Zašto je resetovanje lozinke postalo omiljena meta sajber kriminalaca
PC Press pre 1 sat | Milan Živković

Sajber napad na britanski maloprodajni lanac Marks & Spencer (M&S) u aprilu 2025. godine postao je školski primer kako najslabija karika u bezbednosti često nije softver, već ljudski faktor.
Napadači povezani sa grupom Scattered Spider zaobišli su skupe zaštite jednostavnim trikom: pozvali su eksterni service desk, predstavili se kao zaposleni i zatražili promenu lozinke. Ovaj rutinski zahtev otvorio je hakerima vrata sistema bez ijedne iskorišćene tehničke ranjivosti. Jednom unutra, napadači su kompromitovali Active Directory, izvukli bazu lozinki svih korisnika domena i nedeljama se neometano kretali kroz mrežu. Epilog je bio razoran – aktiviran je











