← Nazad na blog

Sajber napadi u Srbiji 2023–2025: šta pokazuju zvanični podaci Nacionalnog CERT-a

Nacionalni CERT Republike Srbije svake godine objavljuje zvaničan izveštaj o statističkim podacima o incidentima u IKT sistemima od posebnog značaja. Pregledali smo poslednja tri objavljena izveštaja — za 2023, 2024. i 2025. godinu — i izdvojili ono što je zaista relevantno za procenu rizika, umesto da se zadržimo na najvećoj, ali najmanje informativnoj brojci.

Ta najveća brojka je skeniranje portova — automatizovano, uglavnom bezopasno "pipanje" sistema koje ne nanosi direktnu štetu, ali dominira ukupnim zbirom (u 2025. godini samo ova jedna vrsta aktivnosti činila je 328,9 miliona od ukupno 336,3 miliona zabeleženih incidenata). Mnogo relevantnije za procenu stvarnog rizika su kategorije koje pokazuju koliko se napadači trude da stvarno uđu u sistem ili prevare zaposlene.

Tri godine, tri kategorije koje su stvarno važne

Evo kako su se kretale tri ključne kategorije napada u IKT sistemima od posebnog značaja u Srbiji:

  • Fišing napadi: 63.813 (2023) → 65.560 (2024) → 232.883 (2025) — rast od oko 255% samo u poslednjoj godini;
  • Pokušaji otkrivanja lozinki (brute force/dictionary napadi): 3.561.110 (2023) → 2.352.887 (2024) → 6.180.960 (2025) — više nego udvostručeno u odnosu na 2024;
  • Pokušaji iskorišćavanja ranjivosti sistema: 179.358 (2023) → 68.801 (2024) → 903.392 (2025) — više od 13 puta više nego godinu ranije.

Zanimljivo je da je, za razliku od ove tri kategorije, broj klasičnih zlonamernih softvera (trojanaca, virusa) u istom periodu opadao — sa 26.749 trojanaca u 2023. na 13.153 u 2025. Napadači se, drugim rečima, sve manje oslanjaju na malver, a sve više na automatizovano pogađanje lozinki, iskorišćavanje propusta u sistemima i prevaru korisnika — što se tačno poklapa sa globalnim trendom (videti dole).

Šta sam Nacionalni CERT kaže o uzroku ovog skoka

U zaključku izveštaja za 2025. godinu, Nacionalni CERT eksplicitno navodi da je ovakav rast "rezultat više međusobno povezanih faktora": izražena automatizacija napada kroz botnet mreže, širenje cloud okruženja koje povećava izloženu površinu, i — što je posebno relevantno — nedovoljna primena višefaktorske autentifikacije (MFA) uz sporo usklađivanje bezbednosnih praksi sa tempom digitalizacije. Izveštaj takođe direktno pominje veštačku inteligenciju kao alat koji napadačima omogućava efikasnije generisanje lozinki, adaptivno testiranje kredencijala i bržu analizu ukradenih podataka.

Da li je ovo samo srpski problem?

Ne — isti obrazac se vidi i u globalnim izveštajima za 2025. godinu:

  • ENISA (agencija EU za sajber bezbednost) navodi da je fišing i dalje glavni vektor upada — učestvuje u oko 60% zabeleženih slučajeva u EU — i procenjuje da preko 80% globalnih fišing kampanja danas koristi sadržaj generisan ili unapređen veštačkom inteligencijom;
  • Prema Anti-Phishing Working Group (APWG), samo u drugom kvartalu 2025. zabeleženo je 1.130.393 fišing napada — rast od 311% u odnosu na isti period 2020;
  • Napadi zasnovani na identitetu (pogađanje lozinki, brute force) porasli su globalno za 32% samo u prvoj polovini 2025. godine, dok se procenjuje da moderna MFA sprečava preko 99% ovakvih napada.

Drugim rečima, ono što je Nacionalni CERT zabeležio u Srbiji nije izolovan lokalni skok, već lokalni odraz globalnog trenda — napadači masovno prelaze na automatizovane, AI-potpomognute napade usmerene na lozinke, ranjivosti i ljudsku grešku, umesto na klasičan malver.

Šta ovo znači za vašu firmu

I domaći i svetski podaci se slažu oko jedne stvari: višefaktorska autentifikacija i redovno ažuriranje sistema su danas najefikasnija, a često i najjeftinija odbrana protiv dominantnih tipova napada. Ako firma nema uveden MFA, ne ažurira redovno softver i ne obučava zaposlene da prepoznaju fišing, ona je tačno u kategoriji rizika koja je najviše porasla u poslednjih godinu dana — bez obzira na veličinu ili delatnost. To je upravo ono što analiza rizika i gep analiza treba da utvrde pre nego što se sastavi Akt o bezbednosti IKT sistema.

Podaci o incidentima u Srbiji preuzeti su iz zvaničnih izveštaja Nacionalnog CERT-a Republike Srbije za 2023, 2024. i 2025. godinu (cert.rs). Globalni podaci preuzeti su iz ENISA Threat Landscape 2025 izveštaja i javno dostupnih analiza Anti-Phishing Working Group (APWG). Tekst je informativnog karaktera i ne predstavlja zvaničnu bezbednosnu procenu.

Proverite koliko je vaša firma izložena ovim rizicima