Dobro došli na web portal SRPSKA EKONOMIJA

Državni i industrijski sektor primarne mete sajber kriminalaca

Istraživanje
Foto: Kaspersky IR-MDR-Report city
Srpska ekonomija

Prema globalnom izveštaju kompanije Kaspersky Security Services pod nazivom „Anatomija sajber sveta“, državni sektor se drugu godinu zaredom izdvojio kao najčešća meta napada, čineći 19% svih incidenata visokog stepena ozbiljnosti u 2025. godini. Industrijski sektor je odmah iza sa 17%, dok je IT sektor zauzeo treće mesto sa 15%, potisnuvši finansijski sektor iz prve tri najčešće targetirane industrije.

Izveštaj „Anatomija sajber sveta“ predstavlja sveobuhvatan globalni pregled zasnovan na statistici incidenata iz usluga kao što su Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromise Assessment i Kaspersky SOC Consulting. Ovaj izveštaj pruža uvid u najčešće taktike, tehnike i alate napadača, kao i karakteristike detektovanih incidenata i njihovu raspodelu po regionima i industrijskim sektorima.

Na osnovu ovih nalaza, izveštaj pokazuje da su državni organi nastavili da budu najčešća meta u 2025. godini. Detaljnija analiza uzroka napada u ovom sektoru otkriva da su napredne uporne pretnje (APT) bile najzastupljenije, sa udelom od 33,3% incidenata. Ovaj trend ukazuje na sve veću sofisticiranost napadača, koji kontinuirano unapređuju svoje taktike kako bi zaobišli automatizovane sisteme zaštite. Dodatno, 18,9% državnih organizacija bilo je izloženo napadima socijalnog inženjeringa, što potvrđuje da zaposleni i dalje predstavljaju ključnu ulaznu tačku za sajber pretnje.

Ova dvostruka ranjivost, kako od strane naprednih perzistentnih napadača, tako i kampanja socijalnog inženjeringa, naglašava potrebu za jačanjem ne samo tehnologije, već i organizacione otpornosti. Implementacija mera poput kontrole pristupa zasnovane na ulogama i ograničavanja privilegija može značajno smanjiti posledice kompromitovanih naloga, naročito u velikim i decentralizovanim državnim sistemima.

Industrijski sektor pokazuje drugačiji, ali podjednako zabrinjavajući profil. Pretnje u industrijskim okruženjima raspoređene su izuzetno ravnomerno: incidenti povezani sa APT čine 17,8%, malver 14,9%, a socijalni inženjering 13,9%. Ovakav obrazac ukazuje na to da industrijske organizacije privlače širok spektar napadača sa različitim sposobnostima i ciljevima, umesto da budu primarno meta jedne vrste aktera pretnji. Značajno je da potvrđene sajber vežbe poput simulacije napada (red teaming) čine 22,8% incidenata u ovom sektoru, što je najveći udeo među tri vodeće industrije i odražava rastuća ulaganja u proaktivnu validaciju bezbednosti.

Za razliku od toga, IT sektor pokazuje potpuno drugačiji obrazac. Sa 41% incidenata koji se pripisuju APT napadima vođenim od strane ljudi – što je najviši procenat među svim sektorima – IT organizacije su očigledno prioritetna meta sofisticiranih aktera pretnji koji nastoje da iskoriste poverenje i prošire uticaj kroz lance snabdevanja. Tragovi APT aktivnosti iz ranijih napada identifikovani su u dodatnih 17% slučajeva, dok socijalni inženjering čini 11%. Nasuprot tome, „red teaming“ čini samo 9% incidenata u IT sektoru, što sugeriše da se proaktivno testiranje bezbednosti i dalje nedovoljno koristi u odnosu na stvarni nivo izloženosti pretnjama.

Zanimljivo je da je finansijski sektor ispao iz prve tri najčešće targetirane industrije. Prema izveštaju, „red teaming“ u ovom sektoru čini 36,1% incidenata, što odražava zreo pristup proaktivnoj odbrani zasnovan na usklađenosti sa regulativama, dok potvrđena APT aktivnost ostaje relativno niska, na 11,5%. Ovakav obrazac ukazuje da kontinuirana ulaganja u procenu bezbednosti mogu efikasno unaprediti sposobnost kompanija da rano identifikuju ranjivosti, izbegnu skupe incidente i smanje rizik od značajne štete po reputaciju i poslovanje.

„Državne, industrijske i IT organizacije konstantno privlače sofisticirane napadače zbog strateške vrednosti resursa kojima raspolažu, upravljaju i koje povezuju sa geopolitikom, kritičnom infrastrukturom i globalnim lancima snabdevanja. Podaci za 2025. godinu potvrđuju da ovi napadi nisu oportunistički: oni su ciljano usmereni i često imaju za cilj uspostavljanje dugotrajnog pristupa. Svaki od ovih sektora mora polaziti od pretpostavke da će odlučni napadači pronaći način da prodru u sistem, te fokusirati odbranu na rano otkrivanje, brzo suzbijanje i minimizovanje perioda izloženosti. Zbog toga proaktivno lovljenje pretnji, kontinuirani monitoring i redovne procene kompromitacije više nisu opcija, već neophodnost za organizacije svih veličina u ovim industrijama“, izjavio je Bojan Antović, menadžer prodaje u enterprise segmentu za zapani Balkan kompanije Kasepersky.

Kako bi se unapredila zaštita od napada koje pokreću ljudi, Kaspersky preporučuje sledeće:

Unapredite postojeće bezbednosne kontrole korišćenjem usluga detekcije vođene od strane stručnjaka kao što je Kaspersky Managed Detection and Response (MDR), kao i detaljnu analizu incidenata kroz Kaspersky Incident Response. Ove usluge obezbeđuju 24/7 nadzor i pokrivaju kompletan ciklus upravljanja incidentima – od identifikacije pretnji do kontinuirane zaštite i sanacije.

Uskladite interne procese i tehnologije sa savremenim pretnjama uz pomoć Kaspersky SOC Consulting usluge. Ona omogućava izgradnju internog SOC centra od nule, procenu zrelosti postojećeg SOC centra ili unapređenje specifičnih kapaciteta poput detekcije i odgovora na incidente.

Koristite centralizovana i automatizovana rešenja poput Kaspersky Next XDR Expert kako biste obezbedili sveobuhvatnu zaštitu svih resursa. Agregacijom i korelacijom podataka iz više izvora na jednom mestu, uz primenu mašinskog učenja, ovo rešenje omogućava efikasnu detekciju pretnji i brzu automatizovanu reakciju.

Ostali naslovi

Brža vožnja za tramvaje i autobuse
Srpska ekonomija
Bečki gradski prevoznik (Wiener Linien) će do 2030. godine investirati po dva miliona evra godišnje u mere za ubrzanje javnog prevoza
Ojačavanje sajber otpornosti
Srpska ekonomija
Novo istraživanje kompanije Kaspersky pokazalo je da je više od dve trećine kompanija spremno da investira u bezbednost svojih izvođača i dobavljača kako bi obezbedilo otpornost na sajber napade, dok dodatna četvrtina to već čini. Ova promena ukazuje na to da kompanije sada izvođače smatraju delom jedinstvenog, međusobno povezanog bezbednosnog ekosistema
Država i privreda rade na novom Programu za suzbijanje sive ekonomije do 2030. 
Srpska ekonomija
Na inicijativu Ministarstva finansija počela je priprema novog Programa za suzbijanje sive ekonomije do 2030. sa pratećim Akcionim planom, a predstavnici države i privrede razmatraju mehanizme za očuvanje fer tržišta uprkos pritiscima globalne krize
Oko 60 brendova na „Beogradskom rakija festu“ 25. i 26. aprila u EXPO Playground-u
Srpska ekonomija
Centralna međunarodna manifestacija posvećena promociji rakije kao nacionalnog i regionalnog brenda „Beogradski rakija fest“ održaće se 25. i 26. aprila u prostoru EXPO Playground-a na Beogradskom sajmu
Bečki maraton 2026. spaja sport i kulturu
Srpska ekonomija
Najveći sportski događaj u Austriji, Bečki gradski maraton, ove godine se održava 19. aprila. Više od 40.000 učesnika i 300.000 gledalaca svake godine dolazi na ovaj sportski spektakl i stvara jedinstvenu atmosferu na ulicama Beča
Manifestacija „Dani Beograda” od 16. do 19. aprila
Srpska ekonomija
Programi manifestacije „Dani Beograda” održavaju se od 16. do 19. aprila u spomen na dva datuma koja su obeležila istoriju našeg grada, 16. april 878. godine, kada se prvi put u istorijskim dokumentima pominje slovenski naziv grada Beograda, i 19. april 1867. godine, kada simboličnom predajom ključeva grada od turskih vlasti Beograd ponovo postaje srpski grad
Sedmoro odabranih za međunarodnu rezidenciju u Segedinu
Srpska ekonomija
Segedin ovih dana postaje mesto susreta umetnosti i savremenih društvenih pitanja, jer je sedmoro umetnika iz Srbije i Mađarske dobilo priliku da kroz međunarodni projekat Parks4All istražuje granice između ličnog i zajedničkog, stvarnog i doživljenog prostora
Prva provera obučenosti najmlađe generacije vojnika
Srpska ekonomija
U centrima za obuku Vojske Srbije u Somboru i Leskovcu realizovana je provera osnovne individualne obučenosti vojnika koji su u martu započeli dobrovoljno služenje vojnog roka
Energetska sanacija bečkog stambenog giganta „Alt Erlaa”
Srpska ekonomija
Povodom 50-godišnjeg jubileja čuvenog bečkog stambenog kompleksa „Alt-Erlaa“ započinje jedan od najvećih projekata energetske sanacije u Austriji. U narednim godinama čitav kompleks biće iz osnova modernizovan. Između ostalog, biće zamenjene desetine hiljada prozora i vrata
Bezbednosni propusti ugrožavaju bezbednost automobila
Srpska ekonomija
Na konferenciji Security Analyst Summit 2025, kompanija Kaspersky predstavila je rezultate bezbednosne provere kojom je otkriven ozbiljan bezbednosni propust koji omogućava neovlašćeni pristup svim povezanim vozilima jednog proizvođača automobila