Aktuelno 0

02.07.2025.

13:30

"Čuvajte se vukova samotnjaka"

Sajber bezbednosna scena prolazi kroz značajne promene, upozorava najnoviji izveštaj britanske kompanije Bridewell.

Izvor: Zimo

"Čuvajte se vukova samotnjaka"
Brian A Jackson / Shutterstock.com

Podeli:

Umesto tradicionalno organizovanih kriminalnih grupa, sve češće na scenu stupaju takozvani "vukovi samotnjaci" – pojedinci koji samostalno sprovode sofisticirane sajber napade, često uz pomoć lako dostupnih alata s mračnog interneta.

Prema izveštaju koji nosi naziv Cyber Security Report 2025, uspon ovih samostalnih napadača rezultat je sve češćeg razilaženja unutar kriminalnih mreža koje su ranije dominirale svetom sajber kriminala. Ove grupe se raspadaju zbog sve češćih policijskih akcija, unutrašnjih sukoba, pa čak i prevara unutar samih organizacija, poznatih kao "exit scams" – kada pojedinci iz grupe zadrže celu sumu novca od otkupnine i nestanu.

"Napadači više ne moraju da budu deo velikih kriminalnih sindikata. Sada je dovoljno da neko poseduje osnovna znanja i pristup pravim alatima da bi mogao da sprovede ozbiljan napad na kritičnu infrastrukturu", upozorava direktor sajber odbrane u Bridewellu, Martin Rajli.

Umesto tradicionalnih ransomware napada, gde se fajlovi "zaključavaju" i traži se otkup, novi talas napadača sve češće koristi taktiku poznatu kao "double extortion" – prvo kradu podatke, a zatim prete njihovim objavljivanjem ukoliko im se ne plati. Ova metoda se pokazuje efikasnijom, jer organizacije sve češće imaju bezbednosne kopije podataka i ne žele da plate otkup, ali su ranjive na oštećenje reputacije.

Bridewell navodi da su ciljevi sve raznovrsniji – od bolnica i obrazovnih institucija do energetskih kompanija i državnih organa. Posebno zabrinjava činjenica da mnogi napadi dolaze bez upozorenja i često iz zemalja koje ne sarađuju sa međunarodnim institucijama u borbi protiv sajber kriminala.

Prema izveštaju, čak 74% ispitanih organizacija priznaje da nema adekvatnu pripremljenost za odgovor na moderne sajber pretnje, dok više od polovine kompanija priznaje da ne zna kako bi se izborile s napadom od strane nepoznatog i neorganizovanog aktera.

Bridewell apeluje da je sada krajnje vreme za povećanje ulaganja u sajber bezbednost, ali i za edukaciju zaposlenih, jer su najčešće tačka ulaza u sistem upravo ljudske greške – kroz phishing mejlove, slabe lozinke i nedovoljnu obuku.

Podeli:

0 Komentari

Možda vas zanima

Podeli: