Kad napad traje deset dana, a čovjek u njemu sudjeluje dvadeset minuta
Napad je trajao deset dana. Čovjek je u njemu aktivno sudjelovao dvadeset minuta. Sve ostalo odradio je stroj.
Ta brojka bila je okosnica izlaganja Tomislava Vazdara, osnivača i direktora Riskorije, na konferenciji Cyber Security Poslovnog dnevnika. Riječ je o prvom velikom usklađenom napadu izvedenom uz pomoć agenata, iz rujna 2025., u kojem je pogođeno više od trideset organizacija u svijetu.
Deset dana napada, dvadeset minuta čovjeka
Omjer je važniji od same duljine. Osam do devet od deset koraka u takvom napadu vodi stroj, a čovjek ulazi samo ondje gdje treba odluka. To je napad kojeg se struka pribojavala prije dvadeset godina, samo što se dogodio uz pomoć alata koji tada nisu postojali.
Posljedica je jednostavna i neugodna. Obrana koja računa na to da će napadač negdje zastati, pogriješiti ili se umoriti ostaje bez te pretpostavke. Stroj ne staje na kraju radnog vremena, a između dva koraka ne prolazi noć.
Vrijedi zamisliti kako to izgleda iz dežurne sobe. Dojava stiže kao niz sitnica koje pojedinačno ne izgledaju kao napad: prijava s neuobičajenog mjesta, jedan upit prema unutarnjoj usluzi, jedno preuzimanje. Kad se te sitnice poslože, prošlo je nekoliko dana, a svaka je pojedinačno prošla provjeru jer ničim nije odudarala.
Tri razdoblja, ne tri alata
Vazdar je razvoj napada podijelio na tri razdoblja. Od 1990. do 2020. u središtu je bio čovjek s alatima i ručni rad. Od 2022. do 2024. generativna umjetna inteligencija postaje pojačalo, ponajprije za prijevare porukama i za pisanje zlonamjernog koda. Od 2025. traje treće razdoblje, ono u kojem napad izvode agenti.
Razlika među razdobljima nije u snazi alata nego u tome tko vodi postupak. Agentski sustavi promatraju okolinu, zaključuju o preprekama, djeluju u više koraka i uče iz neuspjeha, bez ljudskog zahvata između koraka.
Brojke prate isti smjer. Prijevare lažnim snimkama, prema Signicatu, u tri su godine narasle za više od dvije tisuće posto, a Agencija Europske unije za kibernetičku sigurnost navodi da se u više od 80 posto socijalnog inženjeringa danas koristi umjetna inteligencija.
Obrana se seli s poznatog na namjeru
Agentski napadi zaobilaze kontrole građene za ljudskog protivnika, jer te kontrole traže poznati obrazac. Obrana se zato, kaže Vazdar, seli s prepoznavanja poznatog na prepoznavanje namjere, a 2026. počiva upravo na analizi namjere ponašanja.
To nije samo promjena alata nego promjena pitanja. Umjesto „jesam li ovo već vidio” pita se „čemu ovo vodi”. Time se mijenja i način na koji se piše plan odgovora, jer se prijetnja više ne opisuje potpisom nego nizom radnji koje same po sebi izgledaju uredno.
Vazdar je spomenuo i pomak koji dolazi kasnije. Rast računalne snage znači da će kvantna računala moći probiti današnju kriptografiju, a prijelaz na postkvantnu kriptografiju provodi se globalno do 2030. Za organizacije to znači da se podatak koji danas iscuri može otvoriti kasnije.
Regulativa u tome uvijek kasni za tehnologijom, i to nije zamjerka nego opis. Propis se piše prema onome što se već dogodilo, pa organizacija koja čeka da joj propis kaže što da radi s agentskim napadima čeka predugo. Ono što propis daje jest okvir za dokazivanje, a taj se okvir može popuniti prije nego što ga netko zatraži.
Svaki upit javnom alatu je prijenos podataka
Uz napade ide i pitanje koje organizacije rjeđe postavljaju sebi: znaju li gdje su njihovi podaci i gdje su njihovi sustavi umjetne inteligencije. Svaki upit zaposlenika javnom alatu je prijenos podataka, a jedino je pitanje je li taj prijenos ugovoren.
Odgovor rijetko stoji u informatičkoj službi. Stoji u popisu imovine, u ugovoru s dobavljačem i u tome je li itko taj alat uopće prijavio. Sustavi koje je uvela pojedina služba, bez znanja ostatka kuće, u toj slici ne postoje, a podaci kroz njih ipak prolaze.
Otpornost koja se ne može dokazati ne postoji
Preklapanje propisa Vazdar ne vidi kao teret. Akt o umjetnoj inteligenciji, NIS2 i DORA sastaju se na istim mjestima, u upravljanju rizicima, u postupanju s incidentima i u odgovornosti uprave, pa se posao napravljen za jedan propis dobrim dijelom priznaje i u drugom.
Zakon o kibernetičkoj sigurnosti pritom ne traži samo provedbu trinaest mjera nego i njihovu provjerljivost. Otpornost postaje nešto što se mjeri i dokazuje, a ne opisuje. U 2026. pitanje nije jeste li usklađeni nego možete li to dokazati regulatoru, revizoru i napadaču.
Iz toga slijede tri pitanja koja svaka organizacija može postaviti sebi bez ijednog savjetnika. Zna li koje sustave stvarno koristi. Stoje li ti sustavi u registru imovine i rizika. Može li u roku od tjedan dana dokazati kontrole nad njima.
Za manju organizaciju iz toga slijedi mjera koju je moguće provesti bez proračuna. Popis alata koje ljudi doista koriste najbrže se dobije pitanjem, a ne nadzorom, i gotovo uvijek bude duži od očekivanog. Taj popis je prvi dokaz, i ujedno prvi korak prema svemu ostalom.
Tri puta „da” znači da je organizacija spremna. Svaki „ne” nije propust nego projekt, i bolje ga je otvoriti sada nego u danima kad napad već traje, a čovjek u njemu ima samo dvadeset minuta.
Prikaz konferencije stoji na stranicama Poslovnog dnevnika.
Tomislav Vazdar vodi Riskoriju, savjetodavnu tvrtku za kibernetičku sigurnost, upravljanje rizicima, umjetnu inteligenciju i zaštitu podataka. U struci je više od dvadeset i pet godina, govori na konferencijama i za medije.
Povezani tekstovi
Trebate mišljenje o svojoj situaciji, a ne opći tekst?
Pola sata, bez obveze. Umjesto općeg teksta dobit ćete odgovor za svoju kuću.

