CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

6. veljače 2026, 06:38

Lažne ponude za posao pretvaraju cloud IAM u prijetnju od 2 milijarde dolara

Istraživanje CrowdStrikea otkriva kako lažni regruteri i zloćudni kodni paketi omogućuju brzi upad u oblačne račune i krađu kriptovaluta vrijednu dvije milijarde dolara.

min. čitanja

XFacebookWhatsApp

Nova taktika kibernetičkih napadača oslanja se na ono što se čini kao savršeno legitimna LinkedIn poruka regrutera.

  1. Kako počinje napad
    • Razvojni inženjer primi „ponudu” i dobije zadatak preuzeti paket za provjeru kodiranja.
    • Instalirani Python ili npm paket nevidljivo izvuče sve dostupne cloud vjerodajnice – od GitHub tokena do AWS i Azure ključeva.
    • U roku od nekoliko minuta napadač se prijavljuje u interne oblačne sustave, dok sustavi e-poštanske zaštite ostaju slijepi.

  2. ‘IAM pivot’ – nova omiljena ruta
    CrowdStrikeovo izvješće objavljeno 29. siječnja opisuje kako je tzv. „IAM pivot” postao industrijski razrađen napadni lanac. Zlonamjerni paketi, prikriveni unutar regrutacijskih testova, služe kao vrata prema potpunom kompromitiranju postavki upravljanja identitetima (IAM) u oblaku.

  3. Primjer iz prakse
    Krajem 2024. napadači su na ovaj način pogodili jednu europsku fintech tvrtku. Nakon što su se domogli pristupa, preusmjerili su tok kriptovaluta u vlastite novčanike. Cijeli tijek – od ulaska do krađe – nije dotaknuo korporativni e-mail sustav i ostavio je minimalne digitalne tragove.

  4. Financijski razmjeri
    Na CrowdStrikeovu podcastu „Adversary Universe” Adam Meyers, potpredsjednik za obavještajne aktivnosti, opisao je razmjere operacije: „Više od 2 milijarde dolara povezano je s kripto-operacijama koje vodi samo jedna napadačka skupina.”

  5. Zašto obrana kasni
    • Tradicionalni alati za nadzor e-pošte ne vide poruke poslane putem društvenih mreža.
    • Sustavi za skeniranje ovisnosti mogu označiti sumnjive pakete, ali rijetko prate što se događa nakon instalacije.
    • Većina organizacija još uvijek ne prati promjene u IAM konfiguracijama u realnom vremenu.

  6. Što stručnjaci preporučuju
    • Uvesti strožu provjeru svih razvojnih ovisnosti.
    • Ograničiti trajanje i opseg developerskih tokena.
    • Implementirati nadzor nad promjenama IAM prava i automatizirano alarmiranje.

Iako je tehnika nova, poruka je stara: ljudska znatiželja i povjerenje ostaju najslabija karika. Dok god je tako, lažne ponude za posao i dalje će otključavati milijarde dolara vrijedne napade u oblaku.

#crowdstrike#amazon-web-services#github#linkedin#adam-meyers

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Pula dobila prvi električni autobus
Nova električna linija od 8. rujna povezat će ključne gradske točke i smanjiti emisije u prijevozu.
Autor Nepoznat - https://www.sdp.hr/grbin-sdp-predlaze-izmjene-zakona-ovlastima-europskog-javnog-tuzitelja/, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=159442598

min čitanja

Više

Tehnologija

Pula Herculanea obnovila sustave nakon kibernetičkog napada
Poslovno-informacijski sustav pulskog komunalca ponovno radi nakon noćnog kibernetičkog napada.

min čitanja

Više

Tehnologija

Divovske vruće mase ispod Zemljine kore mijenjaju magnetsko polje već 265 milijuna godina
Dvjema masivnim, ultravrućim zonama u Zemljinom plaštu znanstvenici pripisuju nastanak današnje asimetrije magnetskog polja i stabilnost nekih njegovih dijelova kroz stotine milijuna godina.

min čitanja

Više

Tehnologija

Skrivene kamere u kineskim hotelima: par izložen na pornografskom kanalu
Par je nakon povratka iz Kine na internetu pronašao snimku vlastitog boravka u hotelskoj sobi, što je otkrilo rastući problem skrivenih kamera i trgovine „špijunskom pornografijom”.

min čitanja

Više

Tehnologija

Nova tehnika omogućuje umjetnoj inteligenciji da sama pronalazi rješenja
Stanford, Nvidia i Together AI osmislili su tehniku TTT-Discover kojom se AI tijekom izvođenja dodatno uči i postiže dvostruko brže rezultate od dosadašnjih ručno optimiziranih rješenja.

min čitanja

Više

Tehnologija

Silicijska dolina opsesivno kupuje talente umjetne inteligencije
Meta, Google i Nvidia od sredine prošle godine potrošili su gotovo 40 milijardi dolara kako bi s tehnologijom preuzeli i timove triju AI start-upova.

min čitanja

Više

Tehnologija

Mikroplastika otkrivena u ekstra djevičanskom maslinovom ulju
Studija Sveučilišta u Firenci pronašla je mikroplastiku u svim testiranim uzorcima ekstra djevičanskog maslinovog ulja, s većim koncentracijama u proizvodima široke distribucije nego u lokalnim uljima.

min čitanja

Više

Tehnologija

OpenAI lansirao GPT-5.3-Codex: novi rekordi na AI testovima kodiranja
GPT-5.3-Codex postavio je nove rekorde na ključnim mjerilima i otvorio frontalni okršaj OpenAI-ja i Anthropica na tržištu AI alata za programere.

min čitanja

Više

Tehnologija

Nema pregovora s hakerima: Istarska županija odbacuje tvrdnje o otkupnini
Na sjednici Županijske skupštine ponovno se raspravljalo o prosinačkom hakerskom napadu; županijski pročelnik Ivan Glušac poručio da nije bilo pregovora s napadačima ni zahtjeva za otkupninom.

min čitanja

Više

Tehnologija

Kibernetički napad paralizirao dio sustava Pula Herculanee
Noćni hakerski napad na informacijski sustav tvrtke uzrokovao je poteškoće u korisničkim službama, a stručni timovi rade na hitnom oporavku sustava.

min čitanja

Više

Najčitanije

Nogomet

By Interbrand – Global Brand Consultancy / Juventus Football Club SpA - Own work based on: Juventus FC 2017 logo.svg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=74445479

Pašalićev bli­ts-povratak: golom za dvije minute zapečatio prolaz Atalante protiv Juventusa
Atalanta je s 3-0 svladala Juventus i ušla u polufinale Kupa, a povratnik Mario Pašalić zabio je svega dvije minute nakon ulaska u igru.

min čitanja

Više

Najnovije

Lifestyle

K-wave u Rijeci: Korean Club pretvara grad u malu korejsku kulturnu stanicu

Politika

SAD šalje Kubi još 6 milijuna dolara pomoći, Havana proziva „dvoličnost”

Tehnologija

Pula dobila prvi električni autobus

Sport

Zima popušta, more se razbuđuje: brancini love, divovske lignje ulaze u plićake

Sport

Matulji slavili svojeg brončanog čuvara mreže Dina Slavića

Sport

Tin Lučin uživa u bronci i najavljuje nove uspjehe: „Nadam se da ćemo još puno puta biti ovako umorni”

Politika

Fitto pod kritikama zbog nastupa uz Janeza Janšu; odgoda ruskog paketa sankcija i povratak ideje o digitalnom porezu

Politika

Senator Gallego poziva na nacionalni štrajk ako Trumpova administracija dirne u izbore

Sport

Bel dobio derbi na Rujevici, poznata imena sudaca za 21. kolo HNL-a

Politika

Berlin od streamera traži 8 % prihoda za domaće filmove i serije

Lifestyle

Mastodon se vraća u Zagreb: Tvornica kulture gorjet će 28. lipnja