Francuska nacionalna poštanska služba La Poste ove sedmice se suočila s još jednim ozbiljnim poremećajem u radu svojih digitalnih sistema, nakon snažnog cybernapada koji je privremeno onesposobio ključnu IT infrastrukturu uoči vrhunca praznične sezone dostava. Odgovornost za napad naknadno je preuzela hakerska grupa povezana s Rusijom, saopćile su francuske vlasti.
Napad je identificiran kao DDoS (distributed denial-of-service) operacija, kojom su centralni računarski sistemi La Poste izbačeni iz funkcije u ponedjeljak. Zbog toga zaposlenici nisu mogli pratiti pošiljke, dok su istovremeno zabilježeni i prekidi u online plaćanjima povezanima s bankarskim uslugama poštanske službe. Prema dostupnim informacijama, dio sistema ni do srijede ujutro nije bio u potpunosti obnovljen.
Za napad se oglasila hakerska grupa Noname057, koja se ranije dovodila u vezu s nizom cyberoperacija usmjerenih protiv evropskih institucija. Nakon njihove objave, istragu je preuzela francuska unutrašnja obavještajna služba DGSI, potvrdilo je tužilaštvo u Parizu.
Incident se dogodio u posebno osjetljivom trenutku za La Poste, koja godišnje isporučuje milijarde pošiljki i zapošljava više od 200.000 ljudi širom Francuske. Poremećaji u radu tokom najprometnijeg dijela godine dodatno su pojačali operativni i reputacijski pritisak na ovu instituciju.
Francuske vlasti ovaj slučaj posmatraju u širem kontekstu rastućih prijetnji u cyberprostoru. Francuska i njeni evropski saveznici smatraju da ovakvi napadi predstavljaju dio strategije tzv. hibridnog ratovanja, čiji je cilj destabilizacija javnih službi, opterećivanje sigurnosnih struktura i podrivanje političke podrške Ukrajini širom Evrope.
HŠK Zrinjski Mostar i agencija Delta Security potpisali su novi ugovor kojim je produžena višegodišnja saradnja između deveterostrukog prvaka Bosne i Hercegovine i kompanije specijalizirane za zaštitu ljudi i imovine. Time je potvrđeno dugogodišnje partnerstvo zasnovano na povjerenju, profesionalnim standardima i zajedničkom cilju osiguravanja visokog nivoa sigurnosti na stadionu HŠK Zrinjski Mostar.
Delta Security, koja posluje od 2001. godine, pruža širok spektar sigurnosnih usluga, uključujući fizičku zaštitu objekata i osoba, videonadzor, protuprovalne sisteme, intervencijske timove te osiguranje javnih događaja i sportskih manifestacija. Produženjem saradnje, kompanija ostaje zadužena za sigurnosne i zaštitarske usluge na stadionu Zrinjskog tokom odigravanja službenih utakmica, uz garanciju sigurnosti gledatelja, službenih lica i učesnika događaja.
Iz kluba su istakli da nastavak saradnje predstavlja kontinuitet pouzdanog partnerstva i dodatno jačanje sigurnosnih standarda, uz očekivanje uspješnih i sigurnih sezona koje slijede.
SoundCloud je potvrdio da je bio meta cybernapada tokom kojeg su napadači neovlašteno pristupili podacima približno 20% korisnika ove platforme za streaming muzike. Kompanija je saopćila da je incident otkriven kroz sumnjive aktivnosti na pomoćnom administrativnom sistemu, nakon čega su odmah aktivirani interni protokoli za odgovor na sigurnosne incidente. Istraga, provedena uz podršku eksternih stručnjaka za cyber sigurnost, pokazala je da su kompromitovani ograničeni podaci, uključujući e-mail adrese i informacije koje su već bile vidljive na javnim korisničkim profilima.
Iz SoundClouda naglašavaju da osjetljivi podaci, poput lozinki ili finansijskih informacija, nisu bili izloženi. Ipak, kompanija je upozorila korisnike da budu oprezni zbog mogućih phishing pokušaja koji bi mogli uslijediti nakon incidenta. Prema dostupnim procjenama, SoundCloud ima više od 100 miliona korisnika, što znači da bi posljedice mogle pogoditi desetine miliona naloga.
Kompanija tvrdi da su napadači uklonjeni iz sistema, ali je nakon toga platforma bila izložena i DDoS napadima, od kojih su dva privremeno poremetila rad web verzije servisa. Problemi s pristupom putem VPN-a, na koje su se korisnici žalili prethodnih dana, povezani su s tehničkim mjerama uvedenim radi zaštite sistema, a SoundCloud navodi da aktivno radi na njihovom otklanjanju.
Globalni internet danas je nakratko bio ozbiljno usporen nakon što je Cloudflare, jedna od ključnih infrastruktura koja podržava hiljade popularnih web stranica, doživio veliki tehnički kvar. Problemi su zahvatili niz servisa – među njima X (bivši Twitter), Substack, Canvu i druge platforme – dok su korisnici umjesto sadržaja dobijali poruku o grešci „500 internal server error“.
Zanimljivo je da su neke stranice koje su početkom mjeseca bile pogođene sličnim globalnim prekidom ovaj put ostale stabilne, vjerovatno zato što su u međuvremenu smanjile tehničku zavisnost od Cloudflare infrastrukture. Među njima je i ChatGPT.
Ovo je drugi ozbiljan incident u manje od tri sedmice, što dodatno skreće pažnju na složenost i osjetljivost globalne internet infrastrukture. Cloudflare pruža usluge koje služe kao „posrednik“ između web stranica i korisnika, ubrzavajući učitavanje i štiteći stranice od preopterećenja. Upravo zbog toga, svaki pad njihovog sistema može lančano oboriti veliki broj potpuno različitih servisa na internetu.
Iako je prekid trajao relativno kratko, incident je ponovo pokazao koliko je globalni internet ekosistem zavisan od nekoliko ključnih tehnoloških kompanija čiji problemi istog trenutka postaju problemi cijelog svijeta.
Njemačka je krajem novembra 2025. pokrenula najobuhvatniju reformu cyber sigurnosti u posljednjoj deceniji, nakon što je Bundesrat usvojio zakon o implementaciji NIS2 direktive. Time su regulatorne obaveze stupile praktično odmah na snagu, bez prelaznih rokova, što pravnici nazivaju „compliance–šokom“ za poslovni sektor. Istovremeno, evropske nadzorne institucije aktivirale su ključni mehanizam DORA regulative i objavile prvu listu kritičnih IT trećih dobavljača, koji sada potpadaju pod direktnu kontrolu EU.
Njemačka savezna mrežna agencija (BNetzA) već je predstavila nacrt novog sigurnosnog kataloga, koji uvodi strožije zahtjeve za zaštitu lanaca snabdijevanja u telekomunikacijama. Pravna kancelarija Dentons podsjeća da sve obaveze vrijede odmah po stupanju zakona na snagu, uključujući registraciju pri BSI-ju i uvođenje sveobuhvatnih mjera upravljanja cyber rizicima. Obuhvat regulacije dramatično se širi – broj obveznika raste sa 4.500 na gotovo 30.000 kompanija, među kojima su sada i logističke, prehrambene i digitalne uslužne firme.
DORA dodatno pooštrava nadzor nad cloud provajderima, analitičkim firmama i proizvođačima softvera u finansijskom sektoru, uključujući obavezne terenske inspekcije i nove kanale za prijavu IT incidenata. Zajednički fokus obje regulative je upravljanje rizicima trećih strana, što znači da dobavljači više ne mogu davati izjave „na povjerenje“, već će morati dostavljati dokaze o sigurnosnoj pouzdanosti.
Regulatori poručuju da je vrijeme odlaganja završeno i da se kompanije koje su čekale na produženje rokova sada suočavaju s ozbiljnim sankcijama i povećanom ličnom odgovornošću menadžmenta. Sve ukazuje da će period do početka 2026. biti trka za zatvaranje compliance–praznina u svim sektorima.
Amazon je objavio detalje o dva slučaja u kojima su iranski kombinovali digitalnu špijunažu s fizičkim napadima, praksu koju kompanija naziva “cyber-enabled kinetic targeting”. Prvi slučaj uključuje grupu Imperial Kitten (poznatu i kao Tortoiseshell), povezanu s iranskim IRGC-om, koja je tokom dvije godine prelazila od cyber izviđanja do fizičke akcije. Amazon navodi da je ova grupa u decembru 2021. kompromitovala AIS sistem jednog broda, a u augustu 2022. pristupila dodatnim brodskim platformama i CCTV kamerama radi prikupljanja vizuelnih podataka u realnom vremenu. U januaru 2024. pretraživali su AIS lokacijske podatke za određeni brod, koji je samo nekoliko dana kasnije, 1. februara, bio meta raketnog napada pobunjenih Huta iz Jemena. Amazon tvrdi da je veza između cyber izviđanja i kasnijeg udara “neupitna”, iako sam napad nije bio uspješan.
Drugi slučaj odnosi se na grupu MuddyWater, povezanu s iranskim MOIS-om, koja je u maju 2025. pripremala server za cyber operacije, a već 17. juna koristila istu infrastrukturu za pristup kompromitovanom CCTV serveru u Jerusalemu. Istraživači vjeruju da je snimak poslužio za pripremu raketnog napada 23. juna, nakon čega je Izrael upozorio građane da odmah isključe internet kamere. Amazon ističe da postojeći termini poput “cyber-kinetičkih operacija” ili “hibridnog ratovanja” nisu dovoljno precizni, te predlaže novu definiciju za kampanje u kojima cyber aktivnosti direktno omogućavaju fizičke napade. Kompanija upozorava da će ovakav oblik operacija postati sve češći i da države prepoznaju prednost kombinovanja digitalnog izviđanja s kinetičkim udarima.
Amazon poziva druge kompanije da prilagode svoje strategije i prošire modele prijetnji, jer čak i subjekti koji ranije nisu bili interesantni napadačima sada mogu postati meta za taktičko prikupljanje obavještajnih podataka.
Dubai Electronic Security Center (DESC) pokrenuo je zamiljivu kampanju pod nazivom “Scan Smart”, koja se od 24. do 30. oktobra održala povodom “Mjeseca cyber sigurnosti” a imala za cilj jačanje svijesti o rizicima povezanima s QR kodovima. Kako se QR kodovi sve više koriste u restoranima, hotelima, trgovinama, na događajima i drugim lokacijama, raste i opasnost od njihove zloupotrebe putem zamjene ili prekrivanja malicioznim kodovima. Samo u prvoj polovini 2025. godine globalno je zabilježeno više od 4,2 miliona pokušaja lažiranja QR kodova, što naglašava hitnost edukacije korisnika. Kroz kampanju, DESC je nastojao osnažiti građane i kompanije da prepoznaju legitimne kodove, izbjegavaju kompromitovane te prijave sumnjive situacije.
Šef DESC-a, H.E. Yousuf AlShaibani, poručio je da kampanja odražava posvećenost centra izgradnji sigurnijeg digitalnog okruženja za sve stanovnike i posjetioce Dubaija. U sklopu inicijative predstavljeni su interaktivni kiosci i edukativna microsite platforma, kao i RZAM – besplatan dodatak za preglednike koji detektuje rizične web stranice otkrivene nakon skeniranja QR kodova.
Posebno su učestvovali brojni ugostiteljski objekti širom grada, koji su kao “Scan Smart Partneri” isticali promotivne materijale i nudili posjetiocima besplatnu kafu te ekskluzivne popuste. Ovi partneri doprinijeli su stvaranju svakodnevnih “mikro centara” digitalne edukacije, gdje su posjetioci u ležernom okruženju učili o sigurnom skeniranju QR kodova.
DESC je pozvao korisnike da uvijek provjere QR kod prije skeniranja i prijave svaki sumnjivi pokušaj, čime se jača cyber otpornost zajednice i podržava šira vizija sigurnijeg digitalnog ekosistema u UAE ali i cijeloga svijeta.
Prosječna neto plata u Hrvatskoj u trećem kvartalu ove godine iznosila je 1.539 eura, ali većina radnika i dalje zarađuje manje od tog iznosa, pokazuje analiza MojPosao servisa. Medijalna plaća iznosi 1.430 eura, što znači da više od polovine zaposlenih prima iznos ispod državnog prosjeka. Najbolje plaćeni poslovi ponovno dolaze iz IT i medicinskog sektora: IT arhitekti zarađuju oko 2.879 eura, liječnici 2.698 eura, a DevOps inženjeri 2.520 eura. Na suprotnom kraju ljestvice nalaze se frizeri, čistači i radnici u sektoru fizičke sigurnosti, gdje zaštitari prosječno primaju samo 996 eura mjesečno.
To je više od 500 eura ispod državnog prosjeka i gotovo trostruko manje od najplaćenijih IT pozicija. U IT industriji primanja su 22 posto iznad prosjeka, dok su u pomoćnim i uslužnim djelatnostima, uključujući fizičku zaštitu, više od 30 posto niža od prosjeka. Iako tržište sigurnosnih usluga raste, sektor zaštite i dalje ostaje među najmanje cijenjenim zanimanjima u državi.
Velike kompanije nude nešto bolje uvjete, pa prosječna plaća u firmama s više od 250 radnika dostiže 1.611 eura. Ipak, ni takav se trend ne odražava u sektoru privatne sigurnosti. Iako je riječ o djelatnosti ključnoj za zaštitu ljudi, imovine i kritične infrastrukture, niske plaće postavljaju pitanja o motivaciji, kvalitetu kadra i dugoročnoj održivosti profesije.
“Nikad u životu nisam doživio ovakvu razinu usluge i gostoprimstva. Bio sam impresioniran što je neko odvojio vrijeme i pomogao mi iznad svih očekivanja i profesionalnih obaveza”, napisao je putnik u pismu zahvale koje je stiglo u Securitas Hrvatska i United Airlines, jednu od najvećih američkih aviokompanija
Pripremila: Dženana Bulbul
E-mail: redakcija@asadria.com
U svijetu sigurnosti, gdje se sve mjeri protokolima, procedurama i rokovima, rijetko se govori o trenucima koji nadilaze propise – o gestama koje vraćaju vjeru u ljudskost. Zaštitari su često heroji takvih trenutaka, junaci svakodnevice koji iza uniformi nose empatiju, strpljenje i spremnost da pomognu i kada to nije dio njihove službene dužnosti.
Iznad svih očekivanja
Jedan takav događaj odigrao se na dubrovačkom aerodromu “Ruđer Bošković”, gdje je nadzornik poslova zaštite zračnog prometa Tomislav Vodopija, zaposlenik kompanije Securitas Hrvatska, pokazao šta znači biti istinski posvećen svom poslu i ljudima. “Nikad u životu nisam doživio ovakvu razinu usluge i gostoprimstva. Bio sam impresioniran što je neko odvojio vrijeme i pomogao mi iznad svih očekivanja i profesionalnih obaveza”, napisao je putnik u pismu zahvale koje je stiglo u Securitas Hrvatska i United Airlines, jednu od najvećih američkih aviokompanija i članicu globalnog saveza Star Alliance, koja svakodnevno povezuje stotine destinacija širom svijeta.
Naime, putovanje na relaciji Kalifornija – Newark – Dubrovnik za ovog putnika bilo je sve samo ne jednostavno. Na letu je izgubio torbu s vrijednom opremom za snimanje, a uz to i mobitel. Zahvaljujući Tomislavovoj predanosti i profesionalnosti, priča je, međutim, završila sretno.
Vrijedna oprema
Kada su svi putnici već napustili avion, jedan se muškarac vratio uznemiren, tražeći svoje stvari. Posada nije uspjela pronaći torbu. Naposljetku je putnik morao napustiti avion koji se spremao za naredni let, pa se činilo da je sve izgubljeno. No, tu su se uključili Tomislav i njegov tim. Nakon brzog dodatnog pregleda aviona uspjeli su pronaći putnikovu torbu, koju je, kako nam je Tomislav ispričao, putnik izgubio u panici dok je bezuspješno tražio mobitel. Ispostavilo se da se torba ipak nalazila na mjestu gdje je i bila ostavljena, tačnije iznad njegovog sjedišta, gdje inače stoje stvari. Ubrzo su krenuli u potragu i za izgubljenim mobitelom. Ideja je bila da ga pokušaju locirati pomoću GPS signala. I u tome su uspjeli.
“Rekao mi je da na mobitelu ima GPS, što je olakšalo cjelokupnu situaciju. Konektirao sam se na njegov laptop i s njega pronašao signal telefona. Zanimljivo je bilo što smo vidjeli da se telefon u trenutku kad smo ga locirali, pomjera između dva zrakoplova. Shvatio sam da je vjerojatno završio u kamionu za smeće”, kazao je Tomislav Vodopija. Zatim je pozvao radnike i zamolio ih da zajedno provjere sve kontejnere za otpad. “Pronašli smo ga u jednom kontejneru uz pomoć zvuka poziva. Rekao sam putniku da pozove svoj broj, a da ćemo mi pratiti odakle dolazi zvuk, jer je zaista tih kontejnera mnogo. Kada smo čuli odakle dolazi zvuk, bili smo presretni jer smo znali da smo mobitel pronašli. Čudno, bio je čitav i neoštećen, a naš nesretni prijatelj počeo je skakati od sreće”, ispričao nam je Tomislav i istakao da inače njegov posao nema veze s ovim situacijama, ali jednostavno nije mogao a da ne pomogne.
Čestitke sa svih strana
Dodaje kako ga ovakvi trenuci podsjećaju na suštinu posla kojim se bavi. “U našem poslu navikneš da reagiraš brzo i smireno, ali ovo je bila situacija koja te podsjeti zašto sigurnost nije samo procedura nego i osjećaj odgovornosti prema ljudima. Kad sam vidio koliko je stalo tom paru, toj obitelji, znao sam da ne mogu samo slegnuti ramenima i reći: ‘Nije naš posao.’ Svaka izgubljena stvar ima svoju priču, a iza te panike stoji čovjek. Kad smo pronašli stvari i vratili ih, to mi je bio najljepši trenutak dana”, kaže on.
Tomislav napominje da nije uvijek stvar u tehnici niti u opremi, nego u tome da ljudima pokažeš da ti je stalo. “Kada sam vidio koliko ih je dojmilo to što sam izvan okvira svojih dužnosti i ja sam krenuo u potragu za izgubljenim stvarima, bio sam presretan što radim posao koji radim”, rekao nam je Vodopija.
Njegov nesebični postupak izazvao je val zahvalnosti – ne samo od putnika već i od kompanije United Airlines. Doris Gunnell, voditeljica projekata, naglasila je da “djelatnici poput Tomislava čine razliku u poslovanju” te dodala kako joj je čast sarađivati s kolegom koji je već jedanaest godina dio tima Securitasa Hrvatska. Čestitke su stigle i iz samog Securitasa, od savjetnika Uprave za avijaciju Željka Pivalice, koji je rekao kako je upravo ljudski pristup ono što čini razliku u poslu zaštite.
Tomislav sa putnicom i kolegom
Avijacija je otvorila vrata globalne povezanosti, a sigurnost istovremeno postala jedno od ključnih pitanja savremenog svijeta. U središtu te misije nalazi se Securitas Hrvatska, koji svojim sveobuhvatnim pristupom osigurava da svaka zračna luka i svaki putnik budu zaštićeni u svakom trenutku. Kombinirajući naprednu tehnologiju s posebno obučenim timovima, Securitas pruža integrisana rješenja za aerodrome, aviokompanije, špeditere i sve druge subjekte povezane s avijacijskom industrijom. Kompanija razvija inteligentne sigurnosne sisteme prilagođene potrebama ove dinamične djelatnosti.
U Hrvatskoj je Securitas prisutan u tri zračne luke, gdje osigurava sveobuhvatan spektar usluga – od pregleda putnika, osoblja i ručne prtljage, uključujući RTG kontrolu i provjeru pasoša, do fizičke i tehničke zaštite, zaštite od požara, kontrole pristupa i nadzora objekata uz pomoć službenih pasa. Globalno gledano, više od 28.000 Securitasovih zaposlenika brine o sigurnosti 230 aerodroma u 36 zemalja, potvrđujući vodeću ulogu kompanije u segmentu avijacijske sigurnosti.
Kako navodi portal cybersecuritynews.com, Google je pokrenuo tužbu protiv kriminalne operacije nazvane „Lighthouse“, sofisticirane phishing-as-a-service platforme koja je, prema procjenama, već pogodila više od milion ljudi u više od 120 zemalja. Istraga Googleovih sigurnosnih stručnjaka pokazala je da se radi o jednoj od najštetnijih mreža prevara posljednjih godina, organizovanoj tako da koristi poznate brendove kako bi prevarila korisnike.
Platforma omogućava napadačima da pokreću velike „smishing“ kampanje, odnosno phishing napade dostavljene putem SMS poruka umjesto e-pošte. Prevaranti se pri tome lažno predstavljaju kao kompanije poput E-Z Passa, USPS-a i drugih servisa za naplatu putarina, šaljući linkove koji vode na lažne web-stranice. Te stranice izgledaju uvjerljivo i dizajnirane su da ukradu lozinke, finansijske podatke i druge osjetljive informacije od žrtava. Googleovi analitičari otkrili su najmanje 107 malicioznih web-templata s Googleovim brendom na lažnim ekranima za prijavu, što dodatno povećava rizik od kompromitacije.
U Sjedinjenim Američkim Državama operacija je, prema istom izvoru, omogućila krađu podataka nekoliko desetina miliona kreditnih kartica, što predstavlja ogroman finansijski udar. Googleova tužba poziva se na više zakona, uključujući RICO, Lanham Act i Computer Fraud and Abuse Act, a kompanija istovremeno uvodi dodatne sigurnosne mjere, od AI sistema za detekciju sumnjivih poruka do poboljšanih opcija za oporavak računa, kako bi korisnicima osigurala brži i sigurniji povrat kontrole nad kompromitovanim nalozima.