Bug Online

Biznis

I hrvatske banke na udaru hakera

Bavisi je dijelio i kolekcijske srebrnjake za sudjelovanje u raspravi
Bavisi je dijelio i kolekcijske srebrnjake za sudjelovanje u raspravi

Dva trojanska programa koji su korišteni u napadima na hrvatske banke  - trojan.banker i Clampi predstavio je na danas završenoj konferenciji "Hacking vs. Business Security"  stariji konzultant za financijsku sigurnost u tvrtki Infigo IS Bojan Ždrnja. Na udaru trojan.bankera već su bili sustavi za Internetsko bankarstvo dvije najveće hrvatske banke, čulo se na konferenciji. Prvi „trojanac“ u svojoj konfiguraciji sadrži domene dviju najvećih hrvatskih banaka - Privredne banke Zagreb i Zagrebačke banke, dok Clampijev popis obuhvaća čak petnaestak domaćih banaka, rekao je Ždrnja.  

Clampi je otkriven prije nekoliko tjedana i izuzetno je složen za analizu, napomenuo je Ždrnja, koji je ujedno otškrinuo vrata u priču što se događa sa ukradenim bankovnim računima. Najčešće hackeri preprodaju te informacije kriminalcima na crnom tržištu, a cijene se kreću za kreditnu kartice od 10 centi do 25 dolara, dok se podaci o bankovnom računu prodaju od 10 do 1000 dolara, ovisno o banci i stanju na računu.

Međutim, zahvaljujući zahtjevima Hrvatske narodne banke, domaće banke koriste dvostruku autentifikaciju i po tome su među naprednijima u svijetu, rekao je Ždrnja. Naglasio je da većina banaka u Americi i Australiji još uvijek koriste samo korisničko ime i lozinku. Te banke ne prelaze na složenije sigurnosne mjere jer se boje da će će prekompliciranim sigurnosnim procedurama prilikom transakcije izgubiti klijente, s samo korištenje korisničko imena i lozinke je katastrofa od zaštite, jer se te sigurnosne mjere lako probijaju, pojasnio je Ždrnja.

Ždrnja iznio je podatke kako su ove godine štete u SAD-u nastale internet napadima na banke po prvi puta premašile štete nanesen fizičkim pljačkama. U Internet napadima na banke iznos šteta već je premašio 100 milijuna dolara, dok je u fizičkim napadima na banke počinjena šteta od 60 milijuna dolara.

Tri vodeće zemlje u sada bi se već mogli i reći u „industriji“ razvoja trojanskih programa koji napadaju bankovne sustave su Rusija, Ukrajina i Brazil, a u ovoj potonjoj zemlji izvodi se i najviše najnaprednijih napada putem Interneta na banke, rekao je Ždrnja. Dodao je da hackeri postaju sve sofisticiraniji u svojim metodama napada i sve motiviraniji, jer su uhićenja izuzetno rijetka, budući je teško dogovoriti suradnju primjerice policija šest zemalja. Naime, hackerski napadi se često izvode preko niza poslužitelja smještenih u više različitih zemalja.
Stariji analitičar IDC Financial Insightsa Trevor LaFleche istaknuo je koliko je sada, zbog financijske krize, zapravo pravi trenutak kada se može očekivati povećana aktivnost u pokušajima napada na financijske institucije i kako se u ovom trenutku nikako ne smije dogoditi negativni efekt uštede na sigurnosti informacijskih sustava.


Predsjednik EC-Councila, svjetskog udruženja konzultanata za e-poslovanje Sanjay Bavisi, koji je održao najzanimljivije izlaganje o stvarnim primjerima korištenja socijalnog inženjeringa i ostalih metoda hakiranja kojima je skrenuo pažnju sudionicima na sve potencijalne opasnosti u mogućem kompromitiranju sigurnosti informacijskih sustava tvrtki. Bavisi je upozorio na nesavršenost standardnih zaštitinih mjera poput antivirusnih programa, biometrije i vatrozida, jer upotreba takvih programa kod većine ljudi, kaže, stvara lažni dojam sigurnosti jer im se čini da sve funkcionira u redu. No, hakeri danas više ne rade kao nekad, kada im je bio cilj da se pokažu, nego nastoje biti neprimjećeni kako bi prikupili podatke, naglasio je Bavisi.

IDC Adriatics  je, pak, na konferenciji iznio i nove revidirane procjene, po kojima će potrošnja na informatičke tehnologije u Hrvatskoj u ovoj godini biti za 15 posto manja u odnosu na lanjsku godinu. U prošloj je godini. na IT usluge, hardversku opremu, i softverske aplikacije uloženo 6,63 milijarde kuna ili 1,34 milijarde dolara, što znači da će ovogodišnja potrošnja iznositi oko 5,6 milijardi kuna. U prethodnim prognozama objavljenim u proljeće ove godine IDC je predvidio pad tržišta od 7 posto.

Trodnevna konferencija "Hacking vs. Business Security" u organizaciji Algebre, Visoke škole za primijenjeno računarstvo i analitičke tvrtke IDC Adriatic završila je današnjim poslovno/tehnološkim danom na kojem su prezentirani trendovi u sigurnosti. Prije toga, na dvodnevnim predkonferencijskim radionicima za ograničen broj sudionika (20 sudionika) Algebrini treneri etičkog hakiranja učili su informatičke stručnjake na svladavanje hakerskih vještina (ethical hacking) radi zaštite sustava od neželjnih upada.  Konferencija je istaknula probleme i opasnosti prevelikog korištenja socijalnih mreža kroz koje se vrlo često svjesno ili nesvjesno distribuira velika količina informacija, a koje u potpunosti bez odobrenja korisnika mogu dovesti do krađe identiteta, kreiranja i distribuiranja lažnih informacija o privatnim i poslovnim subjektima, profiliranja u svrhu kriminalnih djela, ali i industrijske špijunaže.

dodaj komentar

zadnji komentari na forumu (65)

Hummer uto 8.12.2009 17:42

I hrvatske banke na udaru hakera

Baš me briga za IE, ionako nemam ni kune u banki....

tnakir uto 8.12.2009 16:51

I hrvatske banke na udaru hakera

Lepi previse si apstraktan da bi te itko uzimao za ozbiljno... Mozda je u tome problem?...

smajlee uto 8.12.2009 16:11

I hrvatske banke na udaru hakera

Hehe...tko jos nije upoznao lepoga vreme mu je :D   Sretno svima :D...

Hrvatske banke postaju zanimljive i hakerima o čemu svjedoči i pojava trojanskih programa koji u konfiguracijama sadrže i domene naših banaka

čet 3.12.2009

DX 9 vs. DX 11

Na stranicama Bit-Tech.neta odvojili su si vremena da testiraju izgled i performanse DiRT-a 2 u demo verziji pod oba API-ja 23:00

I hrvatske banke na udaru hakera

Hrvatske banke postaju zanimljive i hakerima o čemu svjedoči i pojava trojanskih programa koji u konfiguracijama sadrže i domene naših banaka 21:00

Asus za Core i3

Uporedo s lansiranjem Core i3 procesora, Asus namjerava predstaviti novu generaciju ploča temeljenih na čipsetima H55 i H57 20:30

Umjesto papira - digitalni tableti

Time Inc je predstavio svoj demo časopisa namijenjenog čitanju na digitalnim tabletima koje u skoroj budućnosti najavljuju brojni proizvođači 19:31

BitDefender za zimu

BitDefender 2010 nudi popust od 35% kupcima koji se odluče na kupnju u nekome od zimskih mjeseci 19:01

Windowsi 7 na USB-ovima

Kinesko crno tržište softvera tehnološki naprednije od Microsofta - Windowsi 7 na USB memorijama 18:30

EFF protiv američkih saveznih agencija

Nakon što, protivnu zakonu, nisu dobili odgovore na svoja pitanja o korištenju društvenih mreža za špijuniranje građana, EFF ih je odlučila tužiti 17:24

Psystar prestaje prodavati klonove

U sklopu svoje djelomične vansudske nagodbe s Appleom, Psystar je povukao iz prodaje sva računala s pred-instaliranim MacOS-om 16:29

Sigurne Microsoftove zakrpe iz studenog

Rezultati istrage pokazali su da je najnoviji skup Microsoftovih sigurnosnih zakrpi siguran, odnosno ne uzrokuje "crne ekrane smrti" 15:06

Oporavak poslužiteljskog tržišta

Iako je ostvaren pad naspram istog razdoblja godinu ranije, u trećem kvartalu je u odnosu na drugi zabilježen snažan rast prodaje poslužitelja 14:07

AMD: potpuna kontrola

AMD za konačnu strategiju ima 100-postotni udio na tržištu čipseta za vlastite procesore i platforme, tvrdi Rick Bergman 13:04

Makromikro distribuira Toshibu

Tvrtka Makromikro je od 1. prosinca postala distributer Toshibinih proizvoda iz segmenta Digital Products and Services 13:01

Micronov SSD za SATA 6

Micron je predstavio prvu liniju brzih SSD rješenja s nativnom podrškom za sučelje SATA 6 Gb/s i standard ONFI 2.1 12:06

48-jezgreni procesor iz Intela

Novi procesor nazvan Single-chip Cloud Computer trebao bi omogućiti izradu strojeva koji doživljavaju svijet oko sebe poput ljudi 10:00

Acer podržava Chrome OS

Drugi najveći proizvođač računala na svijetu za sredinu sljedeće godine najavljuje prvi netbook s Googleovim Chrome OS-om 08:47

Nokia očekuje stabilan rast

Vodeći svjetski proizvođač mobilnih telefona u sljedećoj godini očekuje zadržavanje trenutnog tržišnog udjela uz 10% veći broj prodanih mobilnih uređaja 08:04

Verbatim Pocket Drive

S kapacitetom od 250 GB i malenim dimenzijama postignutim ugradnjom 1,8-inčnog diska, Pocket Drive će se svidjeti mnogima 00:56

tjedni pregled

komentari dana

najčitanije vijesti

najkomentiranije vijesti na forumu