Dobro došli na web portal SRPSKA EKONOMIJA

Državni i industrijski sektor primarne mete sajber kriminalaca

Istraživanje
Foto: Kaspersky IR-MDR-Report city
Srpska ekonomija

Prema globalnom izveštaju kompanije Kaspersky Security Services pod nazivom „Anatomija sajber sveta“, državni sektor se drugu godinu zaredom izdvojio kao najčešća meta napada, čineći 19% svih incidenata visokog stepena ozbiljnosti u 2025. godini. Industrijski sektor je odmah iza sa 17%, dok je IT sektor zauzeo treće mesto sa 15%, potisnuvši finansijski sektor iz prve tri najčešće targetirane industrije.

Izveštaj „Anatomija sajber sveta“ predstavlja sveobuhvatan globalni pregled zasnovan na statistici incidenata iz usluga kao što su Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromise Assessment i Kaspersky SOC Consulting. Ovaj izveštaj pruža uvid u najčešće taktike, tehnike i alate napadača, kao i karakteristike detektovanih incidenata i njihovu raspodelu po regionima i industrijskim sektorima.

Na osnovu ovih nalaza, izveštaj pokazuje da su državni organi nastavili da budu najčešća meta u 2025. godini. Detaljnija analiza uzroka napada u ovom sektoru otkriva da su napredne uporne pretnje (APT) bile najzastupljenije, sa udelom od 33,3% incidenata. Ovaj trend ukazuje na sve veću sofisticiranost napadača, koji kontinuirano unapređuju svoje taktike kako bi zaobišli automatizovane sisteme zaštite. Dodatno, 18,9% državnih organizacija bilo je izloženo napadima socijalnog inženjeringa, što potvrđuje da zaposleni i dalje predstavljaju ključnu ulaznu tačku za sajber pretnje.

Ova dvostruka ranjivost, kako od strane naprednih perzistentnih napadača, tako i kampanja socijalnog inženjeringa, naglašava potrebu za jačanjem ne samo tehnologije, već i organizacione otpornosti. Implementacija mera poput kontrole pristupa zasnovane na ulogama i ograničavanja privilegija može značajno smanjiti posledice kompromitovanih naloga, naročito u velikim i decentralizovanim državnim sistemima.

Industrijski sektor pokazuje drugačiji, ali podjednako zabrinjavajući profil. Pretnje u industrijskim okruženjima raspoređene su izuzetno ravnomerno: incidenti povezani sa APT čine 17,8%, malver 14,9%, a socijalni inženjering 13,9%. Ovakav obrazac ukazuje na to da industrijske organizacije privlače širok spektar napadača sa različitim sposobnostima i ciljevima, umesto da budu primarno meta jedne vrste aktera pretnji. Značajno je da potvrđene sajber vežbe poput simulacije napada (red teaming) čine 22,8% incidenata u ovom sektoru, što je najveći udeo među tri vodeće industrije i odražava rastuća ulaganja u proaktivnu validaciju bezbednosti.

Za razliku od toga, IT sektor pokazuje potpuno drugačiji obrazac. Sa 41% incidenata koji se pripisuju APT napadima vođenim od strane ljudi – što je najviši procenat među svim sektorima – IT organizacije su očigledno prioritetna meta sofisticiranih aktera pretnji koji nastoje da iskoriste poverenje i prošire uticaj kroz lance snabdevanja. Tragovi APT aktivnosti iz ranijih napada identifikovani su u dodatnih 17% slučajeva, dok socijalni inženjering čini 11%. Nasuprot tome, „red teaming“ čini samo 9% incidenata u IT sektoru, što sugeriše da se proaktivno testiranje bezbednosti i dalje nedovoljno koristi u odnosu na stvarni nivo izloženosti pretnjama.

Zanimljivo je da je finansijski sektor ispao iz prve tri najčešće targetirane industrije. Prema izveštaju, „red teaming“ u ovom sektoru čini 36,1% incidenata, što odražava zreo pristup proaktivnoj odbrani zasnovan na usklađenosti sa regulativama, dok potvrđena APT aktivnost ostaje relativno niska, na 11,5%. Ovakav obrazac ukazuje da kontinuirana ulaganja u procenu bezbednosti mogu efikasno unaprediti sposobnost kompanija da rano identifikuju ranjivosti, izbegnu skupe incidente i smanje rizik od značajne štete po reputaciju i poslovanje.

„Državne, industrijske i IT organizacije konstantno privlače sofisticirane napadače zbog strateške vrednosti resursa kojima raspolažu, upravljaju i koje povezuju sa geopolitikom, kritičnom infrastrukturom i globalnim lancima snabdevanja. Podaci za 2025. godinu potvrđuju da ovi napadi nisu oportunistički: oni su ciljano usmereni i često imaju za cilj uspostavljanje dugotrajnog pristupa. Svaki od ovih sektora mora polaziti od pretpostavke da će odlučni napadači pronaći način da prodru u sistem, te fokusirati odbranu na rano otkrivanje, brzo suzbijanje i minimizovanje perioda izloženosti. Zbog toga proaktivno lovljenje pretnji, kontinuirani monitoring i redovne procene kompromitacije više nisu opcija, već neophodnost za organizacije svih veličina u ovim industrijama“, izjavio je Bojan Antović, menadžer prodaje u enterprise segmentu za zapani Balkan kompanije Kasepersky.

Kako bi se unapredila zaštita od napada koje pokreću ljudi, Kaspersky preporučuje sledeće:

Unapredite postojeće bezbednosne kontrole korišćenjem usluga detekcije vođene od strane stručnjaka kao što je Kaspersky Managed Detection and Response (MDR), kao i detaljnu analizu incidenata kroz Kaspersky Incident Response. Ove usluge obezbeđuju 24/7 nadzor i pokrivaju kompletan ciklus upravljanja incidentima – od identifikacije pretnji do kontinuirane zaštite i sanacije.

Uskladite interne procese i tehnologije sa savremenim pretnjama uz pomoć Kaspersky SOC Consulting usluge. Ona omogućava izgradnju internog SOC centra od nule, procenu zrelosti postojećeg SOC centra ili unapređenje specifičnih kapaciteta poput detekcije i odgovora na incidente.

Koristite centralizovana i automatizovana rešenja poput Kaspersky Next XDR Expert kako biste obezbedili sveobuhvatnu zaštitu svih resursa. Agregacijom i korelacijom podataka iz više izvora na jednom mestu, uz primenu mašinskog učenja, ovo rešenje omogućava efikasnu detekciju pretnji i brzu automatizovanu reakciju.

Ostali naslovi

Nedostatak kvalifikovanog kadra u oblasti sajber-bezbednosti
Srpska ekonomija
Novo globalno istraživanje kompanije Kaspersky pokazalo je da su nedostatak kvalifikovanih stručnjaka za IT bezbednost i potreba da globalne organizacije postavljaju prioritete među različitim bezbednosnim zadacima među glavnim faktorima koji otežavaju ublažavanje rizika od napada na lanac snabdevanja i napada putem odnosa poverenja (trusted relationship attacks)
Srbija ubrzava klimatsku otpornost kroz EXPO 2027
Srpska ekonomija
Na konferenciji „Adaptacija na klimatske promene – Igraj za vodu“, u okviru panela o uticaju EXPO 2027 na razvoj infrastrukture i klimatsku otpornost Srbije, okupili su se predstavnici ključnih državnih institucija, uključujući resorna ministarstva, stručne organizacije i javne službe koje imaju važnu ulogu u planiranju i upravljanju infrastrukturom i rizicima
Otvoren konkurs za prijem kandidata na Kurs za podoficire
Srpska ekonomija
Na konkurs se mogu prijaviti punoletni državljani Republike Srbije koji imaju najmanje četvorogodišnje srednje obrazovanje, koji su rođeni 1990. godine ili kasnije i koji su zdravstveno i psihofizički sposobni, bez obzira na to da li su odslužili vojni rok sa oružjem ili ne
Potražnja za AI stručnjacima u Srbiji udvostručena u godinu dana
Srpska ekonomija
Dok se debate o tome hoće li veštačka inteligencija ukinuti radna mesta, srpsko tržište rada šalje drugačiju poruku. Podaci HelloWorld sajta pokazuju da je potražnja za AI stručnjacima u 2025. godini porasla za više od 80% u poređenju sa 2024
Pokloni i osmesi za gotovo 1.000 dece
Srpska ekonomija
Povodom Uskršnjih praznika, Fondacija Nj.K.V. Princeze Katarine organizovala je tradicionalni humanitarni događaj tokom kojeg je gotovo 1.000 dece iz Srbije i Republike Srpske dobilo praznične poklone. Među njima su bila deca bez roditeljskog staranja, deca sa intelektualnim teškoćama u razvoju, kao i mališani iz socijalno ugroženih porodica, domova, udruženja i škola
Milioni za zdravstveni i digitalni sektor
Srpska ekonomija
Kako bi podržali mala i srednja preduzeća, Grad Beč i Raiffeisen-Holding „Donja Austrija–Beč“ planiraju da putem posebnog finansijskog instrumenta obezbede vlasnički kapital. U fondu se nalazi sedam miliona evra
U Beču u prvom kvartalu bez ijednog poginulog na putevima
Srpska ekonomija
Po prvi put je glavni grad Austrije u prvom godišnjem kvartalu dostigao cilj „nula poginulih“ u saobraćaju, saopštila je organizacija za mobilnost VCÖ. U prvom kvartalu 2025. godine u Beču su četiri osobe izgubile život u saobraćajnim nesrećama. Na nivou cele Austrije, u prva tri meseca ove godine 64 osobe su smrtno stradale u saobraćaju
Obuka na usavršenim samohodnim haubicama
Srpska ekonomija
Na poligonu „Karapandža“ kod Kraljeva realizovana je zajednička obuka posluga iz artiljerijskih diviziona Kopnene vojske na usavršenim samohodnim haubicama 122 mm 2S1 M-21
Poslednja bečka manufaktura četki
Srpska ekonomija
Kreativnost, preciznost, tradicija: „Evropski dani zanatske umetnosti“ i ove godine približavaju bečke stare zanate široj publici. Od 7. do 12. aprila brojne zanatske radionice u Beču otvaraju svoja vrata i pozivaju posetioce da uživo vide kako se srebro pretvara u pribor za jelo, kako se nameštaj i kožne torbe individualno oblikuju ili kako se izrađuju istorijski dekorativni manastirski predmeti
Flying Tiger Copenhagen dolazi u Srbiju
Srpska ekonomija
Flying Tiger Copenhagen ulazi na srpsko tržište otvaranjem svoje prve radnje u Beogradu, 8. aprila u BEO Shopping Centru. Ovim otvaranjem nastavlja se širenje danskog retail brenda u regionu Zapadnog Balkana, uz planirano otvaranje više radnji širom zemlje u narednim nedeljama