Sajber incidenti 2026. pogodili infrastrukturu, identitete i zdravstvo

Najveći sajber incidenti tokom 2026. obuhvatili su napade na vodovodne sisteme, krađu više od 150 miliona vozačkih dozvola povezanih sa kompanijom IDScan, zdravstvene podatke 15 miliona korisnika DentaQuesta i kompromitovanje sistema Canvas kompanije Instructure, sa podacima više od 30 miliona učenika i zaposlenih. Događaji pokazuju da posledice napada prevazilaze gubitak podataka i direktno pogađaju kontinuitet rada.
Kritična infrastruktura i javne službe pod pritiskom
CISA je saopštila da su iranski hakeri tokom leta ciljali više od sto američkih pružalaca vodnih usluga, uključujući privatne vodovodne kompanije. U Evropi su zabeleženi napadi na energetske i vodne sisteme: meta su bili poljska elektroenergetska mreža, švedsko termo postrojenje, norveška brana i postrojenja za preradu vode u Poljskoj.
Napadi na ovakve sisteme nose rizik fizičkih posledica za zajednice. Izvor navodi i dva „velika sajber incidenta” u američkim federalnim agencijama: kompromitovan je sistem nadzora FBI-ja, a ATF je potvrdio incident za sistem koji je sadržao podatke o metama istraga.
Akreditivi i lanac nabavke kao ulazne tačke
Kompanija Klue navela je da je grupa Icarus ušla u njene sisteme pomoću akreditiva izdatog 2022. za ograničeni pilot. Napadači su zatim došli do ključeva za cloud servise korisnika, što je pogodilo blizu 200 kompanija, među kojima su Jamf, HackerOne i LastPass.
Istovremeno, kompromitovani su open-source projekti i alati, uključujući Aqua Security Trivy, Bitwarden i Checkmarx. Zlonamerne ili naknadno izmenjene verzije softvera omogućavale su krađu lozinki, akreditiva i tokena sa uređaja korisnika. Posledice su se prelile i na kompanije koje se oslanjaju na taj softver, među kojima su OpenAI i Vercel.
Identiteti, zdravstvo i operativni zastoji
IDScan je potvrdio incident nakon navoda o pretraživoj bazi fotografija 150 miliona vozača iz SAD i Kanade. U zdravstvenom sektoru, DentaQuest je prijavio krađu podataka 15 miliona ljudi, CareCloud najmanje 3,7 miliona, a Aesto Health najmanje 9,5 miliona pacijenata.
Napadi su donosili i vidljive prekide poslovanja. Hasbro je posle otkrivanja napadača u sistemima krajem marta nedeljama bio uglavnom nedostupan na mreži i odložio je kvartalni izveštaj SEC-u. Napad na Canvas dogodio se i tokom završnih ispita, dok su Stryker i Boston Scientific pretrpeli prekide operacija nakon destruktivnih napada.
Praktičan zaključak za poslovanje jeste da zaštita ne sme stati na mrežnom perimetru. Neophodni su popis i pravovremeno ukidanje starih pristupa, višestruka provera privilegovanih naloga, procena bezbednosti dobavljača i redovno testiran plan oporavka, jer krađa podataka i zastoj rada često nastupaju kao isti incident.

