CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 16:23

AI ubrzava napade: nova verzija Ivantijeva VPN-a brani jezgru sustava u kritičnom 72-satom prozoru

AI omogućuje hakerima da razotkriju zakrpe u tri dana; Ivanti odgovara novom verzijom Connect Secure 25.X s tvrdokornom kernel-zaštitom i automatiziranim modelom zakrpavanja.

min. čitanja

XFacebookWhatsApp

Umjetna inteligencija dramatično je skratila vrijeme potrebno napadačima da razotkriju i zaobiđu zakrpe – sa tjedana na svega tri dana. Kibernetičke bande i državno sponzorirane skupine sve češće koriste modele strojnog učenja kako bi "rastavile" nove zakrpe, pronašle gdje se nalaze ranjivosti i razvile gotove eksploite prije nego što većina organizacija uopće stigne ažurirati sustave.

„Napadači danas mogu reverzno inženjerirati zakrpu unutar 72 sata. Ako korisnik ne primijeni zakrpu u tom razdoblju, ostaje izložen”, upozorio je Mike Riemer, viši potpredsjednik za mrežnu sigurnost i terenski CISO u Ivantiju.

DEF CON 33 to je zorno pokazao: istraživači skupine AmberWolf izveli su potpune zaobilaske autentifikacije u rješenjima Zscaler, Netskope i Check Pointa, iskoristivši ranjivosti koje su mjesecima nakon objave ostale nezaštićene.

Središnja meta svih napada je kernel – „sveta krava” operacijskog sustava koja upravlja memorijom, procesima i hardverom. Tko kompromitira kernel, stječe potpunu kontrolu nad uređajem, a posljedično i nad čitavom mrežom. Zato Ivanti u verziji Connect Secure 25.X donosi čitav niz zaštita na razini jezgre:

• prelazak na 64-bitni Oracle Linux 9 s pojačanim SELinux pravilima; • Secure Boot uz TPM i RSA šifriranje te cjelovito šifriranje diska; • de-privilegiranje procesa – uklanjanje root pristupa gdje god je moguće; • novi, moderni web poslužitelj i ugrađeni WAF.

„U posljednjih godinu dana snažno smo pogurali strategiju Secure by Design i ubrzali trogodišnji plan na 18 mjeseci”, kaže Riemer. Interni i neovisni penetracijski testovi, dodaje, zasad nisu pronašli proboj: „Napadači obično odustanu nakon otprilike tri dana.”

Ring model zakrpa – testni, rani i produkcijski prsten – pokazao se ključnim odgovorom na AI-pojačanu brzinu eksploata. Automatizirano uvođenje zakrpa tim redoslijedom postiže 99 % uspješnosti unutar 24 sata na flotama i do 100 000 računala, dok prosječno otkrivanje napada i dalje traje 43 dana.

Statistika dodatno pojačava hitnost: 76 % ranjivosti koje koriste današnji ransomware napadi prijavljeno je između 2010. i 2019. godine, što znači da napadači i dalje uspješno iskorištavaju stare propuste.

Industrija zato prelazi na sigurnije metode nadzora kernela bez narušavanja stabilnosti:

• eBPF u Linuxu omogućuje duboki uvid u sustav iz korisničkog prostora; • Endpoint Security Framework kod Applea radi slično za macOS; • Microsoftov WISP postavlja nova pravila svim sigurnosnim alatima za Windows.

Veliki dobavljači poput CrowdStrikea i Palo Alto Networksa već grade svoje proizvode na eBPF-u, što potvrđuje da je pomak prema dubljoj, ali sigurnijoj vidljivosti postao industrijska norma. „Ako želite zaštititi sustav od loših aktera, morate djelovati na razini kernela”, poručio je Alex Ionescu, direktor tehnoloških inovacija u CrowdStrikeu.

Za organizacije to znači tri hitna koraka:

  1. Automatski zakrpati – mjesečni ciklusi su zastarjeli.
  2. Provjeriti planove dobavljača o eBPF/ESF/WISP migracijama.
  3. Slojevito braniti sustav: od SELinux profila i kontrole privilegija do više-faktorske autentifikacije i segmentacije mreže.

„Transformacija na razini kernela više nije opcija; to je pitanje opstanka”, zaključuje Riemer. „AI nam je skratio rok za reakciju na samo 72 sata – i taj će se rok ubuduće vjerojatno još smanjivati.”

#crowdstrike#ivanti#mike-riemer#def-con-33#amberwolf

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kaotičan start TikToka pod američkom kontrolom: problemi s privatnošću, prekidi rada i optužbe za cenzuru
Nakon preuzimanja od strane američkog konzorcija, TikTok se suočio s kritikama zbog novih pravila privatnosti, prekida rada i optužbi za cenzuru, dok korisnici masovno migriraju na konkurentske aplikacije.

min čitanja

Više

Tehnologija

Prvi tjedan američkog TikToka pretvorio se u fijasko: oluja, optužbe za cenzuru i bijeg korisnika
Tehnički kolaps zbog snježne oluje, eksplozija optužbi za cenzuru i istraga guvernera Newsoma obilježili su prvih sedam dana TikToka pod američkim vlasništvom.
By Office of the Governor of California - https://x.com/CAgovernor/status/1935467746961346803/photo/1, Public Domain, https://commons.wikimedia.org/w/index.php?curid=172820269

min čitanja

Više

Tehnologija

‘Forever layoffs’ donose dugotrajnu nesigurnost u tehnološkim tvrtkama
Tehnološki divovi prelaze na tihi model „forever layoffs”, štedeći reputaciju i dionice, ali produljujući neizvjesnost radnika.

min čitanja

Više

Tehnologija

Fizika bijega iz ledene zdjele otkriva tri moguća izlaza
Fizičar je izračunao kako pobjeći iz polukuglastog ledenog udubljenja: tri strategije oslanjaju se na trenje, zamah i precizne skokove.

min čitanja

Više

Tehnologija

Meta pod istragom zbog navoda o pristupu šifriranim WhatsApp porukama
Američke vlasti provjeravaju tvrdnje da Meta može zaobići WhatsAppovu end-to-end enkripciju, dok tvrtka sve optužbe odlučno odbacuje.

min čitanja

Više

Tehnologija

Novi sustav krvnih grupa otkriven nakon 50 godina: MAL mijenja transfuzijsku medicinu
Nakon pola stoljeća neizvjesnosti, znanstvenici su identificirali sustav krvnih grupa MAL, ključan za sigurnije transfuzije i precizno testiranje.

min čitanja

Više

Tehnologija

Lynk & Co 08 proglašen ekološkim autom 2026. godine
Prvi plug-in hibrid u Europi s do 200 km električnog dometa osvojio je titulu „Ekološki auto godine 2026.”

min čitanja

Više

Tehnologija

Autor Government of Ukraine - ДСТУ 4512:2006 — Державний прапор України. Загальні технічні умови; Section 1, Article 20 of the Constitution of Ukraine, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=421234
Musk tvrdi da je spriječena ruska zloupotreba Starlinka
Musk kaže da je blokirao ruski pristup Starlinku, a Kijev potvrđuje zajednički rad sa SpaceX-om na suzbijanju uporabe sustava u napadima.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Global Game Jam okupio više od 120 domaćih gamera: Novska ponovno središte razvoja videoigara
Više od 120 natjecatelja u Novskoj, Rijeci i Zagrebu tijekom 48 sati, pod temom „Maska“, izrađuje nove videoigre u sklopu sedmog hrvatskog izdanja Global Game Jama.

min čitanja

Više

Tehnologija

Starlink mijenja pravila privatnosti: korisnički podaci ulaze u Muskov pogon za umjetnu inteligenciju
SpaceX ažurirao pravila Starlinka, dopušta opsežno korištenje podataka pretplatnika za treniranje AI modela i otvara vrata megaspoju sa xAI.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Najčitanije

Nogomet

By The logo is from the following website: https://www.realmadrid.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=35239667

Real iz kaznenog udarca u 100. minuti srušio Rayo i ostao na korak od Barcelone
Dramatična pobjeda Reala 2-1 protiv Rayo Vallecana održala Madriđane na bod zaostatka za Barcelonom.
By Helfer Emilio - Own work, CC0, https://commons.wikimedia.org/w/index.php?curid=168449511

min čitanja

Više

Politika

MVEP osudio Stanivukovića zbog izjave o „srpskoj zemlji” u Gračacu
Ministarstvo vanjskih i europskih poslova poručilo da su riječi gradonačelnika Banje Luke, izrečene u Gračacu, neprihvatljive i da ne doprinose dobrosusjedskim odnosima.

min čitanja

Više

Rukomet

Doček rukometaša samo uz broncu, slavlje bi se održalo na Trgu bana Jelačića
Neslužbene informacije otkrivaju: slavlje se sprema samo ako Hrvatska večeras osvoji broncu, a mjesto okupljanja bio bi Trg bana Jelačića u Zagrebu.

min čitanja

Više

Nogomet

Vlašićev potez odluke: asistencija za Adamsa, brzi debi Kulenovića u Torinu
Asistencijom Nikole Vlašića i debitantskim nastupom Sandra Kulenovića Torino je svladao Lecce 1:0 u 23. kolu Serie A.

min čitanja

Više

Politika

Njemačka zaoštrava borbu protiv prijevara s dječjim doplatkom
CDU predlaže usklađivanje doplatka s troškovima života u zemlji boravka djeteta, češće racije i mogućnost protjerivanja EU građana koji zlorabe njemačke socijalne naknade.

min čitanja

Više

Rukomet

Mario Šoštarić jedini Hrvat u idealnoj postavi Eura
Desno krilo reprezentacije ušlo je u elitno društvo, a Danac Matthias Gidsel proglašen je MVP-jem prvenstva.

min čitanja

Više

Politika

Dodik najavio brzu međunarodnu potporu za odcjepljenje Republike Srpske
Čelnik SNSD-a tvrdi da bi, po proglašenju samostalnosti, 15 država odmah priznalo Republiku Srpsku.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524© European Union, 2025, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Vijesti

Hrvatskim skijalištima prijeti skraćena sezona i sve tanji snježni pokrivač
Analiza DHMZ-a pokazuje da hrvatskim planinama svako desetljeće nestaje sve više snježnih dana, a klimatske projekcije predviđaju dodatno skraćivanje skijaških sezona i veći oslonac na umjetni snijeg.

min čitanja

Više

Politika

Trump želi veći slavoluk od pariškog: u Washingtonu bi mogao niknuti 76-metarski „Arc de Trump”
Predsjednik SAD-a želi izgraditi 76-metarski trijumfalni luk u Washingtonu, viši od pariškog originala, što je izazvalo burne reakcije arhitekata i povjesničara.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Najnovije

Politika

Dokumentarac „Melania” donosi intiman pogled na povratak prve dame u Bijelu kuću

Vijesti

Gotovo 900 tisuća eura javnog novca za film „Svadba”

Sport

Torcida snimala navijački video na Firulama, kadar im „ukrala” umirovljena anesteziologinja

Lifestyle

Uršula Najev kreće na turneju posvećenu hrvatskim divama

Sport

Mirko Filipović oduševio Kazahstan: tisuće navijača pozdravile ga na 80. NAIZA turniru

Lifestyle

Ansambl LADO promovirao šestero umjetnika u vrh trupe

Vijesti

Preminula Catherine O’Hara, nezaboravna majka iz „Sam u kući” i kraljica komedije zablude

Sport

Kristjansson isključen zbog udarca Martinovića

Sport

Danski zvižduci zapalili hrvatske rukometaše protiv Islanda

Sport

Real iz kaznenog udarca u 100. minuti srušio Rayo i ostao na korak od Barcelone

Sport

Baskakov i Mišeta dominirali 15. Carnival Snowboard Sessionom na Platku