Zabilježeni su upadi u programabilne logičke kontrolere vodećih proizvođača poput Rockwell Automationa, što izravno ugrožava rad vodoopskrbnih mreža i energetskih postrojenja.
Depositphotos / Ilustracija
Cybersecurity and Infrastructure Security Agency (CISA) izdala je 8. travnja 2026. hitno upozorenje pružateljima kritične infrastrukture o novom valu napada povezanih s iranskim hakerskim skupinama. Prema službenom savjetu, napadači aktivno iskorištavaju ranjivosti u programabilnim logičkim kontrolerima (PLC) koji se koriste za automatizaciju procesa u lukama, vodenim postrojenjima i energetskoj mreži. Posebno je na udaru oprema tvrtke Rockwell Automation, no CISA naglašava da su i drugi brendovi potencijalno kompromitirani kroz manipulaciju podacima na ljudsko-strojnim sučeljima (HMI) i SCADA sustavima.
Ovi incidenti rezultirali su operativnim prekidima i financijskim gubicima, a stručnjaci upozoravaju da bi potpuna kompromitacija PLC-ova mogla dovesti do gašenja cijelih distribucijskih mreža. Situacija je dodatno zaoštrena tekućim sukobom na Bliskom istoku, koji se sve više prelijeva u digitalni prostor. Skupina "Handala", koja djeluje neovisno o Teheranu ali uz njegovu potporu, preuzela je odgovornost za niz upada, uključujući i kompromitaciju osobnih podataka visokih dužnosnika FBI-ja. Njihova poruka je jasna: cyber rat se neće zaustaviti ni s eventualnim fizičkim primirjem.
CISA, FBI i NSA apeliraju na hitnu reviziju sigurnosnih postavki, s naglaskom na promjenu tvorničkih lozinki i implementaciju višefaktorske autentikacije otporne na phishing (phishing-resistant MFA). Analitičari iz tvrtke Morphisec ističu da se u SAD-u koristi između 600 tisuća i 2 milijuna PLC-ova, od kojih mnogi rade na zastarjelim operativnim sustavima koji nikada nisu bili projektirani za današnji stupanj prijetnji. Ovaj val napada pokazuje da je digitalna bojišnica postala integralni dio hibridnog ratovanja, gdje su civilne usluge postale legitimni ciljevi za postizanje strateških ciljeva.
Microsoftov June 2026 Patch Tuesday donio je sigurnosna ažuriranja za 200 ranjivosti, uključujući više zero-day slabosti i javno objavljenih propusta. Sama brojka po sebi nije samo tehnički detalj, nego signal koliko se enterprise i javni sektor danas moraju oslanjati na discipliniran patch menadžment kako bi održali osnovnu sigurnosnu razinu.
Europska komisija je predstavila paket tehnološke suverenosti čija je okosnica Cloud and AI Development Act (CADA), zakonodavni prijedlog kojim se uvodi jedinstveni okvir za procjenu suverenosti oblaka i umjetne inteligencije za europsku javnu upravu.
Tvrtka ANIQ, prva akcelerirana tvrtka Poduzetničkog inkubatora PISMO powered by A1, službeno je predstavila projekt RAGNA - istraživačko-razvojni projekt vrijedan više od 2,5 milijuna eura kojim će, u suradnji sa Sveučilištem Algebra Bernays i tvrtkom Protopixel, razvijati inovativnu AI platformu za upravljanje Game Design Dokumentom (GDD), jednim od ključnih alata u procesu razvoja videoigara. Početak projekta obilježen je početnom konferencijom i panel raspravom održanom u Novskoj.