Home Blog Left SidebarPage 16

Lekcije iz zaljevskog konflikta

Sukob u Zaljevu pokazao je da digitalnu infrastrukturu ugrožava ne samo malware nego i dronovi, nestanci električne energije, gašenje interneta i kompromitirani alati za uzbunjivanje. Nedavni konflikt pokazao je da se cyber sigurnost ne može odvojiti od svoje fizičke komponente u vidu infrastrukture, cloud resursa i sistema upozoravanja

Piše: Mirza Bahić; E-mail: mirza.bahic©asadria.com

Nakon iskustava iz Ukrajine, dobar dio globalne sigurnosne zajednice očekivao je da će se idući međudržavni konflikt voditi u cyber prostoru u još većoj mjeri. Ipak, sukob u Zaljevu 2026. pokazao je da će budući kibernetički ratovi imati i neodvojivu fizičku komponentu koja se realizira kroz konvencionalnu vojnu moć.

Tokom sukoba, cyber aktivnosti su obuhvatale distribuciju spywarea, DDoS napade, izmjene sadržaja web stranica i širenje dezinformacija. Istovremeno, fizički napadi su za mete nerijetko imali podatkovne centre, energetske sisteme i komunikacijsku infrastrukturu od kojih zavisi pružanje samih digitalnih usluga.

Bankarska aplikacija, cloud usluga, platforma za kontrolu pristupa ili logistički sistem jednako prestaju raditi zbog ransomwarea, ali i zbog udara drona, prekida kabla, odluke o gašenju interneta ili nestanka električne energije.

Cloud infrastruktura kao meta

Cloud računarstvo nerijetko se opisuje apstraktnim pojmovima kao što su zone dostupnosti, korisnički prostori, virtuelne mreže i usluge. Pretjeran fokus na ove pojmove ponešto je zasjenio činjenicu koju je nedavni zaljevski sukob ogolio do kraja: cloud usluge zavise i od zgrada, energije, sistema hlađenja i gašenja požara, kontrole pristupa i lanaca snabdijevanja.

Taj manje vidljivi fizički sloj clouda pokazao je svoju ranjivost kada su objekti AWS-a u Ujedinjenim Arapskim Emiratima i Bahreinu oštećeni napadima dronovima. Prema podacima AWS-a i Reutersa, pogođene lokacije pretrpjele su fizička oštećenja i iskusile probleme s napajanjem i umrežavanjem, uz dugotrajne poteškoće u oporavku. Istovremeno, Cloudflare je zabilježio i povećanu stopu neuspjelih povezivanja u pogođenim cloud regijama na Bliskom Istoku.

Ipak, njihove posljedice proširile su se na usluge u cloudu i poslovanje korisnika i zato su relevantni za cyber sigurnost. Kompanije čija su aplikacije prestale raditi zato što je njihova cloud regija fizički ugrožena i dalje imaju problem osiguravanja digitalnog kontinuiteta.

Napad na resurse ovog tipa ogolio je razliku između tehničke i strateške redundantnosti. Raspoređivanje radnih opterećenja u više zona dostupnosti može zaštititi od pojedinačnih lokalnih kvarova, ali ne i od sukoba, prekida napajanja, oštećenja komunikacijskih veza ili dugotrajnog gubitka pristupa infrastrukturi pružatelja usluga. Tu se čak i multicloud pristup pokazao slabijim u situacijama kada pružatelji usluge zavise od iste geografije, telekomunikacijskih koridora, DNS usluga, sistema za upravljanje identitetima ili dobavljača softvera.

Pouka izvučena iz ove situacije nije da je hyperscale cloud beskoristan jer veliki cloud provajderi i dalje nude viši nivo otpornosti nego što bi ga većina organizacija mogla izgraditi samostalno. Otrježnjenje korisnika došlo je u vidu svijesti da ih korištenje clouda ne oslobađa odgovornosti da što bolje razumiju gdje se njegovi kritični sistemi izvršavaju, koje zavisnosti dijele i kako će nastaviti funkcionisati ako cijela cloud regija postane nepouzdana.

Prožimanje cyber i fizičkih napada

Jedan od zanimljivijih primjera konvergencije fizičkih i cyber prijetnji tokom sukoba nije uključivao nikakvu ranjivost ili industrijsku sabotažu. U Izraelu su, naprimjer, korisnici tokom raketnog napada dobili poruke s informacijama o skloništima u realnom vremenu. Isti link je, istovremeno, instalirao i spyware i ispostavilo se da je ovaj zlonamjerni softver bio komponenta napada koji je hakerima omogućio pristup kamerama, lokaciji i podacima.

Ono što je iznenadilo sigurnosne strukture bilo je savršeno tajmiranje instalacije spywarea. Kako su zaraženi linkovi stizali na telefone u vrijeme raketiranja, korisnici nisu imali vremena da provjeravaju izvore jer im je svaka informacija o sigurnosti u tom trenutku bila dobrodošla. Na taj način, fizička opasnost je iskorištena kao instrument socijalnog inženjeringa za potrebe kibernetičke infiltracije.

To mijenja način na koji bi organizacije trebale posmatrati kriznu komunikaciju. Upozorenja u kriznim situacijama, uputstva za evakuaciju i aplikacije javne sigurnosti danas su dio površine napada i to je pokazao i zaljevski konflikt. Taj zadatak im olakšava vanredna situacija u kojoj zbunjenost, hitnost i prethodno povjerenje olakšavaju izvršavanje ciljeva napada.

Za kompanije, ovo je lekcija o tome kako funkcioniraju lažne poruke o evakuaciji i incidentima, zlonamjerni “rezervni portal” tokom prekida usluge ili uputstva za prebacivanje poslovanja na drugi sistem. Timovi za cyber i fizičku sigurnost moraju uspostaviti zajedničke procedure za autentifikaciju hitnih uputstava, komunikaciju preko rezervnih kanala i pomoć zaposlenima da razlikuju legitimna upozorenja od imitacija.

Aktivistička buka kao taktika

Nedavni sukob proizveo je veliki obim cyber aktivnosti koje su imale funkciju distrakcije i zavaravanja odbrambenih sistema. Kako navodi DigiCert, pedesetak grupa povezanih s Iranom izvelo je gotovo 5.800 napada, pri čemu su neki od njih bili obični hakerski aktivizam. To podrazumijeva “patriotsko” hakiranje s napadima malog učinka poput DDoS-a, izmjene sadržaja web stranica, brendiranja i dezinformacija.

No, poenta je u tome da je ovaj roj napada poslužio da zamaskira stvarne kibernetičke operacije u složenom ekosistemu državnih aktera, posredničkih grupa i hakera slobodnih strijelaca.

Konačni cilj bio je trošenje resursa odbrambenih timova koji su se naprezali da provjere svaki beznačajni napad, među kojima je tek manjina imala ozbiljne namjere, ali je ostala udobno kamuflirana u masi onih bez tehnološkog značaja. Ovi napadi imali su i psihološki učinak jer su sadržavali lažne informacije o prekidima usluga i ostvarenom pristupu resursima i podacima.

Regionalni sukob, globalne lekcije

Sukob u Zaljevu bio je geografski udaljen za većinu svijeta, ali eho naučenih lekcija iz njega čuje se glasnije od početnih detonacija. Za početak, digitalna otpornost pokazala se nespremnom za oslanjanje isključivo na izradu backup kopija i pripremu tehničke redundantnosti. Tamošnje kompanije morale su preko noći razumjeti i važnost fizičke zavisnosti i uloge trećih strana u održavanju pristupa digitalnim uslugama, kao i improvizirati u situacijama gubitka cloud regija ili pružatelja usluga. Istovremeno, cyber i fizički napadi su pokazali visok nivo koordinacije, kao i društveni inženjering i eksploatacije slabosti ljudskog faktora u kriznim situacijama.

Digitalna otpornost je nakon sukoba u Zaljevu bila prisiljena spustiti se s oblaka u svijet geografije, električne energije, dobavljača, kriznih komunikacija i fizičkih objekata.

Motorola Solutions: Ulična rasvjeta postaje dio sigurnosne infrastrukture

Pretvaranje stubova javne rasvjete u inteligentne sigurnosne tačke ideja je na kojoj se zasniva nova platforma ENVR2X kompanije Motorola Solutions. Ovo robusno “all-in-one” rješenje objedinjuje mrežni videoserver, PoE switch, LTE modem i napajanje u jednom uređaju koji se montira direktno na postojeće stubove javne rasvjete, bez potrebe za građevinskim radovima ili angažovanjem električara.

Platforma dolazi s unaprijed instaliranim softverom Avigilon Unity Video 8, podržava povezivanje do osam sigurnosnih kamera te raspolaže sa 4 TB SSD memorije za lokalno snimanje, dok ugrađeni NVIDIA Jetson procesor omogućava izvršavanje napredne AI analitike na samom uređaju. Među dostupnim funkcijama izdvajaju se prepoznavanje osoba i vozila, Appearance Search, prepoznavanje lica, detekcija vidljivog vatrenog oružja te brojanje osoba, čime se sigurnosnim službama omogućava brže pretraživanje videozapisa i efikasnije reagovanje na incidente.

Zahvaljujući partnerstvu s kompanijom Ubicquia, ENVR2X osim videonadzora podržava i upravljanje javnom rasvjetom, omogućavajući gradovima da na jedinstvenoj infrastrukturi objedine sigurnosne i komunalne funkcije. Uređaj posjeduje IP66 i IK08 zaštitu, projektovan je za rad u zahtjevnim vanjskim uslovima te podržava daljinsko upravljanje i nadzor sistema.

Kompanija navodi da uređaj mogu instalirati dvije osobe za manje od jednog sata, čime se značajno skraćuje vrijeme implementacije i smanjuju troškovi modernizacije gradske sigurnosne infrastrukture. Platforma ENVR2X trenutno je dostupna isključivo na tržištu Sjedinjenih Američkih Država.

Zenitel unapređuje upravljanje kritičnim komunikacijama uz Cloud RMM

Kontinuirani nadzor i daljinsko upravljanje kritičnim komunikacijskim sistemima u fokusu su novog Cloud RMM rješenja koje je predstavio Zenitel. Namijenjeno je okruženjima u kojima pouzdan rad interkoma, govornih alarma i drugih komunikacijskih uređaja ima ključnu ulogu u zaštiti ljudi i infrastrukture, poput transportnih čvorišta, javnih prostora i zatvorskih ustanova.

Kompanija upozorava da se kvarovi na ovakvim sistemima često otkrivaju tek kada ih je potrebno koristiti, zbog čega tradicionalni model periodičnih pregleda i servisnih obilazaka više ne može odgovoriti zahtjevima savremenih sigurnosnih sistema. Cloud RMM omogućava neprekidan uvid u stanje uređaja, automatsko otkrivanje nepravilnosti i proaktivno otklanjanje problema prije nego što oni utiču na rad sistema.

Platforma Zenitel Connect Pro s Cloud RMM funkcijama omogućava centralizovano upravljanje uređajima na više lokacija, daljinsko ažuriranje softvera i provođenje dijagnostike bez izlaska servisera na teren. Takav pristup smanjuje operativne troškove, ubrzava rješavanje incidenata i povećava raspoloživost komunikacijskih sistema.

Iz Zenitela ističu da su savremene cloud platforme razvijene uz primjenu enkripcije, kontrolisanog pristupa i sigurnosnih standarda, zbog čega cloud danas predstavlja način za dodatno smanjenje rizika, a ne njihov izvor. Kompanija smatra da će cloud podržano daljinsko upravljanje u narednim godinama postati standard u održavanju kritične komunikacijske infrastrukture, posebno u organizacijama koje upravljaju većim brojem lokacija.

Nevidljivi dizajn: Salto donosi Ælement Fusion i na vanjska vrata

Salto Systems proširio je svoju liniju pametnih brava Ælement Fusion novom verzijom namijenjenom vanjskim vratima i objektima izloženim zahtjevnim vremenskim uslovima.Riječ je o značajnom proširenju postojećeg rješenja koje po prvi put omogućava primjenu prepoznatljivog “nevidljivog” koncepta zaključavanja i na ulazima u hotele, premium stambene objekte i druge vanjske prostore.

Glavna odlika sistema ostaje minimalistički dizajn bez vidljive elektronske brave na površini vrata. Sve ključne komponente, uključujući elektroniku, baterije i upravljačke module, smještene su unutar vrata, dok je korisniku dostupan samo elegantni kružni čitač kompatibilan s pametnim akreditivima, mobilnim ključevima i Wallet tehnologijom.

Nova verzija razvijena je posebno za rad u vanjskim uslovima, pa je opremljena zaštitnim brtvama koje štite sistem od kiše, vlage i ekstremnih temperatura, uz IP55 certifikat otpornosti na vodu i prašinu. Time Salto omogućava primjenu istog dizajnerskog koncepta na svim vratima objekta, od hotelskih soba i apartmana do glavnih ulaza i zajedničkih prostora.

Ælement Fusion se istovremeno u potpunosti integriše u Saltov ekosistem pametne kontrole pristupa, podržavajući upravljanje u stvarnom vremenu, mobilne ključeve i centralizovanu administraciju pristupa.

„Ovim predstavljanjem premostili smo jaz između otpornosti na vanjske uslove i vrhunskog arhitektonskog dizajna. Vlasnici objekata više ne moraju birati između estetike i robusnosti potrebne za vanjske prostore, jer Ælement Fusion objedinjuje obje karakteristike u jednom rješenju“, poručuju iz Salta.

Jubileji: 36 godina poslovanja kompanije EGAL

Kompanija EGAL iz Ljubljane danas obilježava 36 godina poslovanja, tokom kojih je izgradila prepoznatljivu poziciju na tržištu infrastrukturnih rješenja za podatkovne centre, strukturirano kabliranje, optičke mreže, signalizaciju i mjernu opremu. Od osnivanja 1990. godine kompanija kontinuirano razvija svoj portfolio i sarađuje s brojnim partnerima, dobavljačima, klijentima i stručnjacima na realizaciji infrastrukturnih projekata u različitim sektorima.

Povodom godišnjice, iz EGAL-a su zahvalili zaposlenima, poslovnim partnerima i svim korisnicima koji su im tokom proteklih 36 godina ukazali povjerenje. U kompaniji ističu da su, pored poslovnih rezultata, posebno ponosni na dugoročne odnose koje su izgradili sa svojim saradnicima i partnerima.

Tokom više od tri i po decenije poslovanja EGAL je izrastao u jednog od prepoznatljivih regionalnih distributera i pružalaca infrastrukturnih rješenja za mrežne i podatkovne sisteme. Redakcija magazina a&s Adria čestita kompaniji EGAL 36. godišnjicu poslovanja te joj želi mnogo uspjeha, novih projekata i nastavak uspješnog razvoja u godinama koje dolaze.

Synology predstavio DSM 7.4 s AI funkcijama i efikasnijim upravljanjem podacima

Kompanija Synology predstavila je novu verziju operativnog sistema DiskStation Manager (DSM) 7.4, koja donosi AI funkcije za upravljanje sistemom, naprednije alate za timsku saradnju i veću efikasnost pohrane podataka. Među najvažnijim novitetima je DSM Agent, ugrađeni AI asistent koji korisnicima pruža kontekstualne preporuke za konfiguraciju i upravljanje NAS sistemima, pojednostavljujući administraciju i proaktivno održavanje infrastrukture. Kompanija najavljuje da će buduća verzija DSM Agent 2.0 omogućiti izvršavanje složenijih zadataka putem naredbi na prirodnom jeziku, uključujući nadzor sistema, provjeru sigurnosnih kopija i automatizaciju radnih procesa.

DSM 7.4 donosi i beta verzije aplikacija Synology ChatPlus i Meet, namijenjenih poslovnoj komunikaciji uz lokalnu pohranu podataka, detaljnu kontrolu korisničkih ovlaštenja i AI prevođenje razgovora u stvarnom vremenu. Istovremeno, Synology Drive dobija AI Search, funkciju koja omogućava pretraživanje datoteka korištenjem opisa na prirodnom jeziku te prepoznavanje sadržaja unutar slika i dokumenata na sistemima s podrškom za GPU.

Nova verzija unapređuje i iskorištenost prostora za pohranu uvođenjem postprocesne deduplikacije i kompresije podataka na HDD volumenima, čime se smanjuje zauzeće prostora bez negativnog uticaja na performanse sistema.

„Kako vještačka inteligencija postaje sve naprednija, pravi izazov više nije njena izgradnja, već njena primjena tamo gdje se podaci zaista nalaze. S DSM-om 7.4 korisnicima pružamo platformu na kojoj AI povećava produktivnost i pojednostavljuje upravljanje, uz potpunu kontrolu nad podacima i infrastrukturom“, izjavio je Bie-i Chu, izvršni potpredsjednik Synology NAS Group.

Tržište senzora otiska prsta do 2032. dostiže gotovo sedam milijardi dolara

Prema analizi MarketsandMarkets, globalno tržište senzora otiska prsta vrijedilo je 4,71 milijardu američkih dolara u 2025. godini, a do 2032. trebalo bi porasti na 6,98 milijardi dolara. Očekuje se prosječna godišnja stopa rasta (CAGR) od 5,7% u periodu od 2026. do 2032. godine, potaknuta sve širom primjenom biometrijske autentifikacije u potrošačkoj elektronici, finansijskim uslugama, državnim institucijama i sistemima kontrole pristupa.

Analitičari navode da rast tržišta podstiču sve izraženije potrebe za sigurnijom i jednostavnijom autentifikacijom, kao i rastuća zabrinutost zbog cyber prijetnji, krađe identiteta i neovlaštenog pristupa. Dodatni zamah tržištu daju tehnološki napreci u kapacitivnim, optičkim, ultrazvučnim i 3D senzorima, koji poboljšavaju preciznost, brzinu i korisničko iskustvo.

Sve veća upotreba digitalnih plaćanja, mobilnog bankarstva, e-trgovine i programa digitalnog identiteta dodatno povećava potražnju za biometrijskim sigurnosnim rješenjima. Istovremeno, razvoj interneta stvari (IoT), pametnih domova i povezanih digitalnih ekosistema otvara nove mogućnosti primjene senzora otiska prsta izvan tradicionalnog tržišta pametnih telefona i prijenosnih računara. Među vodećim kompanijama na ovom tržištu izdvajaju se Shenzhen Goodix Technology, Apple, Fingerprint Cards AB, Synaptics, Egis Technology, Qualcomm Technologies, CrucialTec, NEXT Biometrics, Novatek Microelectronics i Qtechnology.

 

secsolutionforum 2026 okupit će više od 100 govornika i vodeće stručnjake sigurnosne industrije

Ovogodišnji secsolutionforum, jedan od najznačajnijih italijanskih događaja posvećenih fizičkoj i cyber sigurnosti, održat će se 7. i 8. oktobra u okviru sajma Urban Tech 2026 na prostoru BolognaFierea. Organizatori najavljuju do sada najveće izdanje, koje će okupiti više od 100 govornika, preko 60 sponzora i više od 38 partnerskih udruženja na 4.000 kvadratnih metara izložbenog prostora.

Program će se odvijati u devet konferencijskih dvorana i obuhvatit će više od 100 stručnih događaja, uključujući keynote predavanja, panel diskusije, radionice, okrugle stolove i edukativne sesije. Teme će obuhvatiti videonadzor, cyber sigurnost, kontrolu pristupa, regulatorne okvire, kao i primjenu vještačke inteligencije u zaštiti ljudi, infrastrukture i podataka.

Poseban dio programa bit će posvećen dodjeli nagrada secsolutionforum Urban Security Award za najuspješnije projekte integrisane urbane sigurnosti te priznanja kompanijama koje su se istakle primjerima dobre prakse. Posjetiocima će na raspolaganju biti i Security Management Cafés, namijenjeni stručnim diskusijama, razmjeni iskustava i poslovnom umrežavanju.

„Događaj potvrđuje svoju ulogu referentne platforme za stručnjake iz oblasti sigurnosti i cyber sigurnosti, nudeći sadržaj visoke stručne vrijednosti uz brojne mogućnosti za umrežavanje i edukaciju“, izjavio je Andrea Sandrolini, izvršni direktor kompanije Ethos Media Group.

Na događaju se očekuju sigurnosni menadžeri, CISO stručnjaci, instalateri, sistem integratori, projektanti, proizvođači i predstavnici javnog sektora. Učešće na događaju je besplatno, dok će učesnici akreditovanih edukativnih programa ostvariti pravo na bodove za kontinuirano stručno usavršavanje. Više informacija i prijave dostupni su na službenoj stranici www.secsolutionforum.it.

Hikvision predstavio AOV SolarVu seriju 4G solarnih kamera za udaljene lokacije

Kompanija Hikvision predstavila je novu AOV SolarVu seriju 4G solarnih kamera, namijenjenu pouzdanom videonadzoru na lokacijama bez pristupa električnoj energiji i žičnoj mrežnoj infrastrukturi. Nova rješenja objedinjuju solarno napajanje, 4G bežičnu komunikaciju i tehnologiju Always On Video (AOV), omogućavajući kontinuirani videonadzor i na najzahtjevnijim udaljenim lokacijama.

Za razliku od klasičnih solarnih kamera koje većinu vremena provode u režimu mirovanja i aktiviraju snimanje tek nakon detekcije pokreta, AOV tehnologija održava kameru u aktivnom režimu uz izuzetno malu potrošnju energije. Kamera tako neprekidno bilježi događaje pri niskoj frekvenciji snimanja, a nakon detekcije automatski prelazi na snimanje pune brzine kako bi zabilježila sve detalje bez prekida i “slijepih” zona u snimku.

Napajanje je osigurano baterijom kapaciteta 9.000 mAh u kombinaciji sa solarnim panelom, što omogućava višednevni rad čak i bez sunčeve svjetlosti, dok ugrađena 4G povezivost omogućava jednostavnu instalaciju bez mrežnih kablova. Kamere su opremljene i AI analitikom za precizno prepoznavanje osoba i vozila, čime se smanjuje broj lažnih alarma i povećava efikasnost nadzora.

Nova serija namijenjena je zaštiti farmi, voćnjaka, plantaža, gradilišta, vikendica i drugih objekata na kojima nije dostupna standardna infrastrukturna mreža, a gdje je potreban pouzdan videonadzor tokom 24 sata.

„AOV tehnologija predstavlja veliki iskorak za solarne kamere. Korisnicima omogućava da kontinuirano bilježe svaki trenutak, objedinjujući pouzdanost, efikasnost i jednostavnost korištenja u jednom integrisanom rješenju“, izjavio je Rubio Hong, direktor proizvoda u kompaniji Hikvision.

Mette Mai Maarup imenovana u izvršni rukovodni tim Milestone Systemsa

Kompanija Milestone Systems imenovala je Mette Mai Maarup na poziciju izvršne potpredsjednice za strategiju, komunikacije i brending te članice Izvršnog rukovodnog tima (Executive Leadership Team). Dosadašnja potpredsjednica za strategiju i korporativni razvoj u kompaniji će i dalje obavljati funkciju direktorice komercijalnog poslovanja u kompaniji brighter AI, gdje vodi komercijalnu strategiju Milestoneovih Data & AI usluga.

„Milestone ulazi u novo razvojno poglavlje u kojem su snažna strategija, jasan glas i prepoznatljiv brend ključni za uspjeh. Drago mi je što mogu poželjeti dobrodošlicu Mette u Izvršni rukovodni tim“, izjavio je vršilac dužnosti izvršnog direktora Jeppe Frandsen.

Mette Mai Maarup u Milestone Systemsu radi od 2020. godine, a tokom tog perioda obavljala je više rukovodećih funkcija u oblasti strategije i razvoja poslovanja. „Video tehnologije se ubrzano razvijaju i otvaraju nove mogućnosti za stvaranje vrijednosti. Radujem se što ću još bliže sarađivati s kolegama i partnerima na oblikovanju naredne faze rasta i razvoja kompanije“, poručila je Maarup.