{"id":9196,"date":"2026-06-05T14:33:13","date_gmt":"2026-06-05T12:33:13","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9196"},"modified":"2026-06-05T14:33:13","modified_gmt":"2026-06-05T12:33:13","slug":"ucjenjivacki-softver-razvoj-epizoda-2","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/","title":{"rendered":"Ucjenjiva\u010dki softver \u2013 Razvoj (Epizoda 2)"},"content":{"rendered":"<p>Razvoj ucjenjiva\u010dkog softvera donio je veliku promjenu u na\u010dinu djelovanja zlonamjernih aktera, koji stalno prilago\u0111avaju svoje taktike od samih po\u010detaka pa sve do danas. Upravo zbog toga postaje klju\u010dno da korisnici i organizacije iznova procjenjuju svoju odbranu od ove prijetnje koja se neprekidno razvija. Kako se pejza\u017e prijetnji mijenja, tako se mora mijenjati i razumijevanje osnovnih mehanizama koji omogu\u0107avaju napade, jer samo tako odbrana mo\u017ee ostati djelotvorna. U nastavku \u0107e biti rije\u010di o razvoju ucjenjiva\u010dkog softvera i o njegovom uticaju na bezbjednosnu industriju.<\/p>\n<div id=\"attachment_9200\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9200\" class=\"size-full wp-image-9200\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj.jpg\" alt=\"Razvoj\" width=\"1024\" height=\"1024\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-300x300.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-150x150.jpg 150w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-768x768.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-12x12.jpg 12w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-80x80.jpg 80w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ucjenjivacki-softver-\u2013-Razvoj-320x320.jpg 320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-9200\" class=\"wp-caption-text\"><em>Ucjenjiva\u010dki softver \u2013 Razvoj (Epizoda 2); Source: Bing Image Creator<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_84 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#RAZVOJ_UCJENJIVACKOG_SOFTVERA\" >RAZVOJ UCJENJIVA\u010cKOG SOFTVERA<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Ekonomija_napada\" >Ekonomija napada<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Primjeri_iz_prakse\" >Primjeri iz prakse<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Masovno_sirenje\" >Masovno \u0161irenje<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Razarajuci_brisac\" >Razaraju\u0107i brisa\u010d<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Ugrozavanje_lanca_snabdijevanja\" >Ugro\u017eavanje lanca snabdijevanja\u00a0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Dvostruka_iznuda\" >Dvostruka iznuda\u00a0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#Zlonamjerni_softver_kao_usluga\" >Zlonamjerni softver kao usluga\u00a0<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/05\/ucjenjivacki-softver-razvoj-epizoda-2\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"RAZVOJ_UCJENJIVACKOG_SOFTVERA\"><\/span><strong>RAZVOJ UCJENJIVA\u010cKOG SOFTVERA<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Najraniji zabilje\u017eeni napad ucjenjiva\u010dkim softverom (eng. <em>ransomware<\/em>) dogodio se 1989. godine kori\u0161tenjem <a href=\"https:\/\/en.wikipedia.org\/wiki\/AIDS_(Trojan_horse)\" target=\"_blank\" rel=\"noopener\"><em>AIDS Trojan<\/em><\/a>, primitivnog <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> koji se \u0161irio putem disketa i koristio maskiranje imena datoteka kako bi izbjegao otkrivanje. Iako ograni\u010den obimom i tehni\u010dkim mogu\u0107nostima, ovaj rani poku\u0161aj postavio je temelje za kasniji razvoj i pokazao sposobnost <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernih aktera<\/a> da iskoriste ranjivosti softvera i pona\u0161anja korisnika.<\/p>\n<p>Vi\u0161e od dvije decenije kasnije, izme\u0111u 2013. i 2014. pojavio se <a href=\"https:\/\/en.wikipedia.org\/wiki\/CryptoLocker\" target=\"_blank\" rel=\"noopener\"><em>CryptoLocker<\/em><\/a> kao prekretnica u razvoju ucjenjiva\u010dkog softvera. Ovaj zlonamjerni softver koristio je asimetri\u010dno <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"noopener\">\u0161ifrovanje<\/a> radi osiguranja uskla\u0111enosti, dok je <em>Bitcoin<\/em> upotreba omogu\u0107ila anonimne otkupe. Njegov uspjeh pokazao je kako zlonamjerni akteri mogu pretvoriti svoje napade u izvor zarade na svjetskom nivou.<\/p>\n<p>Trend je dodatno ubrzan 2017. godine pojavom <a href=\"https:\/\/en.wikipedia.org\/wiki\/WannaCry_ransomware_attack\" target=\"_blank\" rel=\"noopener\"><em>WannaCry<\/em><\/a> zlonamjernog softvera, koji se samostalno \u0161irio iskori\u0161tavanjem <em>EternalBlue<\/em> ranjivosti u <em>Windows<\/em> sistemima. Posljedice su bile masovni poreme\u0107aji \u0161irom svijeta, \u0161to je ukazalo na razorne efekte ranjivog softvera i nedovoljnih mjera <a href=\"https:\/\/sajberinfo.com\/en\/2018\/12\/23\/sajber-bezbjednost\/\" target=\"_blank\" rel=\"noopener\">sajber bezbjednosti<\/a>. Dok su se branioci trudili da obuzdaju \u0161tetu, zlonamjerni akteri su usavr\u0161avali taktike kako bi izbjegli otkrivanje i pove\u0107ali dobit.<\/p>\n<p>Iste godine dogodio se i <a href=\"https:\/\/en.wikipedia.org\/wiki\/Petya_(malware_family)\" target=\"_blank\" rel=\"noopener\"><em>NotPetya<\/em><\/a> napad, razorni softver preru\u0161en u ucjenjiva\u010dki softver, usmjeren na ukrajinsku infrastrukturu. Posljedice su se pro\u0161irile kroz lance snabdijevanja i imale ozbiljan geopoliti\u010dki odjek. Ovaj incident zamaglio je granicu izme\u0111u sajber kriminala i operacija koje sponzori\u0161e dr\u017eava, nagla\u0161avaju\u0107i potrebu za sna\u017enim mjerama sajber bezbjednosti.<\/p>\n<p>U tom periodu zapo\u010delo je i takozvano \u201c<em>lovljenje krupne divlja\u010di<\/em>\u201d, kada su zlonamjerni akteri pa\u017enju prebacili sa pojedina\u010dnih korisnika na korporacije i dr\u017eavne institucije. Ciljani dru\u0161tveni in\u017eenjering omogu\u0107io im je lak\u0161i pristup osjetljivim sistemima, a uspjeh ovih operacija podstakao je razvoj jo\u0161 naprednijih taktika.<\/p>\n<p>Posljednjih godina ucjenjiva\u010dki softver je dodatno razvio uvo\u0111enjem dvostruke i vi\u0161estruke iznude. Kombinovanjem kra\u0111e podataka i javnog sramo\u0107enja, zlonamjerni akteri stvorili su nove mehanizme pritiska, primoravaju\u0107i \u017ertve da pla\u0107aju visoke otkupnine ili da rizikuju ozbiljnu \u0161tetu po ugled.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ekonomija_napada\"><\/span><strong>Ekonomija napada<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Uspon platformi koje nude <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/26\/ransomware-as-a-service-raas\/\" target=\"_blank\" rel=\"nofollow noopener\">ucjenjiva\u010dki softver kao uslugu<\/a> (eng. <em>ransomware-as-a-service \u2013 RaaS<\/em>) ozna\u010dio je zna\u010dajan pomak u ekonomiji napada. Umjesto da zlonamjerni akteri ili njihove grupe sami razvijaju i \u0161ire zlonamjerni softver, pojavili su se pru\u017eaoci usluga koji su partnerima nudili ve\u0107 pripremljene alate. Partneri su ih zatim koristili da ostvaruju zaradu prema unaprijed usagla\u0161enim pravilima, \u010dime je otvoren prostor za nove organizacione uloge unutar ekosistema sajber kriminala.<\/p>\n<p>U toj podjeli poslova programeri su izra\u0111ivali po\u010detne <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/payload\/\" target=\"_blank\" rel=\"nofollow noopener\">korisne terete<\/a> (eng. <em>payloads<\/em>) zlonamjernog softvera, dok su partneri bili zadu\u017eeni za distribuciju me\u0111u \u017ertvama, \u010desto koriste\u0107i taktike dru\u0161tvenog in\u017eenjeringa da bi dobili pristup. Pru\u017eaoci usluga olak\u0161avali su transakcije izme\u0111u zlonamjernih aktera i \u017ertava, nude\u0107i portale za pregovore o zahtjevima za otkupninu. Oni koji su se bavili pranjem novca omogu\u0107avali su da nezakonita dobit bude uvedena nazad u legitimne finansijske sisteme. Na taj na\u010din se formirala slo\u017eena mre\u017ea uloga koja je ubrzala \u0161irenje platformi za ucjenjiva\u010dki softver kao uslugu.<\/p>\n<p>Kako se tr\u017ei\u0161te \u0161irilo, prepreke za ulazak postajale su sve manje, pa se uklju\u010divao ve\u0107i broj zlonamjernih aktera. Partnerske kontrolne table omogu\u0107avale su pra\u0107enje distribucije zlonamjernog softvera i ostvarene zarade u stvarnom vremenu, dok su portali za pregovore davali mogu\u0107nost direktne komunikacije sa \u017ertvama. Ovakvi ekonomski podsticaji pokrenuli su inovacije u tehnikama izbjegavanja i strategijama ucjenjivanja, \u010dime je cijeli model postajao jo\u0161 privla\u010dniji za nove u\u010desnike.<\/p>\n<p>Unutra\u0161nja konkurencija me\u0111u platformama dodatno je podsticala stalno usavr\u0161avanje, jer je svaki zlonamjerni akter nastojao da nadma\u0161i druge u zaradi i uspjehu napada. Branioci su se suo\u010davali sa sve slo\u017eenijim prijetnjama koje su ih primoravale da protivmjere prilago\u0111avaju u hodu. Istovremeno, osiguravaju\u0107e ku\u0107e imale su pote\u0161ko\u0107e da precizno odrede nivo izlo\u017eenosti riziku u promjenljivom okru\u017eenju, dok su se regulatori borili sa pitanjem kako najbolje odgovoriti na nove izazove.<\/p>\n<p>Posljedice ucjenjiva\u010dkog softvera kao usluge bile su dalekose\u017ene. Zlonamjerni akteri prilago\u0111avali su taktike da izbjegnu otkrivanje i pove\u0107aju dobit, stvaraju\u0107i nove ranjivosti u lancima snabdijevanja i kriti\u010dnoj infrastrukturi. Time je potvr\u0111ena teza da se ucjenjiva\u010dki softver pretvorio u ure\u0111en oblik kriminalnog poslovanja: od izolovanih tehni\u010dkih eksperimenata razvio se u organizovanu, industrijalizovanu kriminalnu organizaciju.<\/p>\n<p>Platforme su omogu\u0107ile i pojavu posebnih uloga unutar ekosistema sajber kriminala, poput onih usmjerenih na kra\u0111u podataka ili pregovara\u010dke strategije. Ova raznovrsnost pokazuje da ucjenjiva\u010dki softver vi\u0161e nije samo smetnja, ve\u0107 ozbiljna operativna, materijalna i ugledna prijetnja sa posljedicama koje poga\u0111aju i branioce i \u017ertve.<\/p>\n<div id=\"attachment_9203\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9203\" class=\"size-full wp-image-9203\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada.webp\" alt=\"Ekonomija napada\" width=\"1024\" height=\"1024\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada.webp 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-300x300.webp 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-150x150.webp 150w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-768x768.webp 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-12x12.webp 12w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-80x80.webp 80w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Ekonomija-napada-320x320.webp 320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-9203\" class=\"wp-caption-text\"><em>Ekonomija napada; Source: Bing Image Creator<\/em><\/p><\/div>\n<h3><span class=\"ez-toc-section\" id=\"Primjeri_iz_prakse\"><\/span><strong>Primjeri iz prakse<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>U istra\u017eivanju razvoja ucjenjiva\u010dkog softvera i naprednih sajber napada, nekoliko slu\u010dajeva posebno se izdvaja kao primjeri koji oblikuju razumijevanje prijetnje. Svaki od njih pokazuje razli\u010dite faze u razvoju taktika, motiva i posljedica \u2014 od masovne zloupotrebe i naru\u0161avanja sistema, preko prodora u lanac snabdijevanja, pa sve do industrijski organizovane iznude.<\/p>\n<p>&nbsp;<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Masovno_sirenje\"><\/span><strong>Masovno \u0161irenje<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Pojava zlonamjernog softvera <em>WannaCry<\/em> 2017. godine bila je klju\u010dni trenutak u razvoju ucjenjiva\u010dkog softvera. Napad je vo\u0111en masovnim iskori\u0161tavanjem ranjivosti u starijim verzijama <em>Windows<\/em> operativnih sistema, koje mnoge organizacije tada nisu a\u017eurirale. Ova sposobnost brzog \u0161irenja pokazala je koliko ucjenjiva\u010dki softver mo\u017ee biti opasan kada se oslanja na neispravljene ranjivosti sistema.<\/p>\n<p>Uticaj <em>WannaCry<\/em> zlonamjernog softvera osjetio se globalno, pogodiv\u0161i preko 200.000 ra\u010dunara u vi\u0161e od 150 zemalja. Razmjera napada pokazala je da ucjenjiva\u010dki softver mo\u017ee postati ozbiljna prijetnja organizacijama i vladama \u0161irom svijeta. Kao odgovor, bezbjednosni timovi morali su da preispitaju strategije i ulo\u017ee u nove tehnologije kako bi sprije\u010dili sli\u010dne incidente.<\/p>\n<p>Napad je istakao va\u017enost redovnih softverskih ispravki i ja\u010dih mjera sajber bezbjednosti. Mnoge organizacije su nau\u010dile vrijedne lekcije i oja\u010dale odbranu, ali ucjenjiva\u010dki softver je nastavio da se razvija. Sljede\u0107a velika prekretnica bio je <em>NotPetya<\/em>, jo\u0161 razorniji od <em>WannaCry<\/em> zlonamjernog softvera.<\/p>\n<p>&nbsp;<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Razarajuci_brisac\"><\/span><strong>Razaraju\u0107i brisa\u010d<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p><em>NotPetya<\/em> zlonamjerni softver se smatra jednim od najpogubnijih sajber napada u istoriji. Iako se prikazivao kao ucjenjiva\u010dki softver, u su\u0161tini je bio brisa\u010d podataka osmi\u0161ljen da izbri\u0161e sadr\u017eaj i u\u010dini sisteme neupotrebljivim. Napad je prvenstveno pogodio Ukrajinu, ali i druge zemlje, izazivaju\u0107i velike ekonomske gubitke.<\/p>\n<p>Ovaj slu\u010daj pokazao je da zlonamjerni akteri mogu i\u0107i dalje od puke iznude, usmjeravaju\u0107i se na nano\u0161enje najve\u0107e mogu\u0107e \u0161tete infrastrukturi i poslovanju. Posljedice su se osje\u0107ale dugo nakon zavr\u0161etka napada, a mnoge organizacije su se te\u0161ko oporavljale.<\/p>\n<p>Doga\u0111aj je naglasio potrebu za sna\u017enim mjerama sajber bezbjednosti, planovima oporavka i me\u0111unarodnom saradnjom. Postalo je jasno da nijedna zemlja ili organizacija ne mo\u017ee sama da se izbori sa ovakvom prijetnjom.<\/p>\n<p>&nbsp;<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Ugrozavanje_lanca_snabdijevanja\"><\/span><strong>Ugro\u017eavanje lanca snabdijevanja\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Napad na <em>SolarWinds Orion<\/em> ozna\u010dio je novu fazu u ugro\u017eavanju lanca snabdijevanja. Zlonamjerni akteri naru\u0161ili su a\u017euriranja softvera za popularne <em>IT<\/em> alate, \u010dime su dobili pristup osjetljivim podacima i sistemima brojnih organizacija.<\/p>\n<p>Ovaj napad pokazao je spremnost zlonamjernih aktera da ula\u017eu vrijeme i resurse u slo\u017eene metode koje izbjegavaju uobi\u010dajene mjere za\u0161tite. Tako\u0111e je istakao zna\u010daj upravljanja rizicima u lancu snabdijevanja i redovnih a\u017euriranja softvera.<\/p>\n<p><em>SolarWinds Orion<\/em> bio je poziv na bu\u0111enje, jer su mnoge organizacije tek tada shvatile ranjivost oslanjanja na tre\u0107e strane. Ucjenjiva\u010dki softver je nastavio da se razvija, a zlonamjerni akteri su dokazali da ne\u0107e prezati ni od najzamr\u0161enijih metoda.<\/p>\n<div id=\"attachment_9207\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9207\" class=\"size-full wp-image-9207\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse.webp\" alt=\"Primjeri iz prakse\" width=\"1024\" height=\"1024\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse.webp 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-300x300.webp 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-150x150.webp 150w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-768x768.webp 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-12x12.webp 12w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-80x80.webp 80w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/Primjeri-iz-prakse-320x320.webp 320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-9207\" class=\"wp-caption-text\"><em>Primjeri iz prakse; Source: Ideogram<\/em><\/p><\/div>\n<h4><span class=\"ez-toc-section\" id=\"Dvostruka_iznuda\"><\/span><strong>Dvostruka iznuda\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p><em>Maze<\/em> zlonamjerni softver uveo je praksu zaklju\u010davanja podataka uz istovremenu kra\u0111u osjetljivih informacija. \u017drtvama je prijetilo javno objavljivanje ukradenog sadr\u017eaja ukoliko ne ispune zahtjeve. Time je napad dobio psiholo\u0161ku dimenziju, jer se pritisak pro\u0161irio na povjerljivost i ugled organizacija.<\/p>\n<p><em>Maze<\/em> je pokazao da dvostruka ucjena mo\u017ee biti djelotvorna, pa su je ubrzo usvojile i druge grupe. Ovaj obrazac danas je uobi\u010dajen, a posljedice su dalekose\u017ene jer \u017ertve trpe i tehni\u010dka o\u0161te\u0107enja sistema i gubitak ugleda.<\/p>\n<p>Uvo\u0111enjem prijetnje javnim objavljivanjem podataka, zlonamjerni akteri stvorili su dodatni sloj pritiska. Naslije\u0111e ove taktike vidljivo je i danas, jer dvostruka ucjena predstavlja standardnu praksu me\u0111u razli\u010ditim grupama.<\/p>\n<p>&nbsp;<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Zlonamjerni_softver_kao_usluga\"><\/span><strong>Zlonamjerni softver kao usluga\u00a0<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p><em>REvil<\/em> zlonamjerni softver postao je poznat po modelu zlonamjerni softver kao usluga. Ovaj pristup omogu\u0107io je i pojedincima sa osnovnim znanjem da pokre\u0107u napade visokog stepena slo\u017eenosti. Time je otvoren prostor za \u0161iru uklju\u010denost razli\u010ditih aktera, \u0161to je dovelo do porasta broja napada i raznovrsnosti metoda.<\/p>\n<p>Platforme poput <em>REvil<\/em> pro\u0161irile su obim potencijalnih ciljeva i zakomplikovale pejza\u017e prijetnji. Smanjivanjem prepreka za ulazak, omogu\u0107eno je da se uklju\u010di \u0161iri krug pojedinaca i grupa.<\/p>\n<p>Uspjeh ovog modela pokazao je da digitalni kriminal mo\u017ee biti pretvoren u industriju. Ucjenjiva\u010dki softver kao usluga danas predstavlja uobi\u010dajen obrazac, a <em>REvil<\/em> je ostavio dubok trag na na\u010din planiranja i sprovo\u0111enja napada.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ucjenjiva\u010dki softver nastavlja da se mijenja, prilago\u0111ava i pronalazi nove na\u010dine za ostvarivanje dobiti. Ono \u0161to je nekada bilo ograni\u010deno na pojedina\u010dne korisnike i diskete, danas pokre\u0107e \u010ditave kriminalne mre\u017ee sa jasno podijeljenim ulogama i specijalizovanim alatima. Svaki novi talas napada donosi slo\u017eenije metode, a granice izme\u0111u pojedina\u010dnih napada, organizovanog kriminala i geopoliti\u010dkih sukoba postaju sve nejasnije.<\/p>\n<p>Put od <em>AIDS Trojan<\/em> do dana\u0161njih prijetnji pokazuje da su zlonamjerni akteri nau\u010dili kako da iskoriste ne samo ranjivosti softvera, ve\u0107 i ljudsko pona\u0161anje, povezanost sistema i ekonomske podsticaje. Svaka nova generacija donosi nove taktike \u2013 od jednostavnog \u0161ifrovanja do dvostruke iznude, od pojedina\u010dnih ciljeva do masovnog poga\u0111anja lanaca snabdijevanja.<\/p>\n<p>Posebno zabrinjava \u010dinjenica da je napade postalo lak\u0161e izvoditi. Modeli koji nude gotova rje\u0161enja smanjuju potrebnu stru\u010dnost, pa sve ve\u0107i broj zlonamjernih aktera mo\u017ee u\u010destvovati u ovakvom djelovanju. Prijetnja se zato vi\u0161e ne mo\u017ee posmatrati kao niz izolovanih incidenata, ve\u0107 kao stalno prisutan tok koji se preliva sa jednog podru\u010dja na drugo.<\/p>\n<p>Bezbjednosna industrija poku\u0161ava da uhvati korak, ali sama priroda ovih prijetnji \u010dini odbranu izuzetno te\u0161kom. Dok jedan napad bri\u0161e podatke, drugi ih krade i ucjenjuje \u017ertvu javnim objavljivanjem. \u010cim se jedna ranjivost ispravi, zlonamjerni akteri ve\u0107 tra\u017ee novu. To je trka bez kona\u010dnog cilja, sa neprekidnim prilago\u0111avanjem.<\/p>\n<p>Svaki veliki napad ostavio je pouke, ali i otvorio prostor za nove metode. <em>WannaCry<\/em> je pokazao snagu brzog \u0161irenja, <em>NotPetya<\/em> razornu mo\u0107 brisanja podataka, a <em>Maze<\/em> psiholo\u0161ki efekat javnog sramo\u0107enja. Svaki od njih postavio je temelj za ono \u0161to je uslijedilo.<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\">\n<p><div id=\"attachment_9184\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/03\/ucjenjivacki-softver-uvod-epizoda-1\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9184\" class=\"wp-image-9184 size-medium\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-300x300.jpg\" alt=\"Ucjenjiva\u010dki softver\" width=\"300\" height=\"300\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-300x300.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-150x150.jpg 150w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-768x768.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-12x12.jpg 12w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-80x80.jpg 80w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware-320x320.jpg 320w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/05\/ransomware.jpg 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-9184\" class=\"wp-caption-text\"><em>Ucjenjiva\u010dki softver \u2013 Uvod (Epizoda 1)<\/em><\/p><\/div><\/td>\n<\/tr>\n<\/tbody>\n<\/table>","protected":false},"excerpt":{"rendered":"<p>Razvoj ucjenjiva\u010dkog softvera donio je veliku promjenu u na\u010dinu djelovanja zlonamjernih aktera, koji stalno prilago\u0111avaju svoje taktike od samih po\u010detaka pa sve do danas. Upravo zbog toga postaje klju\u010dno da korisnici i organizacije iznova&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9200,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4217,1550,4221,4220,4216,2807,4223,4219,607,4222,4215,4224,3496,3573,4218],"class_list":["post-9196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-info","tag-cryptolocker","tag-cyber-threats","tag-digitalni-kriminal","tag-dvostruka-iznuda","tag-evolucija-malvera","tag-malware-evolution","tag-maze-ransomware","tag-notpetya","tag-raas","tag-ransomware-history","tag-razvoj-prijetnji","tag-revil","tag-sajber-napadi","tag-ucjenjivacki-softver","tag-wannacry"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9196"}],"version-history":[{"count":10,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9196\/revisions"}],"predecessor-version":[{"id":9368,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9196\/revisions\/9368"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9200"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}