Zloupotreba lozinki - najefikasnija tehnika sajber kriminalaca
Izvor: PR
Četvrtak, 04.06.2026.
15:34
Četvrtak, 04.06.2026.
15:34
(Foto: Blazej Lyjak/shutterstock.com)
Ovaj trend odražava strateški zaokret, jer napadači sve više odustaju od upotrebe upadljivog malvera koji aktivira zaštitu krajnjih uređaja, dajući prednost korišćenju legitimnog pristupa kako bi izbegli otkrivanje.
"Anatomija sajber sveta" (Anatomy of a Cyber World) predstavlja detaljan globalni izveštaj zasnovan na podacima prikupljenim kroz Kaspersky usluge Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment i SOC Consulting tokom 2025. godine.
Najčešći sajber alati napadača
Izveštaj obuhvata najčešće tehnike koje koriste napadači, alate i scenarije detekcije, kao i specifičnosti otkrivenih incidenata.
Prema izveštaju, značajan deo najčešće uočenih tehnika napada odnosi se na upravljanje akreditivima i digitalnim identitetima.
Analiza, koja ispituje stope uspešnosti različitih indikatora napada (Indicators of Attack – IoA), ukazuje na sledeće rasprostranjene zlonamerne taktike:
Pogađanje lozinki - 34,8% Ova tehnika podrazumeva da napadači sistematski isprobavaju različite lozinke dok ne uspeju da pristupe nalogu.
Nalazi se na vrhu liste po stopi uspešnsoti zbog toga što se javlja i u stvarnim napadima i tokom ovlašćenih bezbednosnih procena, što je čini trajnom pretnjom u današnjem sajber okruženju.
(Foto: ShutterPNPhotography/shutterstock.com)
Kreiranje lokalnih korisničkih naloga - 34,7% Nakon što ostvare pristup sistemu, napadači često kreiraju nove lokalne naloge kako bi zadržali pristup čak i ako njihov prvobitni upad bude otkriven i uklonjen.
Ova tehnika se često uočava tokom bezbednosnih vežbi i može biti otkrivena, ali samo ukoliko su dostupni odgovarajući telemetrijski podaci, što često nije slučaj.
Zloupotreba važećih korisničkih naloga - 34,5% Umesto da koriste malver, napadači se prijavljuju pomoću ukradenih ili kompromitovanih akreditiva i stapaju se sa uobičajenim korisničkim aktivnostima.
To značajno otežava detekciju, jer sam pristup deluje legitimno. Visoka stopa potvrđivanja pokazuje zašto kompromitovani akreditivi i dalje predstavljaju jedan od najopasnijih vektora napada.
Manipulacija korisničkim nalozima - 32% Napadači menjaju postojeće korisničke naloge kako bi učvrstili pristup sistemu, na primer aktiviranjem deaktiviranih naloga, izmenom članstva u grupama ili povećanjem privilegija.
Ovakvo ponašanje potvrđuje širi obrazac delovanja - umesto uvođenja novih alata, napadači produbljuju kontrolu koristeći resurse koji već postoje u okruženju.
Otkrivanje mrežnih servisa - 31,2% Pre nego što se dublje infiltriraju u mrežu, napadači obično pretražuju dostupne servise i sisteme kojima mogu da pristupe.
Rangiranje tehnika napadača
Ovaj korak izviđanja često je pouzdan pokazatelj narednih aktivnosti, poput lateralnog kretanja kroz mrežu i daljeg iskorišćavanja ranjivosti.
Njegovo rano otkrivanje bezbednosnim timovima pruža dragoceno vreme za reagovanje i sprečavanje daljeg napredovanja napada.
(Foto: Kaspersky/Print screen)
Prema stručnjacima kompanije Kaspersky, iako MITRE ATT&CK katalogizuje veliki broj tehnika koje koriste napadači, efikasna detekcija zahteva davanje prioriteta ponašanjima sa najvećom verovatnoćom zlonamerne namere, uz izbegavanje prevelikog broja lažno pozitivnih rezultata.
- Akteri pretnji ne moraju uvek da koriste sofisticirani malver da bi ostvarili svoje ciljeve. U mnogim slučajevima, legitimni administrativni alati i kompromitovani nalozi ostaju najbrži i najefikasniji način za kretanje unutar organizacije uz izbegavanje detekcije.
Kontinuirana popularnost ovih tehnika pokazuje da su organizacijama potrebni dubok uvid u ponašanje napadača i sposobnost korelacije sumnjivih aktivnosti kroz različite faze napada.
Da bi odgovorile na ove izazove, kompanije mogu unaprediti svoju bezbednost našim rešenjima: Kaspersky Managed Detection and Response i Incident Response, koja pokrivaju čitav ciklus upravljanja incidentima - od otkrivanja pretnji do kontinuirane zaštite i sanacije posledica - komentariše Rade Furtula, Presales manager kompanije Kaspersky za Zapadni Balkan.
Da biste saznali više o taktikama i tehnikama napadača, karakteristikama otkrivenih incidenata i njihovoj raspodeli po regionima i industrijskim sektorima, pročitajte čitav izveštaj.
Firme:
Kaspersky
Tagovi:
Kaspersky
Anatomija sajber sveta
Anatomy of a Cyber World
Managed Detection and Response
MDR
Incident Response
Compromise Assessment
SOC Consulting
Kaspersky Managed Detection and Response i Incident Response
MITRE ATTandCK
Rade Furtula
sajber kriminal
zaštita podataka
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.

Serbia Edition
Serbische Ausgabe
Izdanje BiH
Izdanje Crna Gora