{"id":819,"date":"2026-09-05T09:49:00","date_gmt":"2026-09-05T09:49:00","guid":{"rendered":"https:\/\/kapitalupokretu.rs\/?p=819"},"modified":"2026-09-14T09:52:28","modified_gmt":"2026-09-14T09:52:28","slug":"napad-koji-je-ostavio-187-000-domova-bez-struje-nije-poceo-eksplozijom-vec-zanemarenim-alarmom-na-ekranu","status":"publish","type":"post","link":"https:\/\/kapitalupokretu.rs\/index.php\/2026\/09\/05\/napad-koji-je-ostavio-187-000-domova-bez-struje-nije-poceo-eksplozijom-vec-zanemarenim-alarmom-na-ekranu\/","title":{"rendered":"Napad koji je ostavio 187.000 domova bez struje nije po\u010deo eksplozijom, ve\u0107 zanemarenim alarmom na ekranu"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Najve\u0107i sajber napadi na energetsku infrastrukturu ne li\u010de na filmove, nema eksplozije, nema sirene, samo obi\u010dno jutro u kontrolnoj sobi i podatak koji izgleda malo druga\u010dije nego ju\u010de. Do trenutka kada neko primeti da ne\u0161to nije u redu, napada\u010d je ve\u0107 unutra, a \u0161teta se meri u danima bez struje za desetine hiljada ljudi. Pitanje koje se sve \u010de\u0161\u0107e postavlja nije da li \u0107e se to dogoditi u regionu, ve\u0107 koliko brzo \u0107e neko to primetiti kada se dogodi<em>.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Na jednoj regionalnoj konferenciji o sajber bezbednosti odr\u017eanoj u maju ove godine, publika je hronolo\u0161ki, minut po minut, mogla da prati kako je izgledao pravi napad na energetski sistem, onaj koji je stvarno ostavio 187.000 doma\u0107instava i industrijskih objekata bez struje. Predavanje nije po\u010dinjalo dramati\u010dnim upadom, ve\u0107 nizom sitnih, lako zanemarljivih signala: neobi\u010dan pristup sistemu u neuobi\u010dajeno vreme, komanda koja nije trebalo da postoji, alarm koji je neko uti\u0161ao jer je verovatno gre\u0161ka. Tek kada se ti signali saberu, jasno je koliko su bili ozbiljni. Do tada je ve\u0107 bilo kasno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Napada\u010d ne razbija vrata, on ih otklju\u010dava tu\u0111im klju\u010dem<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ovaj slu\u010daj je toliko neprijatan jer nije li\u010dio na klasi\u010dnu hakersku provalu. Prema podacima predstavljenim na regionalnom Kaspersky doga\u0111aju u Beogradu, napada\u010di sve \u010de\u0161\u0107e koriste legitimne korisni\u010dke naloge i sistemske administratorske alate, \u0161to im omogu\u0107ava da se neprimetno kre\u0107u kroz mre\u017eu, umesto da forsiraju upad koji bi odmah aktivirao alarme. Digitalizacija je energetskim, transportnim i komunikacionim sistemima donela veliku efikasnost, ali je, kako upozoravaju iz Kasperskog, istovremeno &#8222;zna\u010dajno pove\u0107ala povr\u0161inu napada&#8220;, jer svaki novi senzor, svaki daljinski pristup i svaka automatizovana komanda jeste i potencijalna ulazna ta\u010dka.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Brojke to potvr\u0111uju. Broj sajber napada na kriti\u010dnu infrastrukturu u\u010detvorostru\u010dio se od 2020. godine, a samo u 2023. je udvostru\u010den u odnosu na godinu ranije. Svakog dana se u proseku otkrije oko 60 novih ranjivosti u sistemima koji upravljaju energijom, transportom i komunikacijama.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Srbija nije najgora, ali daleko je od najbolje<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Srpski Security Operations Center, PULSEC, u svojim podacima za 2026. godinu bele\u017ei zanimljivu pravilnost: vrhunac napada na doma\u0107e sisteme poklapa se sa \u0161pic satima radnog dana. To zna\u010di da veliki broj napada nije automatizovan i nasumi\u010dan, ve\u0107 aktivno vo\u0111en od ljudi koji prate konkretne mete i biraju trenutak kada je najve\u0107a \u0161ansa da pro\u0111u neprime\u0107eno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prema Nacionalnom indeksu sajber bezbednosti koji vodi estonska agencija za dr\u017eavne tehnologije, Srbija se nalazi negde u sredini globalne lestvice, ni na dnu, ali daleko od vrha. Javne institucije uglavnom rade na zastareloj IT infrastrukturi sa neredovno primenjenim zakrpama, dok je privatni sektor podeljen na dva sveta: velike banke i telekom operatere sa ozbiljnom za\u0161titom, i mala i srednja preduze\u0107a koja \u010desto nemaju gotovo ni\u0161ta. Dodatan problem je i to \u0161to tr\u017ei\u0161te rada ne uspeva da isprati potra\u017enju za sertifikovanim stru\u010dnjacima za sajber bezbednost.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kada je pad sajta samo dimna zavesa<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Region je ve\u0107 imao ilustrativan primer koliko napadi mogu biti slojeviti. Pre nego \u0161to je do\u0161lo do kompromitovanja sistema, avio kompanija&nbsp; je zabele\u017eila seriju DDoS napada, tehnike koja privremeno obara dostupnost servisa preplavljivanjem saobra\u0107ajem. Stru\u010dnjaci upozoravaju da ovakvi napadi \u010desto nisu cilj sami po sebi, ve\u0107 skretanje pa\u017enje bezbednosnih timova dok se paralelno poku\u0161ava dublji upad u sistem. Za 2026. godinu Kaspersky predvi\u0111a da \u0107e napadi na energetiku i industriju u regionu sve \u010de\u0161\u0107e biti usmereni ba\u0161 na lokalne dobavlja\u010de, logisti\u010dke lance i infrastrukturu od strate\u0161kog zna\u010daja, umesto na velike, dobro za\u0161ti\u0107ene mete.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Za\u0161to sertifikat nije papir, nego procedura koju neko zaista prati<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">U svetu u kojem se napad retko vidi dok se ne desi, jedini stvarni odbrambeni mehanizam su procedure koje funkcioni\u0161u i kada niko ne gleda. Zbog toga investitori i operateri kriti\u010dne infrastrukture sve vi\u0161e insistiraju na me\u0111unarodnim standardima poput ISO 27001 za informacionu bezbednost i ISO 22301 za kontinuitet poslovanja, ne kao formalnosti za fioku, ve\u0107 kao dokaz da kompanija ima definisan na\u010din da otkrije, izoluje i sanira incident pre nego \u0161to preraste u haos kakav je opisan na konferenciji.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Doma\u010de kompanije u Srbiji grade i odr\u017eavaju telekomunikacionu i energetsku infrastrukturu, posluje po ovim standardima na projektima koji uklju\u010duju SCADA sisteme i kriti\u010dne mre\u017ee, gde gre\u0161ka u za\u0161titi ne zna\u010di izgubljen fajl, ve\u0107 prekid koji se oseti van kancelarije, u domovima ljudi koji ni ne znaju da takva mre\u017ea postoji.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alarm koji je neko uti\u0161ao 2026. godine bio je mali, gotovo nevidljiv detalj u moru svakodnevnih obave\u0161tenja.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Slede\u0107i put kada neko sedne pred ekran sa desetinama sli\u010dnih upozorenja, pitanje nije da li \u0107e jedno od njih biti stvarno, ve\u0107 da li \u0107e neko imati vremena, i sistem, da to na vreme prepozna.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Najve\u0107i sajber napadi na energetsku infrastrukturu ne li\u010de na filmove, nema eksplozije, nema sirene, samo obi\u010dno jutro u kontrolnoj sobi i podatak koji izgleda malo druga\u010dije<span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":2,"featured_media":820,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[133,146],"class_list":["post-819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vesti","tag-internet","tag-opticka-mreza-2"],"_links":{"self":[{"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/posts\/819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/comments?post=819"}],"version-history":[{"count":1,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/posts\/819\/revisions"}],"predecessor-version":[{"id":821,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/posts\/819\/revisions\/821"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/media\/820"}],"wp:attachment":[{"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/media?parent=819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/categories?post=819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kapitalupokretu.rs\/index.php\/wp-json\/wp\/v2\/tags?post=819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}