Što je kibernetički kriminal? Alati, vrste i primjeri
⚡ Pametni sažetak
Kibernetički kriminal obuhvaća svaki nezakonit čin počinjen računalom, mrežom ili povezanom aplikacijom, od hakiranja i phishinga do softverskog piratstva, a sada globalno gospodarstvo košta bilijune dolara svake godine.
Što je kibernetički kriminal?
Kibernetički kriminal je nezakonita radnja protiv osobe ili organizacije koja koristi računalo, njegove sustave ili njegove online i offline aplikacije. Do njega dolazi kada se informacijska tehnologija koristi za počinjenje ili prikrivanje kaznenog djela. Djelo se smatra kibernetičkim kriminalom samo kada je namjerno, a ne slučajno.
Istražitelji obično podijele polje na dva dijela. Kibernetički ovisni zločini, poput hakiranja ili širenja zlonamjernog softvera, ne mogu postojati bez računala i mreža. Zločini omogućeni kibernetičkim putem, poput prijevare, iznude ili uznemiravanja, stariji su prekršaji koje tehnologija jednostavno čini bržima i šireg dosega.
Primjeri kibernetičkog kriminala
Evo nekih od najčešćih kibernetičkih kriminala:
- Prijevara počinjena manipuliranjem računalnom mrežom
- Neovlašteni pristup ili izmjena podataka ili aplikacija
- Krađa intelektualnog vlasništva, uključujući softversko piratstvo
- Industrijska špijunaža i krađa računalnog materijala
- Pisanje ili širenje računalnih virusa i drugog zlonamjernog softvera
- Distribucija materijala o seksualnom zlostavljanju djece
Vrste napada kibernetičkog kriminala
Kibernetički kriminalci rade na nekoliko različitih načina. Evo najčešćih načina kibernetičkog napada:
cjepkanje
Hakiranje je čin neovlaštenog pristupa računalnom sustavu ili mreži, obično zlouporabom slabih vjerodajnica, neažuriranog softvera ili pogrešno konfiguriranih usluga.
Napad uskraćivanjem usluge
U napad uskraćivanja usluge, kriminalac iscrpljuje propusnost mreže žrtve ili preplavljuje poštanski sandučić neželjenom poštom. Namjera je poremetiti normalnu uslugu, a ne ukrasti podatke.
Softversko piratstvo
Softversko piratstvo je krađa softvera ilegalnim kopiranjem originalnih programa ili njihovim krivotvorenjem. Također obuhvaća distribuciju proizvoda namijenjenih predstavljanju kao original.
phishing
phishing extrackrade povjerljive podatke od vlasnika računa lažnim predstavljanjem kao banka, poslodavac ili pružatelj usluga. To je i dalje najčešće prijavljeni kibernetički kriminal u većini nacionalnih statistika.
Podvala
Lažno korištenje čini da jedan računalni sustav ili mreža izgleda kao da posjeduje identitet drugog. Uglavnom se koristi za dosezanje privilegija koje lažno računalo ili adresa već uživa.
Ransomware
Ransomware šifrira datoteke ili cijele sustave žrtve i zahtijeva plaćanje za ključ za dešifriranje. Mnoge skupine sada također prijete objavljivanjem ukradenih podataka, zbog čega same izvanmrežne sigurnosne kopije više ne uklanjaju rizik.
Krađa identiteta
Krađa identiteta koristi ukradene osobne podatke, poput brojeva nacionalnog osiguranja ili socijalnog osiguranja, podataka o karticama i lozinki, za otvaranje računa ili obavljanje transakcija u ime žrtve.
Utjecaj kibernetičkog kriminala
Kibernetički kriminal više nije nišni problem. Široko citirane procjene industrije pokazuju da globalni trošak iznosi otprilike 10.5 bilijuna američkih dolara godišnje, što bi kibernetički kriminal svrstalo među najveća gospodarstva na planetu kada bi se radilo o jednoj zemlji.
Podaci nacionalnih izvješća govore istu priču u manjem opsegu. Centar za pritužbe na internetski kriminal FBI-a zabilježio je više od milijun pritužbi i oko 20.8 milijardi američkih dolara prijavljenih gubitaka diljem Sjedinjenih Država tijekom 2025., što je najveći ukupni iznos od početka vođenja evidencije.
Šteta nije samo financijska. Ozbiljan incident obično uzrokuje:
- Operavrijeme zastoja dok se sustavi obnavljaju iz čistih sigurnosnih kopija.
- Regulatorna izloženost kada su u pitanju osobni podaci i kada se mora otkriti povreda.
- Gubitak ugleda što košta kupce dugo nakon što je tehničko čišćenje završeno.
- Osobna ozljeda pojedincima čija se ušteđevina, identitet ili privatne slike uzimaju.
Alati za istraživanje kibernetičkog kriminala
Istražitelji se oslanjaju na kombinaciju otvorenog koda i komercijalnog softvera digitalni forenzički alati za prikupljanje i provjeru dokaza. Tablica u nastavku sažima one koji se najčešće podučavaju početnicima.
| Oruđe | Tip | Ono što se također |
|---|---|---|
| Kali Linux | Distribucija otvorenog koda | Održava i financira OffSec, prije Offensive Security. Objedinjuje alate za forenziku i testiranje penetracije te pokreće sustave u nerazornom forenzičkom načinu rada. |
| Ophcrack | Besplatni revizor lozinki | Oporavlja Windows LM i NTLM hashevi pomoću rainbow tablica. Posljednje izdanje bilo je 2019. godine, tako da je prikladniji za naslijeđene sustave nego za trenutne. Windows gradi. |
| OpenText Forenzika (EnCase) | Poslovni apartman | Slika i ispituje podatke s tvrdih diskova i prijenosnih medija. Softver za navođenje nabavio je OpenText 2017. godine, a proizvod je preimenovan. |
| SafeBack | Stariji uređaj za snimanje | Napravio sam slike tvrdih diskova Intelovih sustava i vratio te slike na drugo mjesto. Više se općenito ne distribuira, pa se u trenutnim slučajevima koristi FTK Imager ili dd umjesto toga. |
| dd | Uslužni program naredbenog retka | Besplatno dostupno na Unixu i Linuxu. Izrađuje točne kopije diskova bit po bit koje su prikladne za digitalna forenzička analiza. |
| md5zbroj | Uslužni program za kontrolni zbroj | Potvrđuje da se podaci kopirani na drugi uređaj za pohranu točno podudaraju s originalom. Moderni laboratoriji uparuju ga sa SHA-256 za provjeru na sudskoj razini. |
Za širu usporedbu pogledajte Guru99 vodič za softverski alati za kibernetičku sigurnost.
Kako spriječiti kibernetički kriminal
Većina uspješnih napada iskorištava uobičajene slabosti, a ne egzotične tehnike, pa mali broj kontrola uklanja nesrazmjeran dio rizika. Mjere u nastavku podjednako se primjenjuju na kućnog korisnika i na mala poduzeća.
- Uključite višefaktorsku autentifikaciju. Aplikacija za autentifikaciju ili hardverski ključ blokiraju gotovo svaki napad koji se oslanja na ukradenu lozinku. Dajte im prednost u odnosu na SMS kodove, koji se mogu presresti.
- Zakrpa odmah. Omogućite automatska ažuriranja za operativne sustave, preglednike i dodatke. Nezakrpani softver jedan je od najpouzdanijih načina za ulazak u mrežu.
- Čuvajte testirane sigurnosne kopije. Slijedite pravilo 3-2-1: tri kopije, na dvije vrste medija, s jednom koja se čuva izvan mreže. Povremeno vraćajte iz sigurnosne kopije kako biste dokazali da radi.
- Koristite jedinstvene lozinke s upraviteljem lozinki. Ponovno korišteni pristupni podaci omogućuju jednom proboju da otključa više računa.
- Naučite ljude da prepoznaju izgovore. Osoblje koje zna kako funkcioniraju phishing i lažno predstavljanje zastat će prije nego što klikne na poveznicu ili odobri plaćanje.
- Provjerite zahtjeve za novac i podatke na drugom kanalu. Nazovite poznati broj umjesto da odgovorite na poruku iz koje je upućen zahtjev.
- Primijeni najmanje privilegije. Svakodnevni računi ne bi trebali imati administratorska prava, što ograničava koliko daleko uljez može putovati.
- Šifrirajte osjetljive podatke i uređaje. Potpuna enkripcija diska sprječava da izgubljeno prijenosno računalo postane uzrok krađe podataka.
- Pokrenite održavani vatrozid i zaštitu krajnjih točaka. Guru99 uspoređuje trenutnu besplatne opcije vatrozida odvojeno.
Prevencija također znači pripremu za neuspjeh. Zapišite koga nazvati, koje sustave prvo izolirati i gdje se nalaze sigurnosne kopije, a zatim uvježbajte taj plan prije nego što vas incident prisili na improvizaciju. Razumijevanje šireg sigurnosnim prijetnjama računalnim sustavima čini taj plan puno lakšim za pisanje.
Zakoni o kibernetičkom kriminalu i kako prijaviti incident
Kibernetički kriminal se procesuira prema nacionalnom zakonodavstvu, a detalji se znatno razlikuju među jurisdikcijama. Sjedinjene Države se uglavnom oslanjaju na Zakon o računalnim prijevarama i zlouporabi, Ujedinjeno Kraljevstvo na Zakon o zlouporabi računala iz 1990., a Indija na Zakon o informacijskoj tehnologiji iz 2000. Budući da počinitelji i žrtve rijetko sjede u istoj zemlji, međunarodni okviri jednako su važni kao i domaći zakoni.
Dva ugovora dominiraju. Budimpeštanska konvencija Vijeća Europe, otvorena za potpisivanje 2001. godine, bila je prvi međunarodni sporazum o računalnom kriminalu i još uvijek je temelj većine prekogranične suradnje. Konvencija Ujedinjenih naroda protiv kibernetičkog kriminala otvoren je za potpisivanje u Hanoju u listopadu 2025. i namijenjen je proširenju te suradnje na globalnoj razini nakon što ga dovoljan broj država ratificira.
Ako ste žrtva kibernetičkog kriminala, prijavite ga umjesto da samo riješite problem:
- Prijavite na svoj nacionalni portal, kao što je FBI-jev centar za prigovore zbog internetskog kriminala u Sjedinjenim Državama ili ekvivalentna policijska jedinica za kibernetički kriminal negdje drugdje.
- Odmah obavijestite svoju banku ili izdavatelja kartice ako su u pitanju novac ili podaci o plaćanju.
- Sačuvajte dokaze. Nemojte brisati niti ponovno instalirati pogođeni uređaj i sačuvajte originalne e-poruke, zaglavlja i zapisnike.
- Zabilježite datume, vremena, iznose i identifikatore računa dok su podaci svježi.

