IT SERVIS.
SVI SISTEMI RADE
Besplatna procena

Ransomware je ušao preko fakture u PDF-u. Šta sad?

· 5 min čitanja

Ransomware je ušao preko fakture u PDF-u. Šta sad?

Utorak ujutru, knjigovodstvo otvara poštu. Stigla je faktura od dobavljača sa kojim rade godinama. Ime pošiljaoca je tačno, u potpisu stoji ime osobe koju znaju, a u prilogu je PDF sa iznosom koji ima smisla.

Neko ga otvori.

Do jedanaest sati niko ništa ne primeti. Onda komercijala javi da ne može da otvori cenovnik. Za sat vremena, fajlovi na deljenom disku imaju čudan nastavak, a u svakom folderu stoji tekstualni dokument sa uputstvom kako da platite da biste vratili svoje podatke.

Ovo nije izmišljen scenario. To je najčešći način na koji ransomware uđe u malu firmu u Srbiji, i skoro nikad ne izgleda dramatično dok se ne završi.

Zašto baš vaša firma

Vlasnici malih firmi obično misle da su premali da bi ih neko napao. To je najskuplja zabluda u ovoj priči.

Napadači ne biraju metu po veličini nego po lakoći. Mala firma je zanimljiva baš zato što nema razvijen odgovor na incident i zato što će zaposleni pod pritiskom hitnosti napraviti grešku. Napadi se pokreću automatski, na hiljade adresa odjednom, a onda se ručno obrađuje ono što je uspelo.

Uz to, situacija se pogoršava. Kaspersky je zabeležio da je od januara do aprila 2026. otkriveno preko 33.000 napada na mala i srednja preduzeća u kojima je štetan program bio prikriven kao popularan AI servis, a u Evropi je taj broj porastao skoro četiri puta u odnosu na prethodnu godinu.

Znači mamac se menja, a način ulaska ostaje isti. Neko otvori nešto što je izgledalo uobičajeno.

Šta se stvarno dešava kad se to desi

Prvo, i to iznenadi većinu: problem retko staje na jednom računaru. Ako su fajlovi na deljenom disku ili na serveru, a taj računar ima pristup, zaključava se sve čemu može da priđe. Kod firmi koje imaju cloud fajlove koji se sinhronizuju, i tamo se prenese.

Drugo, plaćanje nije rešenje. Nema garancije da ćete dobiti ključ, a i ako ga dobijete, vraćanje traje danima i deo podataka je najčešće oštećen. Uz to, plaćanjem se finansira sledeći napad, a možete imati i pravni problem u zavisnosti od toga ko je na drugoj strani.

Treće, oporavak traje duže nego što mislite. Ako bekap postoji i ispravan je, računajte na jedan do tri radna dana. Ako bekapa nema ili nije proveravan, priča se meri nedeljama i deo podataka ne postoji više nigde.

Za firmu od petnaest ljudi, tri dana zastoja obično košta više od svega što bi zaštita koštala na godišnjem nivou.

Tri stvari koje sprečavaju najveći deo ovoga

Nema savršene zaštite. Ali postoji nekoliko mera koje pokrivaju ogromnu većinu slučajeva, i nijedna nije skupa.

Bekap koji stoji van sistema i koji neko proverava. Ovo je najvažnije. Bekap na spoljnom disku koji stalno stoji priključen na računar biva zaključan zajedno sa svim ostalim. Bekap mora da bude ili u cloudu ili na disku koji se posle kopiranja fizički odvoji.

I još važnije: bekap koji niko nije probao da vrati nije bekap. Videli smo firme kojima je UpdraftPlus ili neki drugi alat mesecima javljao da je sve u redu, a arhive su bile prazne. To se otkrije samo ako se povremeno uradi probno vraćanje.

Dvofaktorska prijava na mejl. Veliki deo ovakvih napada počne tako što neko dođe do lozinke za poslovni mejl, pročita prepisku, pa pošalje poruku koja izgleda savršeno uverljivo. Dvofaktorska prijava to zaustavlja i uključuje se za deset minuta, besplatno, i na Microsoft 365 i na Google Workspace.

Ažuriran sistem i prava pristupa koja imaju smisla. Windows koji se nije ažurirao mesecima je otvorena vrata. A ako svaki radnik ima pristup svim folderima na serveru, onda jedan zaraženi računar znači zaključanu celu firmu. Kod većine naših klijenata prva stvar koju sredimo je ko čemu sme da priđe.

Ono što ljudi obično zaborave

Antivirus nije dovoljan sam. Pomaže, ali prepoznaje ono što već zna. Novi mamac prođe.

Obuka ljudi vredi više nego što zvuči. Petnaest minuta razgovora o tome kako izgleda sumnjiva poruka i šta se radi kad se posumnja. Najvažnija poruka je da niko neće biti kažnjen ako prijavi da je nešto otvorio. Ljudi ćute jer ih je sramota, a upravo to ćutanje pretvara jedan računar u celu firmu.

Neko mora da bude zadužen. Ako je bezbednost svačiji posao, onda je ničiji.

I zakonski deo, ako ste ga propustili

Srbija je krajem 2025. godine usvojila novi Zakon o informacionoj bezbednosti, usklađen sa evropskom regulativom. Za sada se najviše tiče većih sistema i onih koji rade sa državom, ali obaveze se s vremenom spuštaju i na manje firme, naročito ako ste dobavljač nekome ko je pod tim zakonom.

Ako radite sa većim firmama ili sa javnim sektorom, očekujte da će vas pitati kako čuvate podatke. Bolje da odgovor postoji pre nego što pitanje stigne.

Šta uraditi ove nedelje

Ako ništa drugo, uradite ovo troje:

  1. Proverite kada je poslednji put neko vratio fajl iz bekapa, ne samo pogledao da li bekap postoji
  2. Uključite dvofaktorsku prijavu na poslovne mejlove, počev od vlasnika i knjigovodstva
  3. Pogledajte ko ima pristup deljenim folderima i sklonite one kojima tamo nije mesto

To je nekoliko sati posla i pokriva veći deo rizika.


Radimo bekap, zaštitu i oporavak sistema za firme u Beogradu i okolini. Ako niste sigurni u kakvom je stanju vaš bekap, pozovite nas, provera je besplatna.

Imate ovakav problem u firmi?

Pozovite pa da vidimo o čemu se radi. Većinu stvari rešimo dok ste na vezi, a ako ne, dolazimo.

Scroll to Top