prodaja@stozacibrid.com hr@hardtechnique.com vjeko.kovacicek@coolintunit.com info@tehnikhard.net mail@coolintunit.com webmaster@stozacibrid.com admin@hardtechnique.com tehnikhard.net web.stozacibrid.com www.coolintunit.com

U Zagrebu održana druga ConCERT konferencija o kibernetičkoj sigurnosti: Stručnjaci podijelili ključna saznanja u borbi protiv prijetnji

21. veljače 2025.

Kibernetički prostor postaje sve kompleksniji, a izazovi sigurnosti zahtijevaju suradnju svih sektora. Upravo je to bila ključna poruka na drugoj ConCERT konferenciji o kibernetičkoj sigurnosti, održanoj 20. veljače u Nacionalnoj i sveučilišnoj knjižnici u Zagrebu. Konferencija u organizaciji CARNET-ovog Nacionalnog CERTa, okupila je više od 200 stručnjaka iz Hrvatske i Slovenije, koji su razmijenili iskustva i znanja u borbi s kibernetičkim prijetnjama i najboljih odgovora i postupanja uslijed pojave kibernetičkih incidenata.

Konferenciju je otvorila Nataša Glavor, pomoćnica ravnatelja CARNET-a za Nacionalni CERT, koja je istaknula ključnu ulogu suradnje svih sektora u stvaranju sigurnog i otpornog digitalnog prostora.

Kibernetički prostor mijenja se brže nego ikada, a izazovi zahtijevaju suradnju svih nas. Upravo zato je ova konferencija izuzetno važna – pruža prostor za otvorenu diskusiju, povezivanje i dijeljenje iskustava u povjerljivom okruženju

izjavila je Nataša Glavor.

U sklopu događanja, sudionici su imali priliku čuti predavanja predstavnika iz javnog i privatnog sektora, koji su analizirali sve od ransomware napada do izazova s kojim se suočavaju u otkrivanju počinitelja kibernetičkih prijetnji.

Vlatka Marčan iz Nacionalnog koordinacijskog središta za industriju, tehnologiju i istraživanje u području kibernetičke sigurnosti (NKS) detaljno je predstavila rad NKS-a, njegove korisnike i zadatke. NKS je, kako je istaknula, angažiran na četiri ključna područja uključujući uspostavu Zajednice stručnjaka i suradnju s drugim NKS-ovima putem Mreže, edukaciju te financijsku potporu u okviru EU natječaja. Također, Marčan je naglasila važnost suradnje u prekograničnim projektima i promociji rada Mreže i Zajednice, uključujući i Europski centar za kibernetičku sigurnost – ECCC.

Stručnjaci iz Nacionalnog centra za kibernetičku sigurnost podijelili su svoja iskustva i znanja o modernim ransomware napadima, objašnjavajući kako oni funkcioniraju na tehničkoj razini, koje korake napadači poduzimaju te kako se možemo zaštititi. Istaknuli su zabrinjavajuću činjenicu kako napadačima, od trenutka kada uđu u mrežu, do ostvarivanja potpunih administratorskih ovlasti, često ne treba više od 24 sata. Naglasili su kako je ključno uspostaviti adekvatne mjere zaštite i detekcije, no ulaganje u skupe alate samo po sebi nije dovoljno za osiguranje sustava.

Ivan Birtić, suradnik za računalnu sigurnost u CARNET-ovom Sektoru za Nacionalni CERT, prenio je svoje iskustvo s testiranjem sigurnosti web aplikacija te koje su njihove najčešće ranjivosti. Naglasio je kako se najčešće susreću s neažuriranim sustavima, ranjivostima autentifikacije, autorizacije te inercijom ranjivih strana za otklanjanje ranjivosti. Svima koji žele svoje aplikacije učiniti sigurnijima poručuje da je potrebno razmišljati kao napadač.

Renato Grgurić i Dragan Marić iz Službe kibernetičke sigurnosti Ministarstva unutarnjih poslova govorili su o tome tko su najčešći počinitelji kibernetičkih napada i koji su glavni izazovi u njihovom pronalaženju. Istaknuli su kako otkrivanje počinitelja može biti zahtjevan proces zbog različitih pravnih regulacija, nedostupnosti podataka, anonimiziranja identiteta počinitelja te stalnog razvoja novih metoda napada, ali i nespremnosti određenih država na suradnju. Prikazali su i primjer uspješne akcije u kojoj je sudjelovala Služba kibernetičke sigurnosti u suradnji s drugim europskim tijelima.

Neven Zitek iz SPAN-a je predstavio aktualnu sliku kibernetičkog okruženja i skrenuo pozornost na očekivane trendove i prijetnje u 2025. godini. Naveo je kako su ransomware napadi financijski motivirani, a da je za čak 68 % kompromitacija i dalje kriv ljudski faktor i nenamjerno maliciozno ponašanje djelatnika. Za 2025. godinu predviđa porast postojećih prijetnji, uključujući ransomware napade, napade pod pokroviteljstvom država, kibernetičke napade vođene umjetnom inteligencijom, iskorištavanje IoT uređaja, a promjenu će donijeti i razvoj kvantnih računala.

Gorazd Božić iz slovenskog nacionalnog CERT-a podijelio je podatke o prijetnjama s kojima se Slovenija suočava. Osvrnuo se na drastičan porast obrađenih kibernetičkih incidenata, koji je od 2008. godine porastao za više od 1300 %, s 325 na 4668 prijavljenih incidenata do 2024. godine. Najveće financijske gubitke uzrokuju investicijske prijevare, dok se mobiteli sve više koriste kao vektori napada. Također, naglasio je rastuću sofisticiranost socijalnog inženjeringa, koji je potpomognut upotrebom alata baziranih na umjetnoj inteligenciji.

Vanja Švajcer, sigurnosni stručnjak s dugogodišnjim iskustvom, govorio je o zlonamjernim grupama čiji je cilj ostvarivanje financijske koristi. Jedna od taktika koju koriste ove grupe je stvaranje lažnih zaposlenika i agenata za zapošljavanje kako bi preuzeli identitete stvarnih softverskih inženjera i stekli pristup osjetljivim podacima putem kompromitiranih korisničkih računa. Švajcer je također upozorio na opasnosti koje nose video intervjui, gdje se često koriste lažni identiteti. Za kraj, dao je preporuke za zaštitu od takvih napada.

Mislav Major iz INFIGO IS-a pružio je uvid u rad Red Teama, specijalizirane skupine koja simulira napade na organizacije kako bi otkrila sigurnosne ranjivosti. Naglasio je važnost multidisciplinarnog pristupa, jer je za učinkovito testiranje sigurnosnih sustava potrebno imati stručnjake s različitim znanjima. Svako testiranje od strane Red Teama, kako je objasnio, osnažuje infrastrukturu organizacije, omogućava implementaciju novih zaštita, te ispravljanje ranjivosti i miskonfiguracija.

Vlatko Košturjak iz Diverta, Marlink grupacije, trenutni CRO (Chief Research Officer) govorio je o korištenju umjetne inteligencije u pisanju koda i izradi aplikacija. Takve metode mogu dovesti do ranjivosti u aplikacijama koje mogu iskoristiti napadači. Košturjak je upozorio da su zlonamjerne skupine već počele koristiti ovu tehnologiju, pa je važno da se ne odustane od tradicionalnih metoda testiranja aplikacija kako bi se spriječile sigurnosne prijetnje.

Odaziv na drugu ConCERT konferenciju pokazatelj je povećane svijesti o važnosti zaštite kibernetičkog prostora, otpornosti poslovanja na prijetnje i bržeg odgovora na kibernetičke incidente. Povećana svijest o sigurnosti mrežnih i informacijskih struktura, potaknuta novim zakonodavstvom i sofisticiranim prijetnjama, ojačava suradnju stručnjaka i njihovu međusobnu razmjenu znanja. ConCERT je postao ključni događaj za stvaranje zajednice povjerenja u kojoj stručnjaci dijele iskustva i rješenja za izazove u svojoj praksi, s ciljem prevencije napada koji ugrožavaju kritičnu infrastrukturu i gospodarstvo.