Home Kategorija Security Services (Page 3)

Security Services

Zaštitarske priče: Kada zaštita znači više od pravila

“Nikad u životu nisam doživio ovakvu razinu usluge i gostoprimstva. Bio sam impresioniran što je neko odvojio vrijeme i pomogao mi iznad svih očekivanja i profesionalnih obaveza”, napisao je putnik u pismu zahvale koje je stiglo u Securitas Hrvatska i United Airlines, jednu od najvećih američkih aviokompanija

Pripremila: Dženana Bulbul

E-mail: redakcija@asadria.com

U svijetu sigurnosti, gdje se sve mjeri protokolima, procedurama i rokovima, rijetko se govori o trenucima koji nadilaze propise – o gestama koje vraćaju vjeru u ljudskost. Zaštitari su često heroji takvih trenutaka, junaci svakodnevice koji iza uniformi nose empatiju, strpljenje i spremnost da pomognu i kada to nije dio njihove službene dužnosti.

Iznad svih očekivanja

Jedan takav događaj odigrao se na dubrovačkom aerodromu “Ruđer Bošković”, gdje je nadzornik poslova zaštite zračnog prometa Tomislav Vodopija, zaposlenik kompanije Securitas Hrvatska, pokazao šta znači biti istinski posvećen svom poslu i ljudima. “Nikad u životu nisam doživio ovakvu razinu usluge i gostoprimstva. Bio sam impresioniran što je neko odvojio vrijeme i pomogao mi iznad svih očekivanja i profesionalnih obaveza”, napisao je putnik u pismu zahvale koje je stiglo u Securitas Hrvatska i United Airlines, jednu od najvećih američkih aviokompanija i članicu globalnog saveza Star Alliance, koja svakodnevno povezuje stotine destinacija širom svijeta.

Naime, putovanje na relaciji Kalifornija – Newark – Dubrovnik za ovog putnika bilo je sve samo ne jednostavno. Na letu je izgubio torbu s vrijednom opremom za snimanje, a uz to i mobitel. Zahvaljujući Tomislavovoj predanosti i profesionalnosti, priča je, međutim, završila sretno.

Vrijedna oprema

Kada su svi putnici već napustili avion, jedan se muškarac vratio uznemiren, tražeći svoje stvari. Posada nije uspjela pronaći torbu. Naposljetku je putnik morao napustiti avion koji se spremao za naredni let, pa se činilo da je sve izgubljeno. No, tu su se uključili Tomislav i njegov tim. Nakon brzog dodatnog pregleda aviona uspjeli su pronaći putnikovu torbu, koju je, kako nam je Tomislav ispričao, putnik izgubio u panici dok je bezuspješno tražio mobitel. Ispostavilo se da se torba ipak nalazila na mjestu gdje je i bila ostavljena, tačnije iznad njegovog sjedišta, gdje inače stoje stvari. Ubrzo su krenuli u potragu i za izgubljenim mobitelom. Ideja je bila da ga pokušaju locirati pomoću GPS signala. I u tome su uspjeli.

“Rekao mi je da na mobitelu ima GPS, što je olakšalo cjelokupnu situaciju. Konektirao sam se na njegov laptop i s njega pronašao signal telefona. Zanimljivo je bilo što smo vidjeli da se telefon u trenutku kad smo ga locirali, pomjera između dva zrakoplova. Shvatio sam da je vjerojatno završio u kamionu za smeće”, kazao je Tomislav Vodopija. Zatim je pozvao radnike i zamolio ih da zajedno provjere sve kontejnere za otpad. “Pronašli smo ga u jednom kontejneru uz pomoć zvuka poziva. Rekao sam putniku da pozove svoj broj, a da ćemo mi pratiti odakle dolazi zvuk, jer je zaista tih kontejnera mnogo. Kada smo čuli odakle dolazi zvuk, bili smo presretni jer smo znali da smo mobitel pronašli. Čudno, bio je čitav i neoštećen, a naš nesretni prijatelj počeo je skakati od sreće”, ispričao nam je Tomislav i istakao da inače njegov posao nema veze s ovim situacijama, ali jednostavno nije mogao a da ne pomogne.

 Čestitke sa svih strana

Dodaje kako ga ovakvi trenuci podsjećaju na suštinu posla kojim se bavi. “U našem poslu navikneš da reagiraš brzo i smireno, ali ovo je bila situacija koja te podsjeti zašto sigurnost nije samo procedura nego i osjećaj odgovornosti prema ljudima. Kad sam vidio koliko je stalo tom paru, toj obitelji, znao sam da ne mogu samo slegnuti ramenima i reći: ‘Nije naš posao.’ Svaka izgubljena stvar ima svoju priču, a iza te panike stoji čovjek. Kad smo pronašli stvari i vratili ih, to mi je bio najljepši trenutak dana”, kaže on.

Tomislav napominje da nije uvijek stvar u tehnici niti u opremi, nego u tome da ljudima pokažeš da ti je stalo. “Kada sam vidio koliko ih je dojmilo to što sam izvan okvira svojih dužnosti i ja sam krenuo u potragu za izgubljenim stvarima, bio sam presretan što radim posao koji radim”, rekao nam je Vodopija.

Njegov nesebični postupak izazvao je val zahvalnosti – ne samo od putnika već i od kompanije United Airlines. Doris Gunnell, voditeljica projekata, naglasila je da “djelatnici poput Tomislava čine razliku u poslovanju” te dodala kako joj je čast sarađivati s kolegom koji je već jedanaest godina dio tima Securitasa Hrvatska. Čestitke su stigle i iz samog Securitasa, od savjetnika Uprave za avijaciju Željka Pivalice, koji je rekao kako je upravo ljudski pristup ono što čini razliku u poslu zaštite.

Tomislav sa putnicom i kolegom

Avijacija je otvorila vrata globalne povezanosti, a sigurnost istovremeno postala jedno od ključnih pitanja savremenog svijeta. U središtu te misije nalazi se Securitas Hrvatska, koji svojim sveobuhvatnim pristupom osigurava da svaka zračna luka i svaki putnik budu zaštićeni u svakom trenutku. Kombinirajući naprednu tehnologiju s posebno obučenim timovima, Securitas pruža integrisana rješenja za aerodrome, aviokompanije, špeditere i sve druge subjekte povezane s avijacijskom industrijom. Kompanija razvija inteligentne sigurnosne sisteme prilagođene potrebama ove dinamične djelatnosti.

U Hrvatskoj je Securitas prisutan u tri zračne luke, gdje osigurava sveobuhvatan spektar usluga – od pregleda putnika, osoblja i ručne prtljage, uključujući RTG kontrolu i provjeru pasoša, do fizičke i tehničke zaštite, zaštite od požara, kontrole pristupa i nadzora objekata uz pomoć službenih pasa. Globalno gledano, više od 28.000 Securitasovih zaposlenika brine o sigurnosti 230 aerodroma u 36 zemalja, potvrđujući vodeću ulogu kompanije u segmentu avijacijske sigurnosti.

 

Google tuži operatore „Lighthouse“ phishing platforme zbog napada na milione korisnika

Kako navodi portal cybersecuritynews.com, Google je pokrenuo tužbu protiv kriminalne operacije nazvane „Lighthouse“, sofisticirane phishing-as-a-service platforme koja je, prema procjenama, već pogodila više od milion ljudi u više od 120 zemalja. Istraga Googleovih sigurnosnih stručnjaka pokazala je da se radi o jednoj od najštetnijih mreža prevara posljednjih godina, organizovanoj tako da koristi poznate brendove kako bi prevarila korisnike.

Platforma omogućava napadačima da pokreću velike „smishing“ kampanje, odnosno phishing napade dostavljene putem SMS poruka umjesto e-pošte. Prevaranti se pri tome lažno predstavljaju kao kompanije poput E-Z Passa, USPS-a i drugih servisa za naplatu putarina, šaljući linkove koji vode na lažne web-stranice. Te stranice izgledaju uvjerljivo i dizajnirane su da ukradu lozinke, finansijske podatke i druge osjetljive informacije od žrtava. Googleovi analitičari otkrili su najmanje 107 malicioznih web-templata s Googleovim brendom na lažnim ekranima za prijavu, što dodatno povećava rizik od kompromitacije.

U Sjedinjenim Američkim Državama operacija je, prema istom izvoru, omogućila krađu podataka nekoliko desetina miliona kreditnih kartica, što predstavlja ogroman finansijski udar. Googleova tužba poziva se na više zakona, uključujući RICO, Lanham Act i Computer Fraud and Abuse Act, a kompanija istovremeno uvodi dodatne sigurnosne mjere, od AI sistema za detekciju sumnjivih poruka do poboljšanih opcija za oporavak računa, kako bi korisnicima osigurala brži i sigurniji povrat kontrole nad kompromitovanim nalozima.

Assa Abloy: Značaj NIS2 direktive za upravljanje fizičkim pristupom

Nova evropska direktiva NIS2 uvodi strožije zahtjeve za sigurnost mrežnih i informacijskih sistema. U kontekstu all-hazards pristupa, kontrola fizičkog pristupa postaje ključni faktor usklađenosti i otpornosti na hibridne prijetnje. Tu na scenu stupaju inteligentna pristupna rješenja, koja mogu pomoći organizacijama da odgovore na nove regulatorne izazove i izbjegnu ozbiljne sankcije.

Piše: David Moser, viši potpredsjednik i direktor odjela za digitalna i pristupna rješenja ASSA ABLOY Opening Solutions EMEIA; E-mail: david.moser@assaabloy.com

Tokom implementacije nove evropske direktive NIS2 najveća pažnja usmjerena je na njen utjecaj na cyber sigurnost. Ipak, utjecaj na tehničku zaštitu i strategiju pristupa kompanija jednako je važan. NIS2 uvodi novi nivo fokusiranosti na kibernetičko-fizičku otpornost – uz ozbiljne kazne za organizacije koje ne ispune zahtjeve propisane ovim okvirom.

All-hazards pristup

Ova direktiva zamjenjuje prvobitnu NIS direktivu o mrežnoj i informacijskoj sigurnosti iz 2016. godine i   donosi strožije zakonske zahtjeve u pogledu minimalnih standarda IT sigurnosti u kritičnoj infrastrukturi. Također, proširuje obuhvat na više novih sektora. Evropska komisija procjenjuje da će oko 160.000 kompanija odmah biti obuhvaćeno novim propisima. Najvažnija promjena za menadžere sigurnosti i upravitelje objekata jeste prelazak na tzv. all-hazards pristup regulativi. U praksi to znači da su kompanije obavezne pojačati digitalne sigurnosne mjere dodatnim procesima i uređajima koji fizički štite njihovu digitalnu infrastrukturu. Na taj način, kibernetičko-fizička otpornost – i sve veća povezanost ciljeva i operacija cyber i fizičkih sigurnosnih timova – postaje ključni element odgovora na rast broja i složenosti hibridnih kibernetičko-fizičkih napada.

Obuhvat, usklađenost, finansijske kazne

NIS2 regulativa obuhvata znatno širi spektar organizacija i sektora. Pored tradicionalnih infrastrukturnih oblasti kao što su energetika, komunalne usluge, transport, telekomunikacije, upravljanje otpadom i data centri, direktiva uključuje i šire shvatanje nacionalne kritične infrastrukture, u koju stavlja: zdravstveni sektor (uključujući i medicinsko istraživanje), digitalne usluge te brojne proizvodne industrije poput prehrambene, hemijske, automobilske i drugih. Organizacije koje posluju u ovim sektorima trebale bi provjeriti da li i same potpadaju pod nove obaveze.

Značajan element novih obaveza jeste prošireni all-hazards pristup. Prema članu 21, subjekti moraju “preduzeti odgovarajuće i srazmjerne tehničke, operativne i organizacijske mjere za upravljanje rizicima po sigurnost mrežnih i informacijskih sistema (…) i sprečavanje ili minimiziranje utjecaja sigurnosnih incidenata na korisnike njihovih usluga i druge servise”. Drugim riječima, svi dijelovi objekta gdje bi zlonamjerne osobe mogle fizički pristupiti digitalnoj infrastrukturi – uključujući IoT uređaje, terminale za upravljanje pristupom, servere i druge sisteme – sada moraju imati adekvatnu zaštitu od digitalnih, fizičkih i hibridnih prijetnji. Uređaji i protokoli kontrole pristupa moraju biti na nivou zadatka.

Kazne za neusklađenost s direktivom NIS2 mogu biti ozbiljne. Kompanije mogu biti kažnjene novčanim iznosom do deset miliona eura ili 2% globalnog godišnjeg prihoda. Stoga zastarjeli sistemi zaključavanja predstavljaju veliki rizik i potencijalnu odgovornost.

Utjecaj direktive na kontrolu pristupa

Implikacije direktive NIS2 na sigurnosno i infrastrukturno upravljanje – kao i na moguće finansijske sankcije – su značajne, posebno u kontekstu “all-hazards” pristupa.

Mjere za implementaciju i nadzor procesa u skladu s ovim pristupom uključuju precizniju analizu rizika za digitalne uređaje na lokaciji, sigurnost lanca nabavke kroz sigurniju kupovinu i upravljanje podacima, kontrolu fizičkog pristupa osoblju i posjetiocima, obuke iz cyber higijene, planiranje kontinuiteta poslovanja u slučaju incidenta i druge mjere. Sigurnosni timovi trebaju hitno procijeniti postojeću kibernetičko-fizičku otpornost kako bi brzo identifikovali područja koja zahtijevaju dodatne mjere ili nadogradnju.

Upravljanje pristupom ključni je element u naporima svake kompanije da postigne usklađenost s NIS2 direktivom. Inteligentna rješenja za pristup mogu poboljšati kibernetičko-fizičku otpornost kroz naprednije upravljanje identitetima, praćenje pristupa i mogućnost cjelodnevne daljinske kontrole objekta. Akreditivi koji zahtijevaju redovnu ponovnu validaciju ili automatski istječu znatno smanjuju rizik od neovlaštenih ključeva u opticaju – što je još jedna ranjivost digitalne infrastrukture.

ASSA ABLOY ima rješenja

Digitalna pristupna rješenja kompanije ASSA ABLOY omogućavaju zaštitu svakog sloja sigurnosnog sistema i mogu znatno doprinijeti postizanju usklađenosti s NIS2 direktivom. Ona štite organizacije i njihove podatke tako što omogućavaju potpunu kontrolu nad time ko, kada i gdje ima pristup, uz mogućnost trenutačnog poništavanja izgubljenih akreditiva. Rješenja podržavaju i online i offline kontrolu pristupa, unapređujući tokove rada kroz fleksibilno upravljanje – bilo daljinski ili na licu mjesta. Ponuda uključuje digitalne sisteme pristupa i hardver za nadogradnju postojećih instalacija, pružajući skalabilnu kontrolu nad pristupnim tačkama koje ranije nisu bile dostupne, uz zaštitu od 1. do 4. sigurnosne klase. Bežična rješenja jednostavna su za instalaciju, bez potrebe za ožičenjem ili građevinskim zahvatima.

Fizički pristup često se smatra jednom od najvećih „stražnjih vrata“ za cyber kriminalce u eri sve češćih hibridnih napada. Zatvaranje tih vrata pomoću digitalnih rješenja za pristup osigurat će ispunjavanje NIS2 obaveza i osloboditi donosioce sigurnosnih odluka brige o usklađenosti.

Stručnjaci kompanije ASSA ABLOY dostupni su za savjetovanje o specifičnim funkcijama i prednostima koje su usklađene sa zahtjevima direktive i doprinose jačanju kibernetičko-fizičkog sigurnosnog okvira bilo koje organizacije.

Securitas Hrvatska osiguravao najveći ratni brod na svijetu tokom boravka u Splitu

„Dolazak broda ove veličine i simbolike nije samo tehnički, nego i sigurnosni izazov“, poručili su iz kompanije Securitas Hrvatska.

Najveći i tehnološki najnapredniji ratni brod na svijetu, USS Gerald R. Ford (CVN-78), prije nekoliko dana napustio je Split, gdje je boravio u sklopu redovnog raspoređivanja u operativnom području Šeste flote Sjedinjenih Američkih Država, zadužene za Evropu i Afriku.
Vrijedan više od 13 milijardi dolara, ovaj nosač aviona nije samo vojno plovilo, već simbol američke tehnološke moći. Nazvan po 38. predsjedniku SAD-a, koji je i sam služio u mornarici tokom Drugog svjetskog rata, Gerald R. Ford dugačak je 337 metara i težak gotovo 100.000 tona. Pokreću ga dva nuklearna reaktora koja proizvode dovoljno energije da napajaju grad veličine Splita.

Osiguranje perimetra

Ovo je prva jedinica svoje klase – eksperimentalna platforma na kojoj je implementirano više od dvadeset revolucionarnih rješenja. Umjesto parnih katapulta, brod koristi elektromagnetni sistem lansiranja (EMALS), sposoban ubrzati avion do 250 kilometara na sat u samo dvije sekunde, dok se na njegovoj palubi može smjestiti do 75 letjelica – od F/A-18 Super Horneta i EA-18 Growlera do helikoptera MH-60 Seahawk.

Dolazak broda ove veličine i simbolike nije bio samo tehnički, nego i ozbiljan sigurnosni izazov. Dok su se hiljade znatiželjnika okupljale na splitskoj rivi kako bi uživo posmatrale impozantni nosač, paralelno se na kopnu odvijala precizno koordinirana sigurnosna operacija.
Tokom šest dana boravka nosača u trajektnoj luci Split, tim Securitasa Hrvatska bio je dio zvaničnog sigurnosnog protokola. Na zadatku je bilo 12 zaštitara koji su, u saradnji s kompanijom Bandić Maritime i hrvatskom policijom, 24 sata dnevno osiguravali perimetar, kontrolisali pristupe i održavali tzv. sterilnu zonu između luke i broda.

„Osim naših profesionalnih zaštitara, konstantno su bili prisutni pripadnici službe sigurnosti sa samog nosača aviona, kao i djelatnici hrvatske policije. Na taj način osigurali smo da boravak i povratak posade broda proteknu sigurno i bez incidenata“, izjavio je Ante Knezović, branch manager kompanije Securitas Hrvatska, istakavši kako je ponosan na svoj tim i još jedan uspješno realizovan zadatak.

Plovići grad

Razmjeri ovog “plovećeg grada” teško se mogu shvatiti bez nekoliko činjenica koje dočaravaju njegovu veličinu i kompleksnost. USS Gerald R. Ford proizvodi dovoljno električne energije da napaja grad od 250.000 stanovnika. Na brodu se svakodnevno priprema više od 15.000 obroka, a posada ima vlastitu pekaru koja dnevno ispeče na hiljade hljebova i peciva. Tokom gradnje ugrađeno je više od 10 miliona dijelova, a na projektu je radilo više od 5.000 inženjera i tehničara.

Iako je riječ o tehnološkom čudu koje simbolizira globalnu vojnu moć, sigurnost članova posade u splitskoj luci nekoliko dana bila je u rukama domaćih profesionalaca – tima Securitasa Hrvatska, koji je i ovaj put pokazao vrhunsku stručnost i pouzdanost u realizaciji najzahtjevnijih sigurnosnih operacija.

 

Combis: Kako 50 stručnjaka brani kritičnu infrastrukturu 24/7

Hrvatski Combis predstavio je na Adria Security Summitu u Skoplju rješenja za zaštitu kritične infrastrukture bazirana na tri stupa: 30SEC SOC centar za kontinuirani nadzor prijetnji, pristup koji štiti digitalnu suverenost javnog sektora te modele prilagođene različitim budžetima organizacija.

“Adria Security Summit donosi globalnu pozornicu u našu regiju, a mi prezentiramo kako se ta globalna snaga pretvara u praktičnu regionalnu otpornost”, izjavio je Ivan Pejić, voditelj međunarodne prodaje HT Grupe i Combisa, koji je sudjelovao na panelu “From Technical Support to Guardian of Digital Sovereignty”.

50 stručnjaka. Tri smjene. Obrana kritične infrastrukture

Combisov 30SEC SOC trenutno nadzire sigurnost za više od stotinu organizacija u Hrvatskoj i ostalim zemljama Europe. 30SEC SOC podupire tim od 50 sigurnosnih stručnjaka. Od tog broja, 21 analitičar je u potpunosti dediciran SOC operacijama, organiziran u tri smjene koje osiguravaju 24/7 zaštitu više od 35.000 krajnjih točaka.

“Naš SOC je strukturiran u tri razine – T1 tim fokusiran je na praćenje sigurnosnih događaja u realnom vremenu, T2 inženjeri sa SANS certifikatom, koji je obavezan za tu razinu, obavljaju dublju analizu, dok T3 stručnjaci provode naprednu forenzičku analizu i koordiniraju odgovor na incidente“, objašnjava Pejić te dodaje, „Vi možete kupiti alate poput SIEM-a,SOAR-a, EDRa i slično, ali naši stručnjaci su ti koji čine razliku. Oni su ključni faktor uspješne obrane.”

Brojke pokazuju obim prijetnji s kojima se suočavaju organizacije u regiji. U 2024. godini, Combisov SOC je analizirao približno 2.500 potencijalnih sigurnosnih incidenata – gotovo sedam dnevno. Od tog broja, identificirano je 57 ozbiljnih prijetnji koje su imale stvarni potencijal nanijeti štetu.

Dvije institucije spašene od potpune kompromitacije

Najznačajniji rezultat u protekloj godini je obrana dvije poznate institucije od potpune kompromitacije sustava. “U tim situacijama prijetio je scenarij potpune paralize poslovanja i krađe podataka. Kombinacija napredne tehnologije i stručnjaka omogućila nam je da detektiramo, izoliramo i neutraliziramo napadače prije nego što je nastala nepopravljiva šteta”, naglašava Pejić.

Ključna prednost Combisovog pristupa je integracija u Deutsche Telekom ekosustav. Kroz MISP platformu, 30SEC SOC dijeli podatke o prijetnjama s deset europskih SOC centara u stvarnom vremenu, što omogućuje detekciju napadačkih kampanja u ranim fazama. “Radimo s više od 180 Combisovih domenskih eksperata s iskustvom iz različitih tehnologija, što osigurava dubinsku stručnost za svaku situaciju”, dodaje Pejić.

Digitalni suverenitet: podaci ostaju na lokalnoj razini

Zaštita digitalnog suvereniteta bila je ključna tema panela. “Za javni sektor, rezidencija podataka je prioritet. Naš model osigurava da podaci ne napuštaju zemlju, dok naš centar iz Hrvatske daljinski nadzire i održava lokalnu infrastrukturu, poštujući suverenitet podataka. Kao dio kibernetičkog ekosustava Deutsche Telekoma pozicionirali smo se kao pouzdan partner koji može zaštititi ne samo poslovanje, već i digitalni suverenitet država u regiji.”, ističe Pejić

Trošiti pametnije, a ne više: Combisov model za regiju

Jedan od izazova na regionalnom tržištu je usklađivanje razine zaštite s raspoloživim budžetom. “Za naše SOC korisnike, threat hunting i odgovor na incidente pružamo bez dodatne naplate. Za organizacije s ograničenim sredstvima, definiramo opseg usluge kroz analizu rizika. Nikada nije cilj trošiti više, već pametnije”, kaže Pejić.

Combis nudi dva modela suradnje. Outsourcing model pruža potpuno upravljanu detekciju i odgovor na prijetnje, idealan za organizacije koje nemaju interno stručnjake. Co-managed model integrira Combisove SOC kapacitete s internim IT timom klijenta, omogućujući zadržavanje kontrole uz stručnu podršku.

“Javni sektor i veće organizacije preferiraju hibridni model jer gradi interne kompetencije uz korištenje naše automatizacije i stručnosti, ako mogu pronaći i zadržati kvalificirane stručnjake”, zaključuje Pejić. Ovaj pristup osobito je relevantan s obzirom na rastući trend regulacije kibernetičke sigurnosti u europskim zemljama, gdje se od kritičnih subjekata očekuje viši standard zaštite.

Sjeverna Makedonija među prvim klijentima

“Prisutnost Combisa u Makedoniji nije slučajna – zemlja je među prvim regionalnim klijentima 30SEC SOC-a. “Naša prednost je što razumijemo regionalne specifičnosti, a kroz lokalno prisustvo Makedonskog Telekoma, koji je dio iste Deutsche Telekom grupe, zajedno omogućujemo klijentima u Makedoniji pristup vrhunskoj zaštiti koja funkcionira u lokalnom kontekstu”, objašnjava Pejić.

Adria Security Summit okupio je stručnjake iz cijele regije kako bi raspravljali o aktualnim sigurnosnim izazovima i rješenjima. Combis je kao zlatni sponzor događanja predstavio praktična rješenja prilagođena potrebama regionalnog tržišta.

 

Zaštitarske priče: Rame uz rame s vatrogascima

Požar koji je izbio sredinom septembra u naselju Trubarevo kod Skoplja stavio je na težak ispit i sigurnosne službe. Zahvaljujući brzoj i odlučnoj reakciji zaštitara makedonske agencije OSA spriječeno je širenje vatre na obližnji industrijski objekat. Njihova podrška bila je presudna u očuvanju imovine, ali i sigurnosti ljudi i zajednice

Piše: Dženana Bulbul

E-mail: redakcija@asadria.com

Požari su često jedan od najvećih izazova za sigurnosne službe, jer u takvim vanrednim situacijama njihova uloga daleko prevazilazi klasične zadatke čuvanja imovine. Najbolji primjer za to je događaj od 13. septembra 2025. godine u okolini Skoplja, u naselju Trubarevo, gdje je izbio ogroman požar na lokaciji elektronskog otpada, tik uz objekat mesne industrije koju Agencija za privatnu zaštitu ОSА osigurava 24 sata dnevno, sedam dana u sedmici.

Spriječena katastrofa

Požar se širio velikom brzinom, a situacija je nekoliko puta prijetila da izmakne kontroli. Zahvaljujući pravovremenoj reakciji zaštitara na terenu – koji su odmah obavijestili nadležne službe i preduzeli mjere za zaštitu objekta – potencijalna katastrofa je spriječena. Objekat je ostao sačuvan, a istovremeno je poslužio kao operativna baza za gradske vatrogasne jedinice. Korištena je i protivpožarna vodovodna instalacija za gašenje vatre i punjenje rezervoara. “Naš zadatak u takvim trenucima nije samo pasivno posmatranje. Mi smo tu da koordiniramo, da dajemo podršku, da osiguramo perimetar i omogućimo vatrogascima da rade svoj posao što sigurnije. Morali smo da reagujemo hladne glave i preuzmemo inicijativu dok službe nisu stigle”, kazao je Martin Gjorgjievski, menadžer u agenciji OSA.

Konkretne mjere

Posebno zahtjevno bilo je to što su u krugu objekta bila stacionirana i specijalna protivpožarna vozila – tzv. hermelini, dok su u akciji učestvovali i helikopteri te protivpožarni avioni air-tractori. Požar se gasio više dana do potpunog stavljanja pod kontrolu, a zaštitari su u tom periodu ostali stalno prisutni i aktivni, nerijetko koristeći i zaštitne maske zbog opasnih čestica u zraku. Nakon sedam sati borbe, Direkcija za zaštitu i spašavanje odlučila je da dio požara koji je zahvatao elektronski otpad bude gašen pijeskom, budući da se radilo o zapaljivim materijalima poput elektronskih komponenti, plastike i dasaka, pa je situacija i dalje bila kritična.

“Kada ste na terenu i vidite oblak dima koji prijeti cijelom naselju, shvatite da posao zaštitara nije samo čuvanje imovine. Naša odgovornost je i sigurnost ljudi, i zato smo sve vrijeme bili prisutni i spremni da pružimo podršku vatrogascima i nadležnim službama”, objašnjava Gjorgjievski.

Martin Gjorgjievski

Stalna podrška

U narednim danima požar je konačno stavljen pod kontrolu zahvaljujući udruženim snagama vatrogasaca, avijacije i dobro koordinisanoj logistici. Ipak, zaštitari agencije OSA ostali su na terenu sve do potpunog gašenja. “Ponosan sam na svoj tim. U situaciji gdje se sve odvijalo munjevitom brzinom, pokazali su hrabrost, profesionalizam i spremnost da preuzmu odgovornost. To je ono što razlikuje kvalitetnu sigurnosnu službu – sposobnost da u kriznim situacijama budete oslonac i institucijama i građanima”, zaključuje Gjorgjievski.

Prva makedonska agencija za zaštitu ljudi i imovine

Agencija za privatnu zaštitu OSA djeluje od 2000. godine kao prva licencirana agencija za fizičku i tehničku zaštitu osoba i imovine u Sjevernoj Makedoniji. S više od 500 obučenih zaštitara na cijeloj teritoriji zemlje, OSA danas predstavlja stabilnu kompaniju koja svakodnevno brine o sigurnosti građana i svojih klijenata. Agencija pruža širok spektar usluga – od fizičke zaštite banaka, zdravstvenih i industrijskih objekata, komercijalnih i poslovnih prostora, pa sve do zaštite tokom javnih događaja, lične i VIP zaštite, kao i posebnih rješenja prilagođenih potrebama klijenata.

OSA nudi i napredna tehnička rješenja, uključujući videonadzor, projektovanje i instalaciju sigurnosnih sistema, njihovo redovno održavanje i servisiranje te 24-satno praćenje iz vlastitog monitoring centra koji funkcioniše 365 dana u godini. Poseban segment rada čini transport gotovine i vrijednosti, koji se obavlja specijaliziranim blindiranim vozilima i pod nadzorom obučenog, naoružanog osoblja, čime se klijentima garantuje maksimalna sigurnost.

Požar se širio velikom brzinom, a situacija je nekoliko puta prijetila da izmakne kontroli. Zahvaljujući pravovremenoj reakciji zaštitara na terenu, koji su odmah obavijestili nadležne službe i preduzeli mjere za zaštitu objekta, potencijalna katastrofa je spriječena

SOC: Mozak, arsenal i graničarska kućica

Kako digitalna transformacija mijenja globalnu cyber sigurnost, sigurnosni operativni centri su postali ključne odbrambene instalacije i u Jadranskoj regiji. Oni rade važan posao izvan reflektora javnosti, kojoj, zbog prirode svog posla, i ne žele biti u fokusu. Ipak, priča o SOC-ovima zaslužuje nemalo poglavlje u hronici regionalne sigurnosti u kojoj ove centre čeka uloga kritično važne infrastrukture

Piše: Mirza Bahić E-mail: mirza.bahic@asadria.com

Sigurnosni operativni centar (SOC) je mozak, arsenal i graničarska kućica s kojom jedna država izlazi pred izazove savremene cyber sigurnosti. Njegova tehnološka čula rade posao detekcije, arsenal je zadužen za neutralizaciju prijetnji, dok graničari na idu dalje od državnih međa na mapi s ucrtanim prijetnjama. Ipak, svaki SOC je i dio globalne slagalice cyber sigurnosti, što najbolje znaju analitičari u Jadranskoj regiji koji su izloženi istim prijetnjama kao i njihove kolege bilo gdje u svijetu, ali uz različite nivoe zrelosti tržišta, tehnološke svijesti i percepcije prijetnji. Zato vam donosimo priču o radnom danu SOC centara od Slovenije do Sjeverne Makedonije i operacijama čiji se efekti osjete znatno duže od 24 sata i mnogo šire od prostora regije.

Dan duži od 24 sata

Za početak, zaboravimo predstavu o analitičarima koji netremice zure u ekrane na zidovima. Stvarnost rada u SOC centru znatno je složenija slika o svojevrsnom ekosistemu u kojem stručnost, tehnologija i operativa rade u 24-satnoj sinergiji. Za usklađen red u tehnološkoj košnici kakav je SOC brine se hijerarhija tzv. tiera, odnosno nivoa. Ona ima širu ulogu od puke organizacijske i predstavlja odgovor na kompleksnost savremenih kibernetičkih prijetnji. Dejan Grubić, voditelj timova Tier 2 i Tier 3 analitičara u hrvatskoj kompaniji Diverto, objašnjava kako organizacijska hijerarhija pomaže SOC-ovima da izađu na kraj s raznovrsnošću dnevnih incidenata s kojim se suočavaju.

“Zadatak Tier 1 analitičara je kontinuirano praćenje i podešavanje sigurnosnih senzora i uređaja kao i provedba istraživanja uzroka incidenata. Jednostavnije sigurnosne incidente ili ponavljajuće incidente rješavaju Tier 1 analitičari”, kaže Grubić. Ovaj temeljni nivo zadužen je za kontinuirani nadzor, podešavanje detekcijskih kapaciteta i rješavanje jednostavnijih incidenata prije njihove eskalacije. Na višim nivoima (Tier 2 i dalje) SOC timovi rade sintezu podataka iz više izvora kako bi razumjeli kompleksne obrasce kibernetičkih napada.

“Tier 2 analitičari rade duboku analizu sigurnosnih događaja i incidenata povezujući podatke iz različitih izvora, procjenjuju zahvaćenost kritičnog sustava ili kritičnog skupa podataka djelovanjem incidenta te daju preporuke o sanaciji posljedica”, nastavlja Grubić.

Na samom vrhu ove zamalo vojne organizacije su specijalisti iz Tier 3 timova, koji su zaduženi za naprednu forenziku i dubinsku tehničku analizu mreže, računara, servera i malicioznog softvera kao najvišeg nivoa IT infrastrukture. Ovo je dobar šlagvort za Grubićevu tezu da nas sva ova priča o tehnologiji nipošto ne smije zaslijepiti u percepciji važnosti ljudskog faktora: “Smatram da su najbitnija komponenta ljudi. Svaki SOC se sastoji od tri komponente: ljudi, alata i procesa”, navodi Grubić. Njegov fokus na osoblje kao ključni resurs dijele i kolege iz ostatka regije, uz minimalne razlike u vezi s mjestom osoblja u operativnoj kompoziciji koja čini svakodnevni rad u SOC-u.

Ipak, među njima postoji i važan konsenzus: posao u SOC-u nije za svakoga. Sanja Rakić, SOC menadžerica u kompaniji PULSEC iz Srbije, opisuje rad analitičara kao zahtjevnu i 24-satnu budnost u vođenju operacija. “Radni dan SOC analitičara traje 12 sati, u dnevnim i noćnim smenama, što znači da rade i kada ostatak sveta spava. Njihov posao je neprekidan nadzor bezbednosnih događaja i brza reakcija na potencijalne incidente, često i u trenucima kada drugi ni ne primećuju da se nešto dešava”, kaže ona.

Intenzitet ovih aktivnosti proizlazi iz činjenice da cyber sigurnost nije ništa manje važna i kada je većina uposlenika offline. Čak i tada, SOC analitičari moraju biti spremni da procijene da li minorni sigurnosni incident može prerasti u veću prijetnju, što opisuje i Ivan Stanković, prodajni menadžer za usluge i opremu u oblasti cyber sigurnosti u crnogorskoj kompaniji ČIKOM informatički inženjering: “Radni dan SOC analitičara strukturiran je oko kontinuiranog nadzora sigurnosnih događaja, analize potencijalnih prijetnji i odgovora na incidente. U ČIKOM-ovom SOC-u rad je organizovan u više smjena, tako da naš centar funkcioniše 24/7/365”, kaže on.

Obuka je važna

Operativni okvir u vidu predaje smjena, pregleda alarma, trijaže događaja i dokumentovanja incidenata standardizirani je pristup koji se manje-više primjenjuje u svim SOC-ovima širom regije. Ipak, unutar strogo definisane organizacijske strukture, analitičari moraju zadržati određeni nivo fleksibilnosti kako bi mogli odgovoriti na nove prijetnje i složene scenarije incidenata. Tu presudnu ulogu igra ljudski faktor kao ključni razlog zbog kojeg SOC centri sebi ne mogu priuštiti rigidnost u rješavanju problema koja bi ih pretvorila u sigurnosne automate. Drugim riječima, iako će se svaki SOC pobrinuti za rutinsku dosljednost u svom poslu, samo će ljudski faktor donijeti presudnu sposobnost prosuđivanja u neočekivanim situacijama kakvih nikada ne manjka. No, i ljudski faktor nije konstanta koja u svakoj situaciji garantuje sretne ishode, osim ako se njegov potencijal ne brusi redovno. Tu na scenu stupa i integracija različitih metoda obuke koja mora biti kontinuirana ili će polimorfni karakter prijetnji s vremenom nadići i ljudski potencijal.

Filip Simeonov, ekspert za cyber sigurnost te direktor i osnivač kompanije Cyber Protection and Privacy Services (CPP Services) u Sjevernoj Makedoniji, opisuje pristup ove kompanije jačanju ljudskih potencijala. “Naš crveni tim povremeno inicira vježbe u vidu simulacije napada punog obima, a sve s ciljem provjere spremnosti plavog tima da odgovori na prijetnje. Ove vježbe podstiču učenje u realnom vremenu, unapređuju vještine detekcije i odgovora te potiču kontinuirano dijeljenje znanja između crvenih i plavih timova.” Ovakva praksa pokazuje da SOC-ovi izlaze iz okvira reaktivnog praćenja i razvijaju proaktivne sposobnosti djelovanja. Pomak je to koji jasno odražava sve veću zrelost i sofisticiranost regionalne cyber odbrane.

Globalni trendovi s lokalnom aromom

Okruženje cyber prijetnji s kojim se suočava Jadranska regija proteklih je godina doživjelo temeljnu transformaciju. Novi napadi pokazuju sve veću sofisticiranost, a da, pritom, njihovi inicijatori ne izostavljaju ni stare provjerene tehnike. Razumijevanje ove evolucije bilo je ključno i za regionalne SOC-ove. Dobra ilustracija ovog trenda je krađa akreditiva putem phishinga koja, smatraju naši sagovornici, ostaje najuporniji vektor prijetnji. Pri tome, tehnika izvedbe ovog napada s vremenom postaje primjetno sofisticiranija. Ovo potvrđuje Simeonov iz makedonskog CPP Servicesa. “Najčešći su napadi povezani sa socijalnim inženjeringom, posebno phishingom i pokušajima logiranja brute-force metodom”, kaže on.

Slično je i u ostalim zemljama regije, gdje Rakić iz Srbije navodi da su u “proteklih dvanaest meseci najčešće detektovali phishing kampanje usmerene na krađu korisničkih kredencijala, što i dalje ostaje jedna od najrasprostranjenijih taktika”. Sofisticiranost prijetnji u regiji najbolje se uočava kroz specifične obrasce napada koje dokumentuju SOC timovi. Prema Stankoviću, najčešće detektovani tip napada posljednjih godina bio je iskorištavanje korisničkih naloga korištenjem tehnike Brute Force, odnosno grube sile. “Ovi napadi najčešće su se manifestovali kroz fazu Propagation unutar MITRE ATT&CK kill chain modela”, navodi on. Međutim, ono što razlikuje današnje prijetnje od ranijih kampanja nije samo njihova učestalost nego i sve bolja kamuflaža. Rakić opisuje zabrinjavajuću evoluciju tehnika koje koriste napadači koji ciljaju Jadransku regiju. “Sve češće se susrećemo sa napadima koji koriste tzv. living-off-the-land tehnike – kada napadači zloupotrebljavaju legitimne alate već prisutne u sistemu (poput PowerShella, rundll32 ili msiexec) kako bi ostali neprimećeni.”

Upotreba sistemskih alata u maliciozne svrhe

Zaokret u smjeru korištenja legitimnih sistemskih alata u maliciozne svrhe temeljni je izazov za tradicionalne sigurnosne strukture. Napadači se više ne oslanjaju samo na posebno prilagođeni malware koji sigurnosni alati relativno lako prepoznaju. Umjesto toga, oni eksploatišu same alate koje administratori svakodnevno koriste, čime detekcija postaje daleko složenija. Sve ovo je, navode u Telekomu Slovenije, dio međunarodnih trendova koji se prelivaju na regionalno cyber bojno polje. “Nedavno smo zabilježili rast napada u kojima napadači zloupotrebljavaju pouzdane razvojne alate za širenje malwarea. Ovaj trend posljedica je sve veće zavisnosti od open-source softvera i biblioteka trećih strana”, navode u Telekomu Slovenije i dodaju da je korumpiranje pouzdanih alata poseban izvor opasnosti. Razlog za to je jednostavan: kada pouzdani alati postanu vektori napada, cijeli sigurnosni model mora se prilagoditi i evoluirati.

Dvostruka ucjena

To je nužno i zbog sve češćeg objedinjavanja tradicionalnih napadačkih metoda sa najsavremenijim prijetnjama, što kreira posebno složen odbrambeni izazov. “Klasične prevare, poput phishing poruka koje se predstavljaju kao banke, poreske uprave ili dostavne službe, i dalje su vrlo rasprostranjene. Među novijim trendovima vrijedi izdvojiti zloupotrebu vještačke inteligencije, poznatu kao ‘AI jailbreak’, gdje napadači pokušavaju izvući osjetljive informacije iz AI alata koristeći posebno dizajnirane upite”, navode u Telekomu Slovenije. Osim toga, ransomware i dalje predstavlja jednu od najozbiljnijih prijetnji, posebno u poslovnim okruženjima. Jedan od trendova je i taktika tzv. dvostruke ucjene, koja pored prijetnje šifriranjem podataka uključuje i upozorenje o njihovom javnom objavljivanju ako se napadačima ne izađe u susret. Istovremeno, hakeri sve češće koriste nove mogućnosti koje nastaju u razvoju tehnoloških ekosistema. Rakić ovdje prepoznaje nekoliko zabrinjavajućih trendova. “Zapažen je i rast zloupotrebe zlonamernih browser ekstenzija, kao i lažnih instalacija popularnog softvera koje se koriste za prikupljanje podataka i dugoročnu infiltraciju u mrežu”, kaže ona.

Prelazak na napade preko pretraživača odražava realnost savremenih radnih okruženja u kojima upravo ovi alati služe kao primarni interfejs za poslovne aplikacije. Ubačene maliciozne ekstenzije mogu pratiti cjelokupnu mrežnu aktivnost, presretati korisničke podatke i održavati trajni pristup, a da pritom uopće ne aktiviraju alarme tradicionalnih sigurnosnih alata na krajnjim tačkama. Zabrinjavajuća je i strateška evolucija u načinu primjene ransomwarea s kojim se suočavaju regionalni SOC-ovi. Umjesto trenutnog izvršavanja, moderne napadačke grupe specijalizirane za ove napade sve češće primjenjuju pristup na bazi dugoročnog strpljenja. “Klasični ransomware napadi su u opadanju, ali se i dalje pojavljuju kao deo sofisticiranijih ransomware-as-a-service kampanja, koje se aktiviraju tek u kasnijim fazama kompromitacije, nakon što je napadač već duže vreme prisutan u sistemu”, objašnjava Rakić.

Preorijentacija na strategije dužeg boravka (dwell time) znači da organizacije mogu biti kompromitovane sedmicama ili mjesecima prije nego što uopće shvate da su napadnute. Posljedice su ozbiljne jer napadači koriste ovo vrijeme kako bi mapirali mrežu, eskalirali privilegije i identificirali najvrednije ciljeve prije nego što zadaju završni udarac. Fokus na napade bazirane na akreditivima uz neprimjetno kretanje kroz mrežu upozorava na činjenicu da napadači sada dobro razumiju koncept ranjivosti organizacija. Pokazatelj zrelosti je i svijest da je početni ulazak u sistem tek prvi korak, dok prava vrijednost leži u širenju prisustva unutar ciljane mreže. Osim toga, ovi obrasci sada se protežu i znatno šire od pojedinačnih napada i prelaze u koordinirane kampanje usmjerene na kritičnu infrastrukturu. Novak Čičković, specijalista za PR u kompaniji LANACO iz Bosne i Hercegovine, prepoznaje da su ovi obrasci sada dio opsežnijih strategija. “U proteklom periodu najčešće detektovani incidenti uključuju ransomware, phishing kampanje, malware distribuciju, DDoS napade, kao i sofisticirane napade socijalnog inženjeringa. Posebnu pažnju privlače i targetovani napadi na državne institucije i kritičnu infrastrukturu.”

Sistematsko preusmjeravanje vektora napada na državne institucije i kritične sisteme upućuje na koordinaciju i strateško planiranje koje izlazi izvan okvira klasičnog oportunističkog cyber kriminala. Posljedice po regionalnu stabilnost i ekonomsku sigurnost time postaju još značajnije, kao i uloga samih SOC-ova.

Nema malih i nevidljivih ciljeva

Jedna od najopasnijih prijetnji s kojom se suočavaju regionalne organizacije uopće nije tehničke prirode, već psihološke. To se odnosi na neutemeljeno uvjerenje da manje organizacije same po sebi nisu atraktivne mete. Ova pogrešna percepcija otvara značajne ranjivosti koje sofisticirani napadači aktivno iskorištavaju, smatraju naši sagovornici. No, stvarnost je takva da napadači često ciljaju manje organizacije upravo zato što očekuju da one posjeduju slabije odbrambene mehanizme. Takvi kompromitovani sistemi služe kao odskočna daska za napade na veće i privlačnije ciljeve. Razumijevanje ove dinamike ključno je za organizacije koje procjenjuju vlastiti nivo rizika i sigurnosne zahtjeve. Kada to izostane, rezultat je priča o zakašnjelim intervencijama koju su SOC operateri u regiji čuli više puta, ali i bili njeni direktni učesnici.

“Ono što nam se često događa kod takvih incidenata je da nas kontaktiraju klijenti jer su prepoznali našu ekspertizu i iskustvo, a koji nisu korisnici našeg SOC-a niti imaju SOC u svojoj okolini. U tim situacijama nam je otežano napraviti analizu incidenta i utvrditi detalje”, kaže Grubić. Na taj način, sigurnosni operativni centar mora odgovoriti na incident bez posjedovanja osnovnih znanja o okruženju u kojem se desio, što znatno komplikuje intervenciju i željene ishode. Time se gubi dragocjeno vrijeme i produžuje vrijeme rješavanja incidenta. Rješenje je u jačanju koordinacije između SOC tima, ugrožene organizacije i aktera iz informatičkog svijeta. “U takvim slučajevima vrlo je bitna komunikacija i suradnja s korisnikom kao i s njegovim dobavljačima IT usluga kako bismo čim prije utvrdili činjenice i oporavili sustav”, zaključuje Grubić.

Demokratizacija kibernetičkih napada

Kako je jasno da akteri prijetnji ne prave razliku na osnovu veličine organizacije, geografske lokacije ili percipirane strateške važnosti, svaka regionalna organizacija koja posjeduje pristup mreži i podatke na njoj suočava se s rizikom od etabliranih i novih formata cyber napada. Kako su se napadačke opcije sada “demokratizirale” i postale dostupne širem spektru aktera u odnosu na nekadašnje hakere eksperte, funkcija SOC centara došla je do izražaja s odbrambene strane. Širenje površine napada dovelo je i do pojave složenih multivektorskih operacija među kojim jednu opisuje Stanković iz Čikoma. Ona je uključivala višestruke pokušaje “internog napada ponovljenim prijavama pomoću akreditiva (internal credential stuffing), korelisanog sa drugim aktivnostima unutar mreže. Incident je imao ukupni rizik od 84,4, što ga je svrstalo u kritičnu kategoriju”. Ovaj incident zahtijevao je koordinaciju više timova, odnosno SOC-a, IT provajdera i timova za upravljanje identitetima, što jasno pokazuje da savremeni odgovori na incidente nadilaze okvire sigurnosnih timova i uključuje cijeli informatičko-organizacijski lanac.

Analiza nakon incidenta otkrila je zabrinjavajuću sigurnosnu prazninu. “Postincidentnom analizom definisano je da su napadi dolazili s nekoliko računara unutar domenskog okruženja, čijim nalozima je slučajno dodijeljena uloga lokalnog administratora”, kaže Stanković. Ovo otkriće pokazalo je kako i naizgled benigno neadekvatno upravljanje privilegijama može eskalirati u incident ozbiljnih razmjera. Inicijalno manja kompromitacija prerasla je u pravu krizu zbog prekomjernih korisničkih prava, što je ranjivost koju sofisticirani napadači aktivno traže i iskorištavaju i na području Jadranske regije. Isto važi i za napredne stalne prijetnje (Advanced Persistent Threat – APT) s kojim se uspješno suočio Simeonovljev tim iz CPP Servicesa zahvaljujući primjeni slojevite detekcije. “Jedan od najsloženijih incidenata uključivao je detekciju APT grupe koja je operisala unutar interne mreže klijenta i komunicirala s eksternim komandnim i kontrolnim (C2) serverom. Početnu detekciju izvršili su naši SOC analitičari na prvom nivou, koji su incident eskalirali na drugi nivo i obavijestili odgovorne osobe unutar pogođene organizacije.”

I ovaj slučaj je ilustracija važnosti održavanja hijerarhijske strukture unutar SOC-a jer su analitičari na prvom nivou uradili inicijalnu detekciju, ali je prepoznavanje značaja incidenta tražilo njegovo prosljeđivanje iskusnijem osoblju. Zajednički i koordinirani odgovor uključivao je “identifikaciju kompromitovane interne IP adrese, nakon čega smo izolovali resurs i predložili mjere ublažavanja kako bismo spriječili dalju štetu i isključili resurs iz mreže”, navodi Simeonov.

U konačnici, uprkos svim izazovima, svaki od ovih incidenata je i vrijedna prilike za učenje. Grubić tu ističe značaj analize nakon incidenta. “Nakon svakog sigurnosnog incidenta svojim klijentima dajemo izvještaj o incidentu, kao i preporuke kako da unaprijede svoju okolinu”, kaže on. Ovako osmišljena savjetodavna uloga nakon incidenta predstavlja važnu dodatnu vrijednost SOC usluga jer se ne radi samo o odgovoru na trenutne prijetnje nego i o pružanju pomoći organizacijama da ojačaju svoju cyber odbranu od budućih napada.

Stalna borba s lažnim uzbunama

Pored konkretnih napada, lažne uzbune jedan su od najsloženijih operativnih izazova s kojima se suočavaju regionalni SOC timovi. Lažni incidenti odgovorni su za ometanje autentične detekcije prijetnji kroz zamor analitičara suočenih s prečestim pozivima na intervencije. Pristup upravljanju ovim izazovom može reći mnogo toga o zrelosti SOC-a i operativnoj efikasnosti tamošnjih timova. Prvi korak je da pravilno razumijevanje lažnih uzbuna zahtijeva da SOC tim najprije “prizna” njihovu neizbježnost u kompleksnim sigurnosnim okruženjima. Kako to objašnjava Rakić, “false positive incidenti su, zapravo, prilično česti, posebno u velikim i kompleksnim sistemima gde se analizira ogroman broj događaja svakog sata i svakog minuta. To je normalno i očekivano, posebno u fazi početka pružanja našeg servisa”.

Prihvatanje lažnih uzbuna kao normalnog segmenta svakodnevnih operacija nema alternativu. U protivnom,  podešavanje sistema na način da se eliminišu sve lažne uzbune put je u propuštanje stvarnih prijetnji, što je kompromis koji nijedan respektabilni SOC sebi ne može priuštiti. “Svaki dobar sigurnosni sistem radije će alarmirati da se dešava nešto sumnjivo, pa makar se ispostavilo da nije prijetnja, nego da propusti nešto što zaista jeste problem”, navodi Rakić. Princip po kojem je bolje spriječiti lažnu uzbunu nego žaliti pravu odražava asimetričnu prirodu cyber prijetnji kakve pogađaju i Jadransku regiju. Propuštanje stvarnog napada može imati katastrofalne posljedice, dok istraživanje lažne uzbune “samo” troši vrijeme i resurse. A da bi se dragocjeno iskustvo steklo, osoblje mora tretirati lažne uzbune kao prilike za učenje, a ne samo kao operativno opterećenje. Dugoročni rezultat je sve preciznije otkrivanje uz smanjene stope lažnih uzbuna. “Analitičari brzo procene da li je alarm zaista incident ili lažna uzbuna, a mi stalno učimo iz svojih iskustava, tako da je rezultat svake false positive analize podešavanje detekcionih mehanizama kako bi sledeći put bili bolji”, kaže Rakić.

LANACO primjenjuje agresivniji pristup minimiziranju lažnih uzbuna kroz više strategija i sveobuhvatni pristup koji uključuje naprednu analitiku, automatizaciju i mašinsko učenje. “Učestalost lažnih pozitivnih incidenata značajno smanjujemo preciznim podešavanjem sigurnosnih alata, korištenjem korelacije i napredne analitike, automatizacijom kroz playbooke te implementacijom AI/ML modela koji uče iz prethodnih odluka”, objašnjava Čičković.

Uzvratni napad na sam SOC

Neki incidenti s kojim se suočavaju regionalni SOC-ovi eho su prijetnji koje dolaze s globalnog bojnog polja, što kreira dodatni pritisak. Čičković to ilustrira primjerom dramatičnog slučaja kojim se morao pozabaviti tim iz LANACO-a. “Poznata hakerska grupa javno je najavila napad na jednog klijenta iz finansijskog sektora, uz upozorenje da se ne pokušava odbrana. Zahvaljujući našem proaktivnom nadzoru i koordinaciji sa klijentom, napad je lokalizovan i spriječena je obustava ključnih web servisa”, objašnjava Čičković. No, incident je eskalirao kada su napadači uzvratili napadom na sam SOC. “Ubrzo nakon toga, uslijedio je i napad na našu infrastrukturu, što dodatno potvrđuje značaj otpornosti i spremnosti SOC tima”, kaže Čičković. Ovaj scenario je pokazatelj da uspješna odbrambena operacija ne mora nužno značiti i kraj borbe jer se i sam SOC mora pripremiti za potencijalnu odmazdu prema vlastitim resursima.

Poznavanje okruženja

Napredni pristup upravljanju lažnim uzbunama uključuje i sveobuhvatno razumijevanje korisničkog okruženja. Iz Diverta ističu da borba s ovim incidentima počinje od “što boljeg upoznavanje naših korisnika i njihove okoline”. Ovo poznavanje okruženja omogućava analitičarima da razlikuju legitimne poslovne aktivnosti od potencijalno malicioznog ponašanja. To je razlika koju automatski sistemi teško mogu opaziti bez opsežnih podešavanja. I komunikacija s klijentima je ključna za održavanje ovog nivoa budnosti u odnosu na lažne uzbune.

“Nakon toga bitna nam je komunikacija s korisnikom na način da smo pravovremeno upoznati s aktivnostima koje korisnik provodi u svojoj okolini”, kaže Grubić. Zapravo, kolaborativni pristup u kojem klijenti proaktivno komuniciraju o planiranim aktivnostima koje mogu izazvati sigurnosne alarme predstavlja vid neformalnog partnerstva između SOC-a i klijenata na planu redukcije lažnih uzbuna. S druge strane, za Čikom preventiva se prvenstveno temelji na kombinaciji različitih nivoa validacije prijetnji.

“False positive incidenti su neizbježan dio svakodnevnog rada SOC-a, posebno u okruženjima sa velikim brojem izvora logova i kompleksnim pravilima detekcije. Naš pristup uključuje višeslojnu validaciju događaja, korišćenje kontekstualnih informacija (npr. korisnički profili, vremenski obrasci), kao i primjenu modela mašinskog učenja za klasifikaciju događaja”, kaže Stanković. Sve navedeno se kombinira s kontinuiranom revizijom pravila i priručnika, pri čemu analitičari imaju mogućnost označavanja i komentarisanja događaja kako bi se sistem kontinuirano obučavao i unapređivao.

Uprkos sofisticiranim pristupima, lažne uzbune ipak ostaju značajan izazov. To priznaje i Filip Simeonov iz CPP Servicesa: “Lažno pozitivni nalazi ostaju trajni izazov. Naše TTP-ove (taktike, tehnike i procedure) kontinuirano ažuriramo kako bismo smanjili njihov broj. Iako se javljaju češće nego što bismo željeli, to nikada ne dostiže tačku u kojoj bi analitičari mogli postati opušteni u vezi s njima.”

Naglasak na sprečavanju pada nivoa budnosti kod analitičara odražava ključni operativni izazov kada su u pitanju lažne uzbune. Ako stopa lažnih uzbuna postane previsoka, analitičari bi mogli pretpostaviti da su svi alarmi bezopasni i tako potencijalno propustiti stvarne prijetnje. Upravljanje ovom ravnotežom zahtijeva stalnu pažnju,  tehničke nadogradnje i jačanje ljudskih resursa.

Od tehničke podrške do čuvara digitalnog suvereniteta

SOC centri širom Jadranske regije evoluirali su iz reaktivnih servisa u kritičnu infrastrukturu od suštinskog značaja za cyber sigurnost regije. U kombinaciji s tehnološkom osposobljenošću, ove organizacije su postale to što jesu tako što su stručnost osoblja stavile u fokus rada u regiji čiji sigurnosni pejzaž uvelike oblikuju globalni trendovi.

Od unapređenih phishing kampanja do kamufliranih infiltracija i podrške vještačke inteligencije, demokratizacija pristupa efektivima za cyber napade znači da nijedna organizacija nije dovoljno premala ili nebitna da izbjegne ulogu mete. To SOC usluge čini posebno važnim u ekosistemu Adria regije u kojoj su ovi zastarjeli stavovi još uvijek sveprisutni.

Ipak, kako se digitalna transformacija ubrzava i u Adria regiji, SOC centri postaju prepoznatljivi kao čuvari digitalnog suvereniteta jer su uvjerili svoje korisnike da nisu tehnička služba za podršku nego nacionalna odbrambena instalacija u regionalnom mozaiku kibernetičke i opće sigurnosti.

“Spavač” za noćnu moru: prikaz jednog napada

Najizazovniji sigurnosni incidenti s kojim se suočavaju regionalni SOC centri često počinju suptilno, s indikatorima koji su toliko neupadljivi da ih je lako previdjeti. Sanja Rakić, SOC menadžerica kompanije PULSEC iz Srbije, opisuje jedan dramatičan slučaj koja odlično ilustrira sofisticiranost savremenih cyber napada, kao i ključnu važnost stručne analize. “Najteže je kada je pretnju skoro nemoguće detektovati, kada ne dolazi u obliku očiglednog alarma, već se uvuče tiho, kao takozvani ‘sleeper’. Takav je bio i slučaj sa incidentom koji je pogodio jednu organizaciju, koja u tom trenutku nije bila naš klijent i koja nas je pozvala u pomoć kada je šteta već načinjena”, kaže Rakić.

Scenario koji uključuje poziv u pomoć nakon kompromitacije umjesto prije nje predstavlja jednu od težih situacija s kojima se SOC timovi susreću. Bez osnovnog znanja o cyber okruženju i pristupa historijskim logovima, analitičari moraju brzo rekonstruisati vremenski tok napada, dok istovremeno upravljaju aktivnim prijetnjama, što je posebno zahtjevno. U konkretnom slučaju, napadači su demonstrirali napredno poznavanje sigurnosnih kontrola i ljudske psihologije jer su znali da bi evidentna maliciozna aktivnost aktivirala alarme. Zato su svoje alate dizajnirali tako da oponašaju legitimno softversko ponašanje. “Fajlovi su nosili nazive poznatih softvera, sa ciljem da zbune korisnika i izbegnu sigurnosne kontrole. Kasnije se ispostavilo da je u pitanju bio zlonamerni ʻrogueʼ softver specijalno dizajniran da se maskira.” Ipak, pravi obim napada postao je jasan tek nakon detaljne forenzičke analize. “Ono što je usledilo bilo je još ozbiljnije – na sistemu je kreiran direktorijum sa sadržajem koji se predstavljalo kao zvanična browser ekstenzija, identičnog naziva kao jedna od najčešće korišćenih Google funkcionalnosti”, kaže Rakić.

Obmana u vidu kreiranja lažnih ekstenzija koje imitiraju legitimne Googleove funkcije predstavlja tip prijetnje koju mogu detektovati samo stručnjaci. Da, automatski alati mogu označiti pojedinačne problematične komponente, ali razumijevanje cijelog lanca napada i danas zahtijeva ljudsku ekspertizu i iskustvo. Opseg kompromitacije sistema u ovom napadu bio je ogroman. “U stvarnosti, radilo se o sofisticiranoj metodi za krađu korisničkih podataka direktno iz browsera. Skripte su automatski pokretale browser, postavljale ga kao podrazumevani, i odmah importovale zlonamernu ekstenziju – kako u Chrome tako i u Edge.”

Do trenutka kada je PULSEC angažovan, organizacija se već suočavala s potpunom kompromitacijom sistema.

“Mreža je već bila pod gotovo potpunom kontrolom napadača. Bio je to trenutak kada panika nije bila opcija, došlo je vrijeme za odlučnu reakciju”, kaže Rakić i dodaje da je tehnički odgovor zahtijevao pažljivu koordinaciju kako bi se spriječila dalja šteta dok su se, paralelno s tim, prikupljali forenzički dokazi. “Identifikovali smo i izolovali kompromitovane uređaje, analizirali vektor napada, preokrenuli tok infekcije i rekonstruisali celu situaciju. Srećom, eksportovani materijal sadržao je ključne skripte koje su nam omogućile potpunu forenzičku sliku incidenta”, kaže ona.

Ovakav sistematski pristup u vidu sekvence izolacije, analize, uspostave kontrole i rekonstrukcije događaja predstavlja standardnu metodologiju odgovora na incidente. Ipak, njegova primjena pod vremenskim pritiskom zahtijeva i tehničku stručnost i emocionalnu otpornost. “Bila je to trka s vremenom – svaki sat značio je potencijalno više izgubljenih podataka. Ali upornošću i timskim radom uspeli smo da zaustavimo širenje i saniramo štetu”, zaključuje Rakić.

WhatsApp otklonio sigurnosni propust u aplikacijama za iOS i macOS

WhatsApp je objavio zakrpe za kritičnu ranjivost u svojim iOS i macOS aplikacijama koja je mogla biti iskorištena u ciljanim napadima. Propust, označen kao CVE-2025-55177, proizašao je iz nedostatka u autorizaciji pri sinhronizaciji povezanih uređaja, a otkrio ga je interni sigurnosni tim WhatsAppa. Kompanija Meta navela je da je greška mogla omogućiti napadačima da obrade zlonamjerni sadržaj s proizvoljnih URL adresa na uređaju žrtve.

Ranjivost je zahvatila WhatsApp za iOS prije verzije 2.25.21.73, WhatsApp Business za iOS 2.25.21.78 i WhatsApp za Mac 2.25.21.78, a sve verzije su zakrpljene krajem jula i početkom augusta. Istraživači smatraju da je propust mogao biti kombinovan s ranjivošću CVE-2025-43300 u Appleovom okviru ImageIO, koja je i nedavno iskorištena u napadima na pojedince.

Amnesty International navodi da je WhatsApp obavijestio korisnike koji su bili meta napada u posljednja tri mjeseca, da izvrše potpuno resetovanje uređaja te redovno ažuriraju operativni sistem i aplikacije radi bolje zaštite.„Ovo je klasičan primjer zero-click napada, gdje kompromitacija uređaja ne zahtijeva nikakvu interakciju korisnika,“ izjavio je Donncha Ó Cearbhaill, šef sigurnosnog laboratorija Amnesty Internationala. On je upozorio da ovaj špijunski softver i dalje predstavlja ozbiljnu prijetnju posebno novinarima, aktivistima i borcima za ljudska prava.

Acronis i Intel udružili snage za AI detekciju prijetnji na krajnjim uređajima

Kompanije Acronis i Intel objavile su strateško partnerstvo s ciljem unapređenja detekcije cyber prijetnji korištenjem vještačke inteligencije na krajnjim uređajima. Njihovo rješenje temelji se na platformi Acronis Cyber Protect Cloud, koja kombinuje napredni antivirus, sigurnost e-maila, prevenciju gubitka podataka (DLP), te EDR/XDR mogućnosti u jedinstvenom SaaS okruženju.

Prednost ovog sistema je nativna integracija funkcija cyber zaštite, upravljanja krajnjim uređajima, sigurnosnog backup-a i oporavka od katastrofa, što smanjuje potrebu za korištenjem više alata čime se olakšava posao IT timovima.

Platforma je usklađena s NIST okvirima i omogućava korisnicima da efikasnije identifikuju, zaštite, detektuju i odgovore na prijetnje. “Cyber zaštita mora biti integrisana i pokretana AI tehnologijom da bi odgovorila na savremene prijetnje,” izjavio je Gaidar Magdanurov, predsjednik kompanije Acronis, naglašavajući da saradnja s Intelom donosi sigurnost u realnom vremenu uz minimalan uticaj na performanse sistema.

Carla Rodríguez iz Intela istakla je da integracija sa Intel Core Ultra procesorima omogućava bržu detekciju prijetnji, nižu latenciju i bolju zaštitu privatnosti. Tradicionalni antimalware alati često opterećuju uređaje i propuštaju složene prijetnje, dok Acronis u kombinaciji s Intel tehnologijom donosi efikasnije i pouzdanije rješenje, uz očuvanje produktivnosti korisnika i smanjenje kompleksnosti IT operacija.

Trend Micro lansirao Cybertron – prvi proaktivni AI za cyber sigurnost u industriji

Kompanija Trend Micro predstavila je Trend Cybertron, pionirski jezički model zasnovan na vještačkoj inteligenciji (LLM) razvijen isključivo za potrebe cyber sigurnosti, koji mijenja način na koji organizacije upravljaju cyber rizicima. Nastao na temelju više od 36 godina iskustva u odbrani od prijetnji i više od dvije decenije inovacija u AI oblasti, Cybertron spaja snagu agentne vještačke inteligencije sa posebno pripremljenim skupovima podataka i stručnim znanjem.

Rješenje se direktno integriše u platformu Trend Vision One™, kombinujući podatke o prijetnjama, analitiku i napredne sigurnosne mehanizme kako bi organizacijama osiguralo potpunu vidljivost i zaštitu. Na ovaj način omogućava proaktivno upravljanje rizicima kroz predviđanje mogućih puteva napada, modeliranje prijetnji i preporuke mjera prije nego što dođe do proboja.

Za razliku od reaktivnih pristupa sigurnosti, Cybertron daje IT timovima mogućnost da s najvećom preciznošću predvide rizike na cijeloj površini napada. To omogućava organizacijama da budu korak ispred napadača i da umanje prijetnje prije nego što se one uopšte realizuju. Ova inovacija posebno dobija na značaju u regijama poput Bliskog istoka i Afrike, gdje se ubrzano razvijaju sistemi zasnovani na AI tehnologiji u državnim institucijama, bankarskom sektoru i pametnim gradovima. Trend Micro navodi da prosječan cyber napad u ovim regijama košta oko 8,75 miliona dolara, što je gotovo dvostruko više od globalnog prosjeka.

„Sigurnosni timovi preopterećeni su sve većim brojem upozorenja i složenim infrastrukturnim okruženjima. Cybertron automatizira analizu i daje prioritet prijetnjama na osnovu podataka u realnom vremenu, omogućavajući timovima da se fokusiraju na ono što je zaista ključno,“ izjavio je Bilal Baig, regionalni tehnički direktor za EMEA regiju u kompaniji Trend Micro.

Prema iskustvima korisnika, Cybertron omogućava i do 99% bržu sanaciju incidenata, čime postavlja novi standard proaktivne odbrane.

Model se neprestano razvija kroz agentne AI mogućnosti, prilagođavajući se novim prijetnjama i unapređujući strategije odgovora pri svakoj interakciji. Integracijom specijalizovanih LLM modela za cyber sigurnost, globalne inteligencije i inteligentnih AI agenata, Cybertron daje organizacijama jasne smjernice i brzinu potrebnu da ostanu ispred prijetnji. Na taj način timovi dobijaju sigurnost i povjerenje u donošenju odluka koje jačaju otpornost sistema.

Dostupan širom svijeta, Trend Cybertron predstavlja značajan iskorak ka proaktivnoj, AI vođenoj cyber sigurnosti a Trend Micro potvrđuje svoju misiju da donosi inovativna i napredna rješenja koja štite digitalnu transformaciju i budućnost organizacija.