Šta SOC nadzor 24/7 zaista otkriva u mreži prevoznika — i zašto su 3 ujutru najopasniji čas
SOC 24/7 nadzire mrežu prevoznika dok vaši dispečeri spavaju. Evo šta otkriva u 3 ujutru — i zašto ransomver grupe vole noćnu smenu.
Ransomver grupe ne rade po radnom vremenu dispečinga. Aktiviraju se kada niko ne gleda — kasno u petak, za vreme praznika, u 3 ujutru u utorak. Dok se vaš prvi dispečer prijavi i zatekne enkriptovan TMS, napadači su već unutra jednu do dve nedelje. Centar za bezbednosne operacije (SOC) postoji da zatvori taj prozor: tim i skup alata koji nadziru vaše okruženje svakog minuta svakog dana, tako da upad bude uhvaćen dok je još upozorenje, a ne nakon što postane zastoj.
Zašto je transport vrhunska meta
Sektor posluje uz nula zastoja. Dispečing, EDI naručivanje, komunikacija s vozačima, fakturisanje i praćenje međusobno zavise, pa se jedan incident u roku od sat vremena pretvori u propuštena utovaranja i zaustavljeno fakturisanje — upravo zato napadači računaju da ćete platiti da to prestane. Podaci potvrđuju trend: firma za obaveštajne podatke Cyble zabeležila je 283 ransomver napada na transport i logistiku u 2025, više nego u 2023. i 2024. zajedno, a Everstream Analytics izmerio je rast od 61% sajber napada na logistiku u 2025, uz predviđeno udvostručenje u 2026.
Trošak kada se dogodi nije teorijski. IBM-ovo istraživanje za 2025. prosečan proboj procenjuje na 4,4 miliona dolara, a britanski prevoznik star 158 godina, Knights of Old, ugasio se u julu 2025. nakon što se ransomver proširio sa jedne jedine slabe lozinke.
Šta SOC zapravo prati u 3 ujutru
SOC povezuje signale sa krajnjih tačaka, e-pošte i identiteta. Obrasci koji pokreću noćno upozorenje u okruženju prevoznika:
- ★Prijava iz nove zemlje na nalogu dispečera u času u kome taj nalog nikada ne radi.
- ★Alat za daljinski pristup koji se pokreće na laptopu regrutera minutima nakon otvaranja „CV-a vozača".
- ★Masovan pristup datotekama na TMS-u ili računovodstvu — korak pre enkripcije.
- ★Novo pravilo u sandučetu koje automatski prosleđuje ili skriva poruke brokera, otisak postavke za preusmeravanje uplata.
- ★Bočno kretanje sa jednog računara u kancelariji ka kontroleru domena.
Bilo koji od ovih, uhvaćen u minutima, jeste obuzdan incident. Propušten do jutra, isti lanac je otkup od šestocifrene sume i danima zastoja.
Problem jaza u detekciji
Evo jaza koji SOC popunjava. U anketama IT timova u lancima snabdevanja, oko trećine organizacija pretrpelo je sajber napad prethodne godine — a četvrtini je trebalo između jednog i tri meseca samo da otkrije proboj. Tri meseca su čitav vek naspram napadača kojima treba tek jedna do dve nedelje da od phishing klika stignu do enkripcije. Brzina detekcije, a ne debljina zaštitnog zida, odlučuje ishod.
Ako vam se TMS ugasi u petak u 16 časova, više ne pregovarate o otkupu od 40.000 dolara. Plaćate koliko traže. Vreme da se to reši je sada, a ne tada.
Kako izgleda „dobro"
Pravi SOC za prevoznika nije kontrolna tabla koju se od vas očekuje da sami gledate. To su analitičari u smeni denonoćno, trijaža upozorenja da se ne utopite u šumu, i plan odgovora dogovoren s vašim timovima operative, dispečinga i računovodstva pre nego što se išta dogodi. Kada se oglasi upozorenje u 3 ujutru, neko već izoluje mašinu i zove vaš dežurni kontakt — a ne čeka ponedeljak.
To je model koji vodimo sa We Secure: SOC alati na nivou preduzeća, pokrivenost skrojena za transport, jedan broj za poziv.
Zakaži strateški poziv od 30 minuta.
Odlaziš sa planom — i ako nikada ne sarađujemo.
Zakaži poziv →
