CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

6. veljače 2026, 06:38

Lažne ponude za posao pretvaraju cloud IAM u prijetnju od 2 milijarde dolara

Istraživanje CrowdStrikea otkriva kako lažni regruteri i zloćudni kodni paketi omogućuju brzi upad u oblačne račune i krađu kriptovaluta vrijednu dvije milijarde dolara.

min. čitanja

XFacebookWhatsApp

Nova taktika kibernetičkih napadača oslanja se na ono što se čini kao savršeno legitimna LinkedIn poruka regrutera.

  1. Kako počinje napad
    • Razvojni inženjer primi „ponudu” i dobije zadatak preuzeti paket za provjeru kodiranja.
    • Instalirani Python ili npm paket nevidljivo izvuče sve dostupne cloud vjerodajnice – od GitHub tokena do AWS i Azure ključeva.
    • U roku od nekoliko minuta napadač se prijavljuje u interne oblačne sustave, dok sustavi e-poštanske zaštite ostaju slijepi.

  2. ‘IAM pivot’ – nova omiljena ruta
    CrowdStrikeovo izvješće objavljeno 29. siječnja opisuje kako je tzv. „IAM pivot” postao industrijski razrađen napadni lanac. Zlonamjerni paketi, prikriveni unutar regrutacijskih testova, služe kao vrata prema potpunom kompromitiranju postavki upravljanja identitetima (IAM) u oblaku.

  3. Primjer iz prakse
    Krajem 2024. napadači su na ovaj način pogodili jednu europsku fintech tvrtku. Nakon što su se domogli pristupa, preusmjerili su tok kriptovaluta u vlastite novčanike. Cijeli tijek – od ulaska do krađe – nije dotaknuo korporativni e-mail sustav i ostavio je minimalne digitalne tragove.

  4. Financijski razmjeri
    Na CrowdStrikeovu podcastu „Adversary Universe” Adam Meyers, potpredsjednik za obavještajne aktivnosti, opisao je razmjere operacije: „Više od 2 milijarde dolara povezano je s kripto-operacijama koje vodi samo jedna napadačka skupina.”

  5. Zašto obrana kasni
    • Tradicionalni alati za nadzor e-pošte ne vide poruke poslane putem društvenih mreža.
    • Sustavi za skeniranje ovisnosti mogu označiti sumnjive pakete, ali rijetko prate što se događa nakon instalacije.
    • Većina organizacija još uvijek ne prati promjene u IAM konfiguracijama u realnom vremenu.

  6. Što stručnjaci preporučuju
    • Uvesti strožu provjeru svih razvojnih ovisnosti.
    • Ograničiti trajanje i opseg developerskih tokena.
    • Implementirati nadzor nad promjenama IAM prava i automatizirano alarmiranje.

Iako je tehnika nova, poruka je stara: ljudska znatiželja i povjerenje ostaju najslabija karika. Dok god je tako, lažne ponude za posao i dalje će otključavati milijarde dolara vrijedne napade u oblaku.

#crowdstrike#amazon-web-services#github#linkedin#adam-meyers
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Porečki poduzetnici otkrivali alate umjetne inteligencije za unaprjeđenje poslovanja
Besplatna radionica u Poreču pokazala poduzetnicima kako AI može ubrzati marketing, prodaju i izradu web stranica.

min čitanja

Više

Tehnologija

Bostromov riskantni optimizam: umjetna inteligencija kao put prema čovjekovoj „mirovini od smrti”
Filozof Nick Bostrom tvrdi da je mala šansa AI-apokalipse prihvatljiva ako strojevi omoguće ljudsku besmrtnost, čime je okrenuo ploču na svoja ranija, puno mračnija upozorenja.

min čitanja

Više

Tehnologija

Trideset godina tehnološke strasti: Zajednica tehničke kulture PGŽ slavi jubilej
Zajednica tehničke kulture Primorsko-goranske županije proslavila je 30. rođendan uz naglasak na brzi tehnološki razvoj, rad s djecom i programe cjeloživotnog učenja.

min čitanja

Više

Tehnologija

Pametni ormarići s loptama stigli u Rijeku
Studentski startup Unlokie instalirao je pametne ormariće za posudbu lopti u Rijeci: skeniranje QR koda, 30 sekundi i lopta je vaša za 65 centi.

min čitanja

Više

Tehnologija

Belgija podiže prvi svjetski energetski otok u Sjevernom moru
Otok princeze Elizabete objedinit će 2,1 GW vjetroenergije, stajati više od milijardu eura i ujedno služiti kao morsko utočište za ptičji i podvodni svijet.

min čitanja

Više

Tehnologija

Mexički znanstvenici iz otrova škorpiona i habanera stvaraju nova oružja protiv superbakterija
UNAM-ovi timovi sintetizirali su antibiotike iz otrova škorpiona Diplocentrus melici i habanero papričice, učinkovite protiv tuberkuloze, zlatnog stafilokoka i Pseudomonas aeruginosa te već osigurali patente u Meksiku.

min čitanja

Više

Tehnologija

Kina planira kontejneraš na torij: deset godina plovidbe bez kapi goriva
Peking najavljuje kontejneraš na rastaljenu sol koji bi bez nadopune goriva plovio deset godina te mogao dramatično smanjiti emisije, ali ga čekaju golemi regulatorni i ekonomski izazovi.

min čitanja

Više

Tehnologija

I pod dubokom anestezijom mozak „sluša” i predviđa riječi
Novo istraživanje pokazuje da ljudski mozak pod anestezijom i dalje obrađuje govor, raspoznaje neuobičajene zvukove i čak predviđa sljedeće riječi.

min čitanja

Više

Tehnologija

PEF tehnologija nudi skok u randmanu maslinova ulja bez gubitka kvalitete
Švedska PEF tehnologija obećava do 15 % veći randman i bogatiji aromatski profil maslinova ulja, a hrvatski uljari sve je češće razmatraju kao investiciju u konkurentnost.

min čitanja

Više

Tehnologija

Kibernetički napad oborio Canvas i poremetio nastavu tisućama škola
Masovni pad platforme Canvas zbog napada grupe "ShinyHunters" poremetio je nastavu diljem SAD-a, a hakeri prijete objavom podataka više od 8 800 škola.

min čitanja

Više

Najčitanije

Futsal

Zbog futsala na Trsatu privremene zabrane prometovanja
Prvo polufinale SuperSport HMNL-a donosi zatvaranje nekoliko ulica oko Dvorane mladosti u subotu od 18 sati.

min čitanja

Više

Vijesti

Riječka onkologija skraćuje terapiju raka dojke na pet dana
KBC Rijeka prvi u Hrvatskoj uvodi FAST-Forward protokol: radioterapija raka dojke završava za samo pet dana uz jednaku učinkovitost i manje nuspojava.

min čitanja

Više

Vijesti

Rovinj obilježio Dan pobjede nad nacifašizmom i Dan Europe
Grad na Valdibori polaganjem vijenca i prigodnim programom podsjetio na važnost slobode, mira i zajedništva.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Sport

Mali olimpijci preplavili Zelinu i pokazali sportski duh

Vijesti

Vinkovci na sajmu EU projekata pokazali kako fondovi mijenjaju lice grada

Politika

Sokol uzvraća Plenkoviću: „Unutarstranački nesporazumi trebaju ostati unutra, ali HDZ mora biti snažan”

Tehnologija

Porečki poduzetnici otkrivali alate umjetne inteligencije za unaprjeđenje poslovanja

Sport

Vekić s ekspresnom pobjedom u polufinalu Istanbula

Biznis

Državne nekretnine otvaraju vrata poslovnim prostorima u sedam gradova

Lifestyle

Hrvatske majke sve starije i obrazovanije, a djece sve manje

Sport

Ulaznice za derbi Dinamo – Hajduk gotovo planule, Maksimir sprema vatrenu atmosferu

Vijesti

Sindikat biciklista: pet godina obećanja, a zagrebačke ulice i dalje neprijateljske za bicikle

Tehnologija

Bostromov riskantni optimizam: umjetna inteligencija kao put prema čovjekovoj „mirovini od smrti”

Vijesti

„Knjiga od srca“ u Senju osigurala pakete pomoći najsiromašnijima