Hakeri prevarili banjalučku firmu za 15.000$: Cyber Security stručnjaci otkrili prevaru !!!

U toku prošle godine na području Banjaluke prijavljena su četiri slučaja hakerskih napada u preduzećima, a jedna banjalučka firma oštećena je za preko 15.000 dolara. 

Potvrdili su ovo za portal Banjaluka.com iz Policijske uprave Banjaluka.

Napadi izvršeni na dva načina

Iz Policijske uprave Banjaluka ističu da su navedeni napadi izvršeni na dva način.

Prvi način je ransomware, koji podrazumijeva da su oštećenima zaključani podaci tj. zaraženi računarskim virusom, koji zaključa podatke i time onemogući njihovo dalje korištenje (podaci koji su evidentirani u sistemu ne mogu se dalje koristiti, niti se može vidjeti njihov sadržaj).

“Među zaraženim fajlovima je ostavljena poruka da je potrebno da oštećeni ostvare kontakt sa adresom, koja je dostavljena u poruci, radi plaćanja i dobijanja ključa za otključavanje, ukoliko žele da se fajlovi otključaju”, pojašnjavaju iz PU Banjaluka.

Drugi način je kompromitacija poslovnog e-maila (BEC – Business Email Compromise).

“To podrazumijeva cyber napad koji uključuje hakovanje, spoofing ili oponašanje stvarne poslovne e-mail adrese. Odnosno, žrtva BEC napada prima e-mail koji je naizgled poslan od strane legitimnog poslovnog subjekta (izgled i dojam e-maila je u potpunosti legitiman, međutim on sadrži phishing link, maliciozan dodatak ili zahtjev za prenos financijskih sredstava napadaču)”, navode u banjalučkoj policiji.

Najveća prevara

U toku 2023. godine u Banjaluci je zabilježena kompjuterska prevara, prilikom koje je jedna banjalučka firma oštećena za preko 15.000 dolara.

“Uvidom u službene evidencije utvrđeno da je u toku 2023. godine u Banjaluci izvršeno krivično djelo “Kompjuterska prevara“ i tom prilikom je oštećena firma iz Banjaluke, a materijalna šteta pričinjena ovim krivičnim djelom iznosi 15.572 dolara”, naveli su iz PU Banjaluka.

Na meti hakera i mediji

Na meti hakerskih napada, tokom ove godine, našli su se mediji.

Naime, banjalučkoj policiji je prijavljeno da je nepoznato lice 26/27. januara ove godine, zarazilo četiri servera medijske kuće iz Banjaluke računarskim virusom i na taj način zaključalo podatke i onemogućilo njihovo dalje korištenje.

“Takođe, nepoznato lice je ostavilo poruku sa instrukcijama za otključavanje, čime je počinilo krivično djelo “Neovlašćen pristup zaštićenom kompjuteru, kompjuterskoj mreži, telekomunikacionoj mreži i elektronskoj obradi podataka“”, kazali su iz PU Banjaluka.

Kako se zaštiti od hakerskih napada?

Kako bi fizička i pravna lica bila zaštićena od hakerskih napada, Ministarstvo unutrašnjih poslova Republike Srpske, preduzima represivne mjere i radnje u cilju dokumentovanja naprijed navedenih krivičnih djela, a kontirnuirano se preduzimaju preventivne aktivnosti, na način da se organizuju i edukativna predavanja.

“Prilikom predavanja se ustanovama, preduzećima, kao i pojedincima, pružaju savjeti kako da se zaštite od ovakve vrste napada i da se uvijek ponašaju odgovorno onlajn kako bi se izbjegli viruse i druge vrste malvera. Prije svega, na predavanjima se ukazuje da je neophodno izbjegavati sumnjive i nepouzdane sajtove; da je preuzimanje programa, aplikacija i medija sigurno samo preko zvaničnih prodavnica; da se nikada ne preuzima mail prilog osim ako nije poznato od koga je i šta sadrži; te da ukoliko rensomver probije zaštitnu barijeru i zarazi kompjuter, postoji mogućnost da se osujeti njegov napad praveći razdvojene rezervne kopije”, pojašnjavaju iz PU Banjaluka.

Takođe, dodaju da na sve navedeno se posebno ukazuje, jer i ukoliko se dogodi zaraza, male su šanse da će podaci biti vraćeni bez plaćanja otkupa.

“Ipak, plaćanje otkupa samo ohrabruje kriminalce da nastave sa svojim prevarama, a ne postoji garancija da se podaci vratiti nazad, iako se plati otkup”, zaključili su u policiji.

Nedostatak stručnjaka

Stručnjaci iz oblasti cyber bezbjednosti ističu da je to složeno područje koje se brzo mijenja, a primjena promjena zahtijeva specijalizovana znanja i vještine, koje je neophodno pratitit iz dana. Međutim, jedan od glavnih problema je upravo nedostatak kvalifikovanih stručnjaka iz ove oblasti.

“U industriji cyber bezbjednosti postoji značajan nedostatak kvalifikovanog osoblja, što organizacijama može otežati pronalaženje i zapošljavanje kvalifikovanih stručnjaka. To može dovesti do kašnjenja u primjeni promjena ili čak spriječiti potpunu implementaciju promjena. Stoga je nedostatak kvalifikovanog osoblja najznačajniji izazov povezan s primjenom promjena u oblasti cyber bezbjednosti”, potvrdio nam je Vladimir Simić, IT Inženjer i diplomirani ekonomista sa dugogodišnjim iskustvom u oblasti cyber bezbjednosti.

Ulaganje je u zaposlene je glavni faktor smanjenja rizika

Kao zaključak se izvodi da sve preporuke nadležnih institucija i stručnjaka iz oblasti cyber bezbjednosti se svode na to da je edukacija ključna za prepoznavanje potencijalnih napada i zaštitu od istih, kao i za zaštitu podataka.

Naime, smanjenje rizika od cyber napada je glavna korist koju vlasnici biznisa mogu imati od ulaganja u obuku zaposlenih iz cyber sigurnosti.

Sigurnosne procedure su neophodne, ali nisu dovoljne ako osoblje koje ih primjenjuje nije edukovano. Osim direktnih financijskih gubitaka, postoje i indirektni troškovi poput gubitka klijenata, troškovi oporavka i mukotrpnih pravnih postupaka.

‘’Mi smo u InfoARS akademiji od ove jeseni organizovali kurs obuke zaposlenih iz oblati cyber sigurnosti, jer kao što vidite iz izjava stručnjaka, needukovanost je glavni faktor rizika koji je uzrokovao izvršenje navedenih krivičnih djela. Zato pozivamo sve zaposlene koji ima dodir sa “osjetljivim podacima” da pogledaju naš kurs “Cyber Security” koji je u ponudi njima, ali i poslodavcima u pogledu prevencije ovih rizika”, kazali su u InfoARS akademiji.

Banjaluka.com

Komentariši

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *