Internet

PULSEC trendovi 2026: Radno vreme „špic“ za sajber napade, AI preuzima ulogu napadača

Internet

Dok tehnologija napreduje, menjaju se i navike napadača. Kompanija PULSEC, lider u oblasti sajber bezbednosti u regionu, predstavila je danas godišnju analizu trendova za 2026. godinu zasnovanu na podacima iz svog Security Operations Centra (SOC), koji prati desetine domaćih i internacionalnih kompanija.

 

Paradoksalno, iako živimo u doba potpune automatizacije, ključni faktor rizika i dalje je – ljudski faktor, posebno kada su zaposleni na radnom mestu. Podaci PULSEC – ovog SOC-a za 2026. godinu pokazuju izrazitu korelaciju između radnog vremena i broja incidenata. Daleko najveći broj pokušaja napada beleži se tokom radnih dana, sa izraženim pikom svakog ponedeljka.

“Tokom praznika i vikenda nivo pretnji opada, da bi radnom nedeljom eksplodirao. To ima logično objašnjenje, dok su zaposleni na poslu, oni otvaraju mejlove, klikću na linkove i preuzimaju fajlove. Napadači to znaju i udaraju kada je meta najaktivnija. Posebno je zanimljiv podatak da je ponedeljak postao najkritičniji dan u nedelji, verovatno zbog ‘čišćenja’ inboksa nakon vikenda,” navode iz PULSEC-a.

Kada govorimo o vrstama napada, tehnički najfrekventniji su oni koji prethode upadu pa se najčešće dokumentuju: pokušaji krađe kredencijala (attempt to discover credentials), pokušaji eksploatacije ranjivosti sistema (attempt to exploit system vulnerabilities) i port scanning. Međutim, ono što eksplozivno raste u 2026. jesu sofisticirani, AI-generisani napadi.

„U poslednjih godinu dana u najvećem porastu su AI-generisani phishing i socijalni inženjering napadi. Oni su sve ubedljiviji, jezički savršeni i prilagođeni svakoj žrtvi,“ upozoravaju iz kompanije.

Kada napad uspe, posledice su najteže po poslovanje. Kao najskuplji i najdestruktivniji incidenti izdvajaju se: Business Email Compromise (BEC) – direktne finansijske krađe, ransomware napadi, napadi na kritičnu infrastrukturu i supply chain napadi (napadi na lanac snabdevanja).

PULSEC ističe da je brzina detekcije incidenata na visokom nivou zahvaljujući naprednim automatizovanim sistemima. Međutim, ključni problem ostaje vreme reakcije klijenata.

„Mi incident detektujemo gotovo trenutno. Automatizovani sistemi najbrže reaguju i kupuju nam vreme. Problem nastaje kada je potrebna reakcija ljudi unutar kompanije klijenta – tu proces često zna da potraje, što napadačima daje prednost,“ objašnjavaju u PULSEC-u. Na pitanje o najčešćim greškama klijenata, odgovor iz PULSEC-a stiže bez dvoumljenja:

„Najviše nam se ističe ignorisanje ranijih upozorenja. Kompanije često prolaze loše upravo zato što nisu poslušale savete profesionalaca na vreme. Svest postoji, ali akcija izostaje dok ne bude prekasno.“

U proteklih 5 godina, broj incidenata zabeležio je značajan porast. Posmatrano po industrijama, metom su najčešće postajali sektori od strateškog značaja: energetika, proizvodna industrija, te finansije i bankarstvo. Globalni podaci kojima PULSEC raspolaže govore o važnosti višefaktorske autentifikacije (MFA). U trenutku incidenta, procenat kompanija koje su imale aktivan MFA kreće se od 57% do čak 83% kod velikih korporacija. Ipak, to znači da i dalje skoro svaka druga kompanija nema osnovni nivo zaštite.

„Važno je razumeti šta je cilj napadača. Njihov primarni cilj su podaci. Prekid rada sistema je najčešće nuspojava ili sredstvo za iznudu, a ne sam cilj. Oni žele informacije,“ naglašavaju u PULSEC-u.

Trendovi za naredni period jasno ukazuju na dalju eskalaciju veštačke inteligencije u rukama kriminalaca.

„Očekuje nas ekspanzija Ransomware as a Service (RaaS) platformi i automatizacija svega do mere da napadač više ne mora da poseduje nikakvo tehničko znanje. To donosi mnogo izazova, jer se broj potencijalnih napadača dramatično povećava. Biće to borba veštačkih inteligencija, odbrambene protiv napadačke,“ zaključuju iz PULSEC-a.

 
Image by Riki32, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Skoro 70% kompanija spremno je da učestvuje u izdacima svojih izvođača namenjenih ojačavanju sajber otpornosti

Advertiser Serbia17. април 2026.

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Advertiser Serbia15. април 2026.

Više od milion bankarskih naloga kompromitovano – finansijske pretnje se preusmeravaju ka krađi akreditiva

Advertiser Serbia9. април 2026.

Državni i industrijski sektor primarne mete sajber kriminalaca u 2025. godini

Advertiser Serbia8. април 2026.

Istraživanje kompanije Kaspersky otkriva da 84% korisnika digitalno čuva osetljive podatke

Advertiser Serbia1. април 2026.

Neće vas nasmejati – nateraće vas da patite: Kaspersky otkriva CrystalX RAT koji krade podatke i ismeva svoje žrtve

Advertiser Serbia1. април 2026.

Nedostatak kvalifikovanog kadra u oblasti sajber-bezbednosti među ključnim preprekama za suzbijanje rizika u lancu snabdevanja

Advertiser Serbia19. март 2026.

DIDS 2026: „Novi horizonti“ – Da li su vaši domeni spremni za svet kojim upravlja veštačka inteligencija?

Advertiser Serbia18. март 2026.

Trojanac GoPix napada klijente finansijskih institucija

Advertiser Serbia17. март 2026.

Aplikacije za mentalno zdravlje: podrška, ali po koju cenu

Advertiser Serbia13. март 2026.

YouTube u 2025. godini prihodovao 40,4 milijarde dolara od reklama, nadmašivši holivudske studije

Advertiser Serbia11. март 2026.

DIDS 2026 donosi novo istraživanje o domenima: kako firme u Srbiji grade svoje internet prisustvo

Advertiser Serbia9. март 2026.

Broj napada bankarskih trojanaca na pametne telefone porastao za 56% u 2025. godini

Advertiser Serbia5. март 2026.

Napadi na lanac snabdevanja na vrhu liste pretnji sa kojima su se kompanije suočile u proteklih 12 meseci

Advertiser Serbia4. март 2026.

Panel diskusija „Lokalac na internetu“: Kada digitalne platforme postanu pokretač stvarnih promena

Advertiser Serbia2. март 2026.
×