Američka Agencija za sajber bezbednost (CISA), navodi da je samo u prošloj godini zabeležen porast broja tzv. KVA (Known Vulnerability) napada, kada hakerske grupe koriste već poznate propsute u softveru i hardveru, za gotovo trideset odsto.
Takođe, u velikom porastu su i napadi koji koriste tzv. Zero day propuste, koji koriste do sada nepoznate propuste u operativnim sistemima, velikim softverskim paketima i mrežnom hardveru.
Podaci o ovakvim propustima se često i prodaju na "Mračnom internetu" (Dark web), a cene idu, u zavisnosti od njihovih mogućnosti za korišćenje u napadima, od nekoliko stotina hiljada dolara, pa sve do nekoliko miliona, a hakerske grupe ih najčešće plaćaju kriptovalutama.
Iako se još uvek traže odgovorni za ove napade, prema saopštenju odgovornih u Londonu, pogođen je bio softverski sistem za ukrcavanja putnika (check-in) američke kompanije Collins Aerospace, koja je jedna od najvećih u ovom sektoru. Da sve bude još alarmantnije, ova kompanija je pre desetak dana dobila i ugovor sa NATO za napredne sisteme za planiranje i praćenje vazdušnog prostora.
Hakerski napad na ova tri aerodroma uticao je na otkazivanje letova za hiljade putnika. Ovo je posebno bitno budući da su u pitanju važni evropski aerodromi - kroz berlinski je prošle godine prošlo više od 25 miliona putnika, dok je Heathrow zabeležio više od sedam miliona putnika samo u letnjoj sezoni.
Poslednju deceniju sajber bezbednost - pojam koji danas obuhvata ne samo bezbednost na internetu i ličnih podataka korisnika, već i sigurnost industrije, trgovine, državnih institucija i zdravstva, postao je i česta tema u najvišim međunarodnim odnosima kako velikih sila, tako i manjih zemalja.
Kada je sada već davne 1985. godine predstavljen softver pod imenom AARON, kojeg je bio razvio britanski slikar Harold Koen, niko nije na to obraćao posebnu pažnju, ni u medijima, ni u javnosti.
Gde god da danas pogledamo - na ulici, radnom mestu, prevozu, restoranu - gotovo je sigurno da ćemo videti nekoga ko koristi svoj telefon. Ovaj uređaj je odavno prerastao svoj zvanični naziv "pametni telefon" (eng. smartphone), te je postao veran pratilac naših života - i poslovnih, i privatnih.
Stručnjaci upozoravaju i da su ovakvi napadi, iako relativno bezopasni samo pokazatelj koliko su važne softverske komponente u današnjem avio saobraćaju - od naručivanja karata putem onlajn usluga, preko sistema na aerodromima, sve do brojnih elektronskih sistema u samim avionima.
Sličan napad se dogodio i u februaru 2023, kada su hakeri napali sisteme za kupovinu karata sedam najvećih nemačkih avio prevoznika. U pitanju su bili DDoS napadi, kada se veliki broj mrežnih uređaja i kompjutera u jednom trenutku usmeri na jedan ili nekoliko web sajtova.
Takođe, hakeri sve češće koriste i Supply Chain (Lanac snabdevanja) napade, kada se iskoristi najmanje siguran deo kompjuterskog sistema. Ovakvi napadi se izuzetno teško sprečavaju, a funkcionišu tako što se u mreži na aerodromu, velikoj kompaniji ili državnim institucijama traži kompjuter koji je slabo (ili uopšte nije) zaštićen, kao ulaz prema drugim kompjuterima i vrednijom podacima i delovima sistema.
Kao što je to obično slučaj, i ovde je čovek najslabija karika, budući da se čak i u velikim sistemima često koriste lični memorijski uređaji ili smartfoni koji se povezuju sa službenim kompjuterima, a na taj način se veoma lako u mrežu mogu uneti različiti ransomware ili infostealer virusi.
Takođe, treba napomenuti i da u mnogim zemljama (naročito u Istočnoj Evropi) čitavi delovi kompanijskih ili državnih kompjuterskih sistema koriste stare i prevaziđen kompjutere i operativne sisteme, koji se zbog nedostatka novca ne unapređuju. Ovakvi stari operativni sistemi imaju na stotine slabih tačaka (eng. WCP), za koje hakeri znaju više od jedne decenije.
Pored avio-kompanija i aerodroma, poslednja decenija je bila obeležena i sve većim brojem napada na industrijske kompjuterske mreže. Ovakvi sistemi se nazivaju SCADA (Supervision, Control and Data Acquisition) i u brojnim industrijskim granama se koriste u celom procesu proizvodnje - od nabavke materijala, preko dizajna i razvoja proizvoda, samog proizvodnog procesa, sve do isporuke na tržište.
Foto: Envato
Ovi hakerski napadi su opasni zbog njihovog velikog ekonomskog uticaja - proizvodnja se usporava, a često i staje na nekoliko meseci, dok se različita oprema ne zameni. Takođe, SCADA napadi nisu samo fokusirani na kompjutere u fabrikama, već i na čitav niz kontrolera koji upravljaju samim mašinama.
Budući da postoji na stotine ovakvih PLC/IPC kontrolera različitih namena, proizvođača i godina proizvodnje, koji pak koriste na desetine različitih softvera, hakerske grupe, a sve češće i hakeri pojedinci, imaju pravi 'meni' mogućih propusta, i u softveru, i u hardveru. Takođe, budući da oni imaju veoma specifične namene većina PLC kompjutera nema detekciju samih napada ili promena u softveru, što dalje otežava njihovu detekciju.
Takođe, hakeri sve češće pribegavaju "otmici" čitavih industrijskih postrojenja, tražeći "otkup" u kriptovalutama, znajući da većina kompanija jednostavno ne može da priušti promenu čitave kompjuterske mreže i svih PLC kontrolera u proizvodnji.
Na ovaj način je krajem avgusta napadnuta fabrika Jaguar Land Rover u Velikoj Britaniji što je dovelo do usporenja proizvodnje i u drugim fabrikama u svetu. Napad je bio toliko veliki da se u njegovo rešavanje i smanjenje štete uključila i sama britanska Vlada.
Neki izvori i mediji u Londonu navode i da od prvog septembra nije proizveden nijedan automobil u JLR fabrikama, te da se nastavak proizvodnje očekuje oko 24. septembra.
Britansko udruženje proizvođača i prodavaca automobila (SMMT) je saopštilo da je "napad na Jaguar Land Rover veliki udar ne samo na britansku auto industriju već i na auto privredu u celini, te da pokazuje koliko su hakerski napadi na industrijske sisteme postali ozbiljni".
Emisija kolažnog tipa koju čine prilozi naših dopisnika sa zanimljivim pričama iz čitave Srbije, ali i regiona Balkana. Teme nisu vezane za dnevne događaje već obrađuju zanimljive priče iz ugla običnog, malog čoveka, koje su karakteristične za različite krajeve.
specijal
06:30
INFORMATIVNA EMISIJA-PRESEK
Newsmax se bavi temama, a ne pukim prenošenjem informacija. Informišemo, ali želimo i da objasnimo, analiziramo, istražimo. Osvrnućemo se na izazove i prilike s kojima se suočavamo, analizirajući kako se aktuelna dešavanja reflektuju na naš svakodnevni život. Kroz razgovore sa stručnjacima i akterima iz različitih oblasti, pružićemo dublji uvid u važne teme koje se tiču politike, ekonomije, obrazovanja i društvene pravde. Pridružite nam se u ovoj analizi i saznajte više o pitanjima koja su važna za sve nas.
vesti
07:00
OTVORI OČI
Da li je ovaj utorak dan D za rešenje sve komplikovanije situacije sa NIS-om? Priština planira da pokrene svoju namensku industriju. Koliko je ovo pretnja po bezbednost Srbije? Hoće li porodilje u Srbiji novim izmenama zakona imati pravo na duže odsustvo sa posla?
jutarnji program
10:00
STAV DANA (R)
Newsmax ne prenosi samo vesti – analiziramo, istražujemo i objašnjavamo kako aktuelna dešavanja utiču na naš život. Pridružite nam se!
special
10:30
PROZORI BALKANA (R)
Emisija kolažnog tipa koju čine prilozi naših dopisnika sa zanimljivim pričama iz čitave Srbije, ali i regiona Balkana. Teme nisu vezane za dnevne događaje već obrađuju zanimljive priče iz ugla običnog, malog čoveka, koje su karakteristične za različite krajeve.
specijal
11:00
PERSPEKTIVA (R)
Analiziramo aktuelne događaje, komentarišemo teme koje su ispod radara, posmatramo iz svih uglova. Različita mišljenja, jedno mesto za razgovor. Autor i voditelj Dragan Milosavljević.
Devojka stara 20 godina koja je pala sa visine u Studentskom gradu u Tošinom bunaru u nedelju u 23.51 sati, teško je povređena i ekipa Hitne pomoći ju je prevezla u KBC Zemun, rečeno je Tanjugu u službi Hitne pomoći.
Profesionalni vozači kamiona i autobusa u Srbiji našli su se u ozbiljnom problemu nakon što su zemlje Evropske unije počele primenu sistema EES (Entry/Exit System) za ulazak u Šengenski prostor, upozorava predsednik Udruženja za međunarodni transport Srbije Neđo Mandić.
Prevremeni predsednički izbori održani su u Republici Srpskoj, manje od godinu dana pre opštih izbora u BiH, kada se biraju predstavnici na svim nivoima vlasti u RS, Federaciji BiH, kao i zajedničkih institucija na nivou BiH.
Srpski atletičar Elzan Bibić pobednik je današnjeg 6. Beogradskog polumaratona i uz to je postavio novi državni rekord. On je trku dugu 21 kilometar istrčao za 1:01.47 i tako za 24 sekunde oborio rekord, koji je pre 27 godina postavio Janko Benša.
Nakon intenzivnog diplomatskog sastanka u Ženevi, predsednik Ukrajine Volodimir Zelenski je rekao da mirovni plan ima manje tačaka nego 28, i da su mnoge ispravne primedbe uzete u obzir u ovom okviru.
Portparolka Bele kuće Kerolajn Livit izjavila je da su razgovori o okončanju rata u Ukrajini u Ženevi bili produktivni, ali da i dalje postoji nekoliko tačaka u vezi sa kojim nema saglasnosti, dodavši da bi revidirani plan na kraju trebalo predočiti Rusiji.
Američka prva dama Melanija Tramp danas je nastavila dugogodišnju tradiciju i dočekala zvaničnu božićnu jelku u Beloj kući, nekoliko dana pre Dana zahvalnosti, označavajući početak praznične sezone.
Kompanija Gugl (Google) našla se na meti optužbi da obučava svoju veštačku inteligenciju za aplikaciju Gmail kako bi čitala mejlove svojih korisnika bez njihovog prethodnog pristanka.
Predsednik Sjedinjenih Američkih Država Donald Tramp izjavio je da je imao "vrlo dobar" telefonski razgovor sa kineski predsednik Si Đinpingom. Si je istakao da Kina i SAD treba da nastave da se kreću u pravom smeru na osnovu jednakosti, poštovanja i uzajamne koristi.
Evropski zvaničnici i američki državni sekretar Marko Rubio su zadovoljni tokom razgovora u Ženevi. Kažu da je postignut ogroman napredak u pregovorima o okončanju rata u Ukrajini.
Sudija iz američke savezne države Misuri Metju Tornhil, koji je nosio periku američkog pevača Elvisa Preslija i tokom sudskih postupaka puštao njegovu muziku sa telefona, pristao je na dogovor kojim će biti prekinuta njegova sudijska karijera.
Komentari (0)