09.01.2026.

Kina intenzivira cyber napade na Tajvan, energetski sektor bilježi desetostruki porast

Kineski akteri cyber prijetnji intenzivirali su napore da dobiju pristup kritičnim infrastrukturnim organizacijama Tajvana u 2025. godini, sa posebnim naglaskom na energetski sektor, hitne spasilačke službe i bolnice.
U novom izvještaju objavljenom 4. januara, Nacionalni sigurnosni biro (NSB) Republike Kine, službenog naziva Tajvana, pokazuje da je kritična infrastruktura zemlje pretrpjela neviđene pokušaje cyber upada iz Kine tokom protekle godine.
NSB je zabilježio ukupno 960.620.609 pokušaja cyber upada usmjerenih na kritičnu infrastrukturu Tajvana, navodno od "kineske cyber armije" u 2025. godini. To predstavlja prosjek od 2,63 miliona pokušaja cyber upada koji su svakodnevno pogodili jednu organizaciju koju ostrvska nacija smatra kritičnom.
Ovo, također, označava povećanje od šest posto u odnosu na podatke iz 2024. godine i povećanje od 112,5 posto u odnosu na 2023. godinu.
Na Tajvanu, devet sektora koji se smatraju kritičnim uključuju komunikacije i prijenos, hitne spasilačke službe i bolnice, energetiku, finansije, hranu, javnu upravu i vladine agencije, naučne parkove i industrijske parkove, transport i vodne resurse.
Najveći porast pokušaja kineskog cyber upada bio je usmjeren na tajvanski energetski sektor, koji je zabilježio desetostruki porast u poređenju sa napadima iz 2024. godine.
Suštine hitnog spašavanja i bolnice na ostrvu, također, su pretrpjele pojačane cyber prijetnje koje dolaze iz Kine, sa prijavljenim porastom pokušaja upada od 54 posto u 2025. godini u poređenju sa prethodnom godinom.
Nasuprot tome, vodni resursi i finansije zabilježili su značajno smanjenje pokušaja kineskih cyber napada, padom od 50 posto, odnosno, 48,2 posto.
 
Najpopularnije kineske hakerske grupe koje ciljaju Tajvan
 
Pet najvećih kineskih hakerskih grupa koje je NSB identificirao kao grupe koje ciljaju tajvansku kritičnu infrastrukturu u 2025. godini uključuju BlackTech (poznat kao Circuit Panda, Canary Typhoon i Earth Hundu), Flax Typhoon (poznat kao Ethereal Panda, Storm-0919), Mustang Panda (poznat kao Basin, Bronze President i Twill Typhoon), APT41 (poznat kao Bronze Atlas, Brass Typhoon, Double Dragon, Leopard Typhoon i Wicked Panda) i UNC3886.
Navodno se ovih pet grupa fokusiralo na pet primarnih sektora, uključujući energetiku, zdravstvo, komunikacije i prijenos, administraciju i agencije te tehnologiju.
„Konkretno, metode hakovanja uključivale su intenzivno ispitivanje mrežne opreme i industrijskih kontrolnih sistema (ICS) tajvanskih energetskih kompanija i implantaciju zlonamjernog softvera“, navodi se u izvještaju.
„Prijetni akteri su, također, koristili ransomware kako bi ugrozili rad velikih bolnica i prodavali podatke ukradene iz medicinskih ustanova na forumima dark weba. U 2025. godini identificirano je najmanje 20 slučajeva“.
 
Globalno, izvještaj NSB-a je naveo četiri glavne taktike koje su koristili kineski prijetnjici prilikom ciljanja tajvanskih organizacija kritične infrastrukture u 2025. godini: iskorištavanje ranjivosti hardvera i softvera, distribuirano uskraćivanje usluge (DDoS), socijalni inženjering i napadi na lance snabdijevanja.
Uprkos tome što su navedeni kao različite taktike, prijetnje obično kombiniraju dva ili više pristupa u kampanjama cyber upada.
NSB je primijetio da se iskorištavanje ranjivosti pojavilo u više od polovine kineskih hakerskih operacija.
Primijetno je da su ovi akteri iskoristili ranjivosti u mrežnoj opremi tajvanske telekomunikacijske industrije i hakovali mreže pružatelja usluga i podizvođača kako bi infiltrirali osjetljive i sigurnosne komunikacijske veze.
 
Kinesko hakiranje povezano sa vojnim i političkim događajima
 
Konačno, izvještaj NSB-a je istakao da su kampanje kineskih aktera protiv tajvanskih organizacija slijedile specifičan obrazac u vezi sa tajvanskim nacionalnim ili geopolitičkim događajima.
Naprimjer, u izvještaju se navodi da su 2025. godine operacije hakovanja i upada protiv Tajvana pokazale određeni stepen korelacije sa zajedničkim patrolama borbene gotovosti koje je provodila Kineska Narodnooslobodilačka vojska (PLA).
 
NSB je, također, utvrdio da je Kina pojačala hakerske aktivnosti tokom glavnih tajvanskih ceremonija, izdavanja važnih vladinih saopštenja ili posjeta visokopozicioniranih tajvanskih zvaničnika inozemstvu.  
U izvještaju se navodi da su cyber napadi usmjereni na Tajvan dostigli vrhunac u maju 2025. godine, što se poklopilo sa prvom godišnjicom inauguracije tajvanskog predsjednika Lai Ching-tea.