Microsoftovo izvješće pokazuje da se udio kibernetičkih prijetnji usmjerenih na javni sektor povećao sa 17 na 27 posto u godinu dana
Javni sektor postao je najčešća meta zabilježenih kibernetičkih prijetnji u 2026. godini, pokazuje novo Microsoftovo izvješće o digitalnoj zaštiti. Udio napada usmjerenih prema državnoj upravi i javnim službama porastao je s 17 posto u 2025. na 27 posto u 2026. godini.

Microsoft navodi kako je javni sektor posebno zanimljiv napadačima zbog osjetljivih podataka kojima raspolaže, ključnih usluga koje pruža građanima te povezanosti s velikim brojem institucija, dobavljača, tehnoloških partnera i operatora kritične infrastrukture. Ujedno je riječ o najčešćoj meti napada koje provode ili podržavaju države.
Identiteti ostaju ključna ulazna točka
Jedan od značajnijih trendova je rast phishinga. Phishing je odgovoran za 23 posto zabilježenih upada u 2026., naspram 7 posto godinu ranije, što potvrđuje važnost zaštite korisničkih identiteta.
Microsoft navodi i da su u 52,2 posto upada putem stvarnih korisničkih računa napadači ukrali dodatne pristupne podatke. Početni kompromitirani račun tako može otvoriti put prema ransomwareu, špijunaži, krađi podataka ili prekidu javnih usluga.
Dodatni problem predstavlja brzina napada. Umjetna inteligencija skraćuje vrijeme između otkrivanja ranjivosti i njezina aktivnog iskorištavanja, koje može biti kraće od 24 sata. Microsoft također očekuje da će broj javno objavljenih softverskih ranjivosti, odnosno CVE zapisa, tijekom 2026. dosegnuti rekordnih 72.000.
Pet prioriteta za javni sektor
Microsoft javnom sektoru preporučuje pet ključnih područja djelovanja: pripremu za brže prijetnje, sigurnost ugrađenu u AI ekosustav, planiranje mogućeg širenja incidenata, pravovremenu razmjenu informacija između javnog i privatnog sektora te pripremu ključnih usluga za rad tijekom poremećaja.
Naglasak je pritom na razumijevanju cijelog digitalnog ekosustava, uključujući dobavljače i partnere, a ne samo vlastite IT sustave.
„Umjetna inteligencija mijenja dinamiku kibernetičke sigurnosti. Napadi se odvijaju brzinom strojeva, pa i zaštita mora biti jednako brza”, poručio je Yannis Stathopoulos, regionalni tehnološki direktor za južnu Europu u Microsoftu.



