QuBit konferencija Beograd 2017: Fokus na cyber sigurnost i digitalne prijetnje

QuBit konferencija Beograd 2017: Fokus na cyber sigurnost i digitalne prijetnje

U svijetu u kojem je digitalna transformacija postala temelj svakodnevnog poslovanja i privatne komunikacije, pitanje sigurnosti podataka više nije samo tehničko pitanje, već strateški prioritet. Upravo je taj kontekst bio u središtu pažnje tijekom QuBit konferencije o cyber sigurnosti, koja je održana u Beogradu 18. i 19. listopada 2017. godine. Ovaj događaj pozicionirao se kao jedan od vodećih regionalnih skupova koji okuplja vrhunske stručnjake, sigurnosne inženjere i donatelje odluka kako bi zajednički analizirali najnovije trendove u svijetu digitalnih prijetnji.

Glavni cilj konferencije bio je pružiti dubinski uvid u mehanizme kojima se služe moderni napadači, ali i ponuditi konkretne strategije obrane. Umjesto klasičnih prodajnih prezentacija, fokus je bio na praktičnim primjerima, studijama slučaja i izravnoj razmjeni iskustava između stručnjaka iz različitih država, što je događaj učinilo iznimno vrijednim za sve sudionike koji žele unaprijediti svoje znanje o zaštiti informacijskih sustava.

Društveni inženjering i ranjivost korisnika na mrežama

Jedan od najznačajnijih segmenata konferencije bio je onaj posvećen ljudskom faktoru u sigurnosti. Društvene mreže, iako su nezamjenjive za održavanje povezanosti, predstavljaju idealno okruženje za zlonamjerne aktere. Problem nije samo u tehničkim propustima softvera, već u ljudskom povjerenju koje napadači vješto iskorištavaju kroz tzv. društveni inženjering (social engineering).

Aleksandar Mirković, CISO u Opportunity Banci, kroz svoje izlaganje ukazao je na zastrašujuću jednostavnost kojom se može doći do privatnih ili korporativnih podataka. Njegov primjer je bio posebno alarmantan: pokazao je kako je moguće preuzeti kontrolu nad bankovnim računom ili resursima tvrtke koristeći isključivo javno dostupne informacije s Twitter profila žrtve. Kombinacijom trojanaca, sigurnosnih propusta i psihološkog manipuliranja, napadači mogu uspostaviti trajnu kontrolu nad sustavom žrtve.

Ovaj pristup naglašava da cyber sigurnost ne počinje s instalacijom antivirusnog programa, već s edukacijom korisnika. Najčešće pogreške koje korisnici čine uključuju:

  • Dijeljenje previše osobnih informacija na javnim profilima (datum rođenja, ime ljubimca, lokacija).
  • Klikanje na sumnjive poveznice u privatnim porukama koje izgledaju kao da dolaze od poznanika.
  • Korištenje istih lozinki za više različitih servisa, što omogućuje “domino efekt” u slučaju jednog curenja podataka.
  • Povjerenje u neprovjerene oglase koji nude besplatne usluge ili nagrade.

IoT tehnologije i regionalni sigurnosni izazovi

Tehnički dio konferencije otvorio je Vladislav Iliushin, Avast Hacker iz Češke, koji je fokus stavio na “mračnu stranu” Interneta stvari (IoT). S rastom broja pametnih uređaja u našim domovima i uredima, raste i broj potencijalnih ulaznih točaka za hakere. Iliushin je putem žive demonstracije pokazao koliko je lako preuzeti udaljeni pristup IoT uređajima koji nemaju adekvatnu zaštitu ili koriste tvorničke lozinke.

Osim tehničkih aspekata, rasprava se proširila na zakonsku regulativu, posebno u kontekstu Europske unije, gdje zakoni često ne mogu pratiti brzinu tehnološkog razvoja. To stvara pravni vakuum u kojem napadači mogu djelovati s manje rizika od otkrivanja i kažnjavanja.

Poseban naglasak stavljen je i na specifičnosti Zapadnog Balkana. Zoran Živković analizirao je potencijal za terorističke aktivnosti u cyber prostoru usmjerene na ovaj dio Europe. Analizirajući trenutno stanje sigurnosti u regiji, Živković je postavio ključna pitanja o spremnosti lokalnih institucija na obranu od kompleksnih napada i potrebi za jačanjem međunarodne suradnje u razmjeni obavještajnih podataka.

Pravni okviri i analiza zlonamjernog softvera

Drugi dan konferencije bio je posvećen organizacijskim i pravnim temama, s posebnim fokusom na GDPR (Opću uredbu o zaštiti podataka). Ljubica Pendaroska, predsjednica Cyber sigurnosti, korporativne sigurnosti i upravljanja rizicima u Initiative-C3I, predvodila je raspravu o tome što zapravo čini podatke “osobnim” i koje su posljedice neusklađenosti s novom regulativom.

Za tehničke stručnjake i inženjere, vrhunac konferencije bio je praktični trening koji je vodio Ladislav Baco iz CSIRT Slovačke. Trening pod nazivom “Malware Analysis for Beginners” bio je dizajniran za one koji žele naučiti kako analizirati zlonamjerne programe u kontroliranom okruženju. Ključne točke ovog treninga uključivale su:

  • Izrada vlastitog testnog laboratorija za analizu malwarea uz minimalne troškove.
  • Upoznavanje s principima statičke i dinamičke analize koda.
  • Identifikacija obrazaca ponašanja ransomwarea i trojanaca.
  • Metode izolacije zaraženih sustava kako bi se spričilo širenje napada kroz mrežu.

Osim toga, sudionici su imali priliku diskutirati o mrežnoj forenzici i APT (Advanced Persistent Threat) napadima, koji predstavljaju najsofisticiraniji oblik cyber napada gdje napadač ostaje neprimijećen u sustavu tijekom dugog razdoblja kako bi kontinuirano krao podatke.

Zaključak

QuBit konferencija Beograd 2017 poslala je jasnu poruku: cyber sigurnost više nije samo pitanje IT odjela, već je to multidisciplinarni izazov koji zahtijeva suradnju tehničara, pravnika i krajnjih korisnika. Od jednostavnog Twitter profila do kompleksnih IoT mreža, svaka točka kontakta s internetom predstavlja potencijalni rizik ako nije pravilno osigurana.

Najvažniji zaključak događaja jest potreba za kontinuiranom edukacijom. Tehnologije napada evoluiraju svakodnevno, stoga je jedini način učinkovite obrane proaktivni pristup, redovito ažuriranje sigurnosnih protokola i kritičko razmišljanje pri svakoj interakciji u digitalnom prostoru. Konferencija je uspješno povezala regionalne stručnjake i postavila temelje za bolju komunikaciju i zajedničku obranu od cyber prijetnji na međunarodnom nivou.

Česta pitanja (FAQ)

Što je zapravo društveni inženjering?
To je metoda manipulacije ljudima kako bi otkrili povjerljive informacije ili izvršili određene radnje (poput klikanja na link) koje kompromitiraju njihovu sigurnost.

Zašto su IoT uređaji posebno ranjivi?
Mnogi IoT uređaji proizvode se s fokusom na funkcionalnost i nisku cijenu, često zanemarujući sigurnosne standarde, što rezultira slabim lozinkama i nedostatkom mogućnosti ažuriranja softvera.

Koji je značaj GDPR-a za cyber sigurnost?
GDPR nameće stroge standarde rukovanja osobnim podacima i obvezuje tvrtke da implementiraju visoke razine sigurnosti, uz predviđanje visokih kazni za propuste u zaštiti podataka.

If you like this post you might also like these

More Reading

Post navigation

back to top