Dobro došli na web portal SRPSKA EKONOMIJA

Kako se boriti protiv sajber kriminala

Newsjacking phishing napadi
Srpska ekonomija

Newsjacking ( “kačenje na aktuelnosti“) se obično definiše kao praksa u kojoj se konkretni aktuelni događaji ili vesti koriste na način da se dobije pažnja ciljne publike, i odavno je prepoznat u marketinškoj komunikaciji za promovisanje određenog proizvoda ili brenda, posebno na društvenim mrežama. Odlikuju ga spontanost, brzina reakcije na aktuelne događaje, ali i kreativnost u pristupu.

Ovaj fenomen poznat je i sajberkriminalcima; globalni događaji koji privlače pažnju javnosti i pune novinske strane mogu poslužiti kao odličan povod za ostvarenje njihovih malicioznih ciljeva. U početnoj fazi Covid 19 pandemije, došlo je do prave eksplozije spam i phishing poruka na ovu temu a isto se desio i sa početkom geopolitičkog konflikta u Ukrajini.

Ni region zapadnog Balkana nije ostao imun na ovaj trend; sa početkom leta, mogli smo svedočiti napadima kako na državnu infrastrukutru, tako i na privatan sektor. Samo u Srbiji, registrovano je više od deset napada vezanih za spear-phishing, napade zasnovan na newsjacking taktici od kojih su neki postigli i izvestan uspeh i doneli probleme kompanijama.

„Jedna od karatkeristika ovih napada je i što su uspeli da privuku pažnju medija i javnosti. To je s jedne strane dobro, jer se tako podiže svest o potrebi za adekvatnim rešenjima za zaštitu informacionih sistema, ali je ujedno to i signal drugim napadačima da aktuelnu temu mogu dalje da koriste“ izjavio je Srđan Radosavljević, Cybersecurity Solution Architect kompanije Kaspersky na eSecurity konferenciji u Beogradu.

Analitičari kompanije Kaspersky redovno registruju porast broja malicioznih poruka, koje imaju za cilj da ostvare neovlašćeni pristup osetljivim dokumentima, nakon što neki drugi događaj od lokalnog ili regionalnog značaja okupira pažnju javnosti.

„Ovakav vid napada, kada se napadači dobro sastavljenom email porukom referiraju na neki lokalni događaj i pokušavaju da kompromituju veliki broj korisnika različitih usluga globalno je već dobro poznat, ali nije bio toliko čest u našem regionu, pa je zato i izazvao dosta zabune kod domaće IT zajednice“ dodao je Radosavljević.

U borbi protiv ovog tipa napada, od neprocenjivog značaja je edukacija zaposlenih kako bi pravovremeno prepoznali pretnje. Na nivou SOC / IT tima, osnovni alat u uspešnoj borbi su Threat Intelligence izveštaji.

Kaspersky Threat Intelligence Portal pruža podatke i uvide prikupljene tokom perioda dužeg od 20 godina, koji pomažu SOC/IT timovima prilikom identifikacije napada, ali i prilikom planiranja adektvanih koraka u zaštiti, a potom i prevenciji sličnih napada u budućnosti.

Dodatna vrednost Kaspersky Threat Intelligence servisa ogleda se i u mogućnosti detaljne analize spear phishing napada gde se zahvaljujući velikoj bazi operativnih podataka (darknet, deepweb, surface web, ositn, great team, soc team, ir team) na brz način dolazi do informacija poput:

odakle je poslat email, šta se nalazi u samoj email poruci (cloud sandboxing), koliko je puta registrovan ovaj napad na nekoj teritoriji (number of uniq hits), analiza malware-a (Cloud Sandboxing), atribucija malware-a (Kaspersky Threat Attribituon Engine).

Lokalni primer: kako je napad na RGZ iskorišten od strane sajberkriminalaca.

Jedan od ilustrativnih primera je i napad na Republički Geodetski Zavod, koji se dogodio u junu, kada su napadači pokrenuli ransomware koji je doveo do zaključavanja određenog broja sistema ove ustanove. Ova vest je veoma brzo pronašla put do medija, a potom su usledili dodatni phishing napadi na teritoriji Srbije. U tom periodu, Kaspersky Threat Intelligence Portal je upravo u Srbiji registrovao najveći broj slučajeva ovog tipa napada:

Napadači su pokušali da u kratkom roku iskoriste medijsku „gužvu“ i na veliki broj različitih sistema upute poruku koja je bila maskirana (phising) na takav način da su primaoci poruke zaista mogli da pomisle da je izvor Republički Geodetski Zavod.

„Preko 1000 razlicitih host-ova je kontaktirano u kratkom vremenskom periodu sa navedenom porukom, koja je sadržavala maliciozni kod. Analizom poruke uz pomoć Kaspersky Threat Intelligence portala dolazi se brzo do zaključka da je poruka poslata sa adresa koje nisu u vezi sa RGZ.“ pojasnio je Srđan Radosavljević, Cybersecurity Solution Architect kompanije Kaspersky, u toku svog izlaganja na eSecurity konferenciji.

Napad je uspešno detektovan i označen.

„Pomoću ovakvih podatka, moguće je doneti zaključke bazirane na činjenicama, što je od velikog značaja kako prilikom komunikacije sa javnošću, tako i sa bezbednosnim strukturama države (incident reporting)“ zaključio je Radosavljević.

Ostali naslovi

Ružić poželeo brucošima i studentima uspeh tokom studija
Srpska ekonomija
Prvi potpredsednik Vlade Republike Srbije i ministar prosvete, nauke i tehnološkog razvoja Branko Ružić prisustvovao je danas na Fakultetu veterinarske medicine i Fakultetu političkih nauka u Beogradu prijemu brucoša, kojima je tom prilikom poželeo srećan početak studija
Svako drugo novo radno mesto u Srbiji u IT sektoru
Srpska ekonomija
Predsednica Vlade Republike Srbije Ana Brnabić izjavila je danas da je svako drugo radno mesto koje je otvoreno u Srbiji u proteklih godinu dana bilo upravo u IT sektoru, čiji će izvoz ove godine premašiti nivo od dve i po milijarde evra, a suficit će iznositi više od milijardu i po evra
Kome mogu da se obrate ugroženi građani za pomoć?
Srpska ekonomija
Devet nevladinih organizacija radi na pomoći ugroženim grupama građana pod pokroviteljstvom nemačke razvojne saradnje
Većina nezaposlenih u Srbiji posao traži duže od godinu dana
Srpska ekonomija
Stopa nezaposlenosti u Srbiji 2021. godine iznosila je 11 odsto što je trend poboljšanja u odnosu na prethodnih 10 godina. Smanjenje nezaposlenosti otvorilo je novi izazov - učešće ranjivih društvenih grupa koje odlikuje teža zapošljivost postalo je mnogo veće i većina nezaposlenih posao traži duže od godinu dana
Beograd će biti jedan od najbezbednijih i najuslužnijih gradova u Evropi
Srpska ekonomija
Beograđani će vrlo brzo osetiti prednosti tri ključne odluke koje smo doneli na poslednjoj sednici gradskog parlamenta, a to su uređenje Savskog priobalja, osnivanje nove službe javnog reda, kao i novčana pomoć roditeljima putem vaučera, izjavio je gradonačelnik Aleksandar Šapić
Privredna komora Srbije domaćin međunarodnog skupa o bezbednosti plaćanja
Srpska ekonomija
Protekla dva dana je, u organizaciji Foruma za prevenciju zloupotreba  platnih kartica  Privredne komore Srbije i međunarodne asocijacijom Evropskog Fraud foruma –EFSG,  održan dvodnevni skup eksperata za bezbednost bezgotovinskih plaćanja
Blagi rast dolara - 119,5536 dinara za dolar
Srpska ekonomija
Indikativni kurs dinara prema dolaru je 119,8077 dinara za dolar, objavila je Narodna banka Srbije.
Pariz će u oktobru biti domaćin proizvođačima hrane
Srpska ekonomija
Pariz će od 15. do 19. oktobra 2022. godine biti domaćin proizvođačima hrane. Sajam SIAL predstavlja izvor inspiracije za globalnu zajednicu prehrambene industrije, u SIAL-u se stvaraju sinergije između različitih aktera sa ciljem da daju svima ključeve neophodne za kreiranje ishrane sutrašnjice
UNAPRED - Univerzijada apsolvenata regiona na Mašinskom fakultetu
Srpska ekonomija
Univerzijada apsolvenata regiona “UNAPRED” biće po prvi put održana u subotu, 8. oktobra na Mašinskom fakultetu u Beogradu. Univerzijada je nastala sa ciljem povezivanja studenata završnih/master studija i kompanija koje tragaju za kandidatima za popunjavanje slobodnih pozicija
SportsTech industrija uskoro i u Srbiji
Srpska ekonomija
Eksplozivni rast na tržištu sportskih tehnologija izvor je novih prihoda i preoblikuje svetsku industriju sportskog marketinga, od automatizovanog kreiranja sadržaja do duboke analize podataka o ljubiteljima sporta i performansama sportista