavljević, Cybersecurity Solution Architect kompanije Kaspersky, u toku svog izlaganja na eSecurity konferenciji.

Napad je uspešno detektovan i označen.

„Pomoću ovakvih podatka, moguće je doneti zaključke bazirane na činjenicama, što je od velikog značaja kako prilikom komunikacije sa javnošću, tako i sa bezbednosnim strukturama države (incident reporting)“ zaključio je Radosavljević.

Ostali naslovi

Tokom pojačane kontrole saobraćaja otkriveno 10.846 prekršaja
Srpska ekonomija
Ministarstvo unutrašnjih poslova Vlade Republike Srbije saopštilo je danas da je tokom protekla tri dana akcije pojačane kontrole učesnika u saobraćaju  kontrolisano 33.739 vozila, pri čemu je otkriveno ukupno 10.846 saobraćajnih prekršaja
Za dva dana popisivači popisali više od 430.000 stanovnika
Srpska ekonomija
U Srbiji je 1. oktobra, uspešno počeo, 28. po redu Popis stanovništva, domaćinstava i stanova, posle odlaganja izazvanog pandemijom kovida 19. Na teren je izašlo oko 15.000 popisivača, koji su tokom vikenda popisali više od 430.000 stanovnika u Republici Srbiji
Počela nastava za novu generaciju studenata KPU
Srpska ekonomija
Ministar unutrašnjih poslova u Vladi Republike Srbije Aleksandar Vulin poželeo je danas uspešno školovanje novoj generaciji studenata Kriminalističko-policijskog univerziteta (KPU), ustanovi na kojoj se stvaraju najbolji kadrovi MUP-a
Energetika – juče, danas, sutra - izazovi od 7. do 9. oktobra na Mokroj Gori
Srpska ekonomija
Inženjerska komora Srbije, Matična sekcija inženjera mašinske struke, po drugi put organizuje manifestaciju „Dani mašinskih inženjera Srbije 2022“ sa temom „Energetika – juče, danas, sutra - izazovi", koja će se održati od 7. do 9. oktobra 2022. godine na Mokroj Gori, hotel „Mećavnik resort“
Bor smanjuje potrošnju u skladu sa preporukama Ministarstva
Srpska ekonomija
Potpredsednica Vlade i ministarka rudarstva i energetike, prof. dr Zorana Mihajlović, izjavila je u Boru, gde je govorila ne svečanosti povodom Dana grada, da je ovaj grad primer za sve druge lokalne samouprave kada je reč o planu za smanjenje potrošnje energije
Orban: Dok god Mađarska ima gasa, imaće ga i Srbija
Srpska ekonomija
Predsednik Srbije Aleksandar Vučić, predsednik Vlade Mađarske Viktor Orban i savezni kancelar Austrije Karl Nehamer razgovarali na sastanku u Budimpešti o migracijama, energetici i borbi protiv kriminala, javlja RTS
Srbiju za osam meseci posetilo 2.504.076 turista
Srpska ekonomija
Prema podacima Republičkog zavoda za statistiku, u periodu januar-avgust 2022. godine u Republici Srbiji boravilo je ukupno 2.504.076 turista, što je za 50% više u odnosu na period januar-avgust 2021. godine, od čega je domaćih bilo 1.391.580 (26% više u odnosu na 2021.) ili 56% od ukupnog broja gostiju, a inostranih 1.112.496 (+ 95%), odnosno 44% od ukupnog broja gostiju
NALED i Digitalna zajednica traže produženje zaštite za paušalce i niži porez za radnike na internetu
Srpska ekonomija
Od 1. januara sledeće godine, mnogim preduzetnicima paušalcima u Srbiji visina poreza mogla bi višestruko da se poveća. Tog dana prestaće da važi odredba u Uredbi o paušalnom oporezivanju koja propisuje da poreska obaveza ne može da se uveća više od 10% u odnosu na prethodnu godinu. Ova promena došla bi u veoma nezgodnom trenutku
Građevinski materijal za izbeglice
Srpska ekonomija
Član Veća opštine Zemun i predsednik Saveta za migracije Boško Radovanović prisustvovao je dodeli građevinskog materijala porodici Makarun koja privodi kraju gradnju kuće u naselju Grmovac, saopšteno je iz Opštine Zemun. Pomoć u građevinskom materijalu iznosi do 550.000 dinara
Ocena UN dobra osnova za brži razvoj elektronskih usluga
Srpska ekonomija
Direktor Kancelarije za informacione tehnologije i elektronsku upravu Vlade Republike Srbije Mihailo Jovanović izjavio je danas da se u ovogodišnjem globalnom izveštaju UN – United Nations eGovernment Development Survey 2022, Srbija prvi put našla u grupi zemalja sa najvišim indeksom razvoja elektronske uprave na svetu