Istraživači bezbjednosti otkrili su obimnu i sofisticiranu globalnu sajber-špijunažnu kampanju pod nazivom “Shadow Campaigns”, koja je ciljala vladine institucije i kritičnu infrastrukturu širom svijeta, uključujući i teritorije u Evropi. Izvještaj to potvrđuje stručna bezbjednosna jedinica Unit 42 kompanije Palo Alto Networks, koja prati naprednu hakersku grupu označenu kao TGR‑STA‑1030 ili UNC6619.
Ova grupa, za koju se sa visokim stepenom povjerenja smatra da djeluje iz Azije i da ima podršku države, aktivna je najmanje od januara 2024. godine i predstavlja jednu od najraširenijih sajber-špijunažnih operacija u posljednjih nekoliko godina.
Šta su istraživači otkrili
Prema nalazima Unit 42, grupa je:
-
kompromitovala najmanje 70 organizacija u 37 zemalja, uključujući vladine mreže i kritičnu infrastrukturu, kao dio bogatog spektra ciljeva;
-
sprovela intenzivne operacije izviđanja i skeniranja sistema u 155 zemalja, posebno tokom novembra i decembra 2025;
-
koristila kombinaciju ciljanog „fišing“ (phishing) napada i eksploatacije poznatih ranjivosti u softverima poput Microsoft Exchange Servera, SAP Solutions i Windowsa;
-
upotrijebila i napredni prilagođeni rootkit nazvan “ShadowGuard”, koji koristi sofisticiranu eBPF tehnologiju za rad unutar jezgra (kernela) Linux sistema, što omogućava skrivanje procesa i datoteka od bezbjednosnih alata.
Koje mete su bile izložene
Istraživači navode da su se napadi fokusirali na organizacije koje:
-
učestvuju u politici, trgovini i ekonomskim odlukama,
-
rukovode sistemima energetike, minerala i infrastrukture,
-
vode bezbjednosne i diplomatske mreže,
-
nadgledaju granice, pravosuđe i finansije.
Riječ je o entitetima koji drže osjetljive podatke i čije kompromitovanje može imati značajan uticaj na bezbjednost država i donošenje strateških odluka.
Zašto je ovo ozbiljan rizik
Iako zvanično nije potvrđeno ko stoji iza grupe TGR‑STA‑1030, način rada i opseg aktivnosti upućuju na veoma organizovanu, stratešku sajber-špijunažu, što podiže alarm kod bezbjednosnih eksperata širom svijeta.
Takve kampanje ne ciljaju samo krađu trivijalnih podataka, već sistematsko prikupljanje strateških, ekonomskih i političkih informacija uz moguće dugoročne implikacije po nacionalnu bezbjednost.
Preporuke stručnjaka
Analitičari savjetuju organizacijama, posebno u državnom i kritičnom sektoru, da:
-
primijene najnovije bezbjednosne zakrpe za softver i sisteme,
-
pojačaju nadzor mrežnog saobraćaja i detekciju neobičnih aktivnosti,
-
unaprijede kontrolu naloga, autentifikaciju i zaštitu pristupa,
-
razmjenjuju informacije o indikatorima kompromitovanja (IoC) sa globalnim bezbjednosnim timovima.
Zašto je ovo važno:
„Shadow Campaigns“ je primjer kako moderne sajber prijetnje prelaze okvire lokalnih incidenata i postaju globalni problem. Države i organizacije moraju biti pripremljene i proaktivne, jer napadi ovakvog obima i motiva mogu dovesti do ozbiljnih posljedica po bezbjednost i stabilnost
ETOportal




