CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

26. siječnja 2026, 20:08

Pregledan prozor, slijepa točka: 95 % tvrtki doživi napade upravo kroz preglednik

Istraživanje pokazuje da gotovo sve tvrtke trpe napade skriveno u pregledniku, dok tradicionalni sigurnosni alati ostaju slijepi. Analitičari otkrivaju zašto se prijetnja premjestila unutar sesija nakon prijave i nude šest konkretnih koraka za obranu.

min. čitanja

XFacebookWhatsApp

Gotovo svaka velika organizacija prošle je godine napadnuta unutar svojega internetskog preglednika, pokazuje istraživanje analitičke kuće Omdia provedeno na više od 1 000 voditelja informatike i kibernetičke sigurnosti. Čak 95 % ispitanih prijavilo je barem jedan napad koji tradicionalni sigurnosni sustavi – web-gatewayi, CASB-ovi i EDR-ovi – uopće nisu registrirali.

Napadi bez ijedne uzbune

• ShadyPanda: zlonamjerni akteri u pravo su vrijeme „upogonili” legitimne ekstenzije koje su sedam godina nosile oznake „Featured” i „Verified”, te zarazili 4,3 milijuna korisnika. • Cyberhaven: na Badnjak 2024. zaražena nadogradnja pogodila je 400 000 korporativnih korisnika. • Trust Wallet: u 48 sati ispražnjeno je 2 520 kripto-novčanika, šteta 8,5 milijuna USD.

„Ljudi većinu radnog dana provode u pregledniku. Kad je sigurnost ondje, život nam je jednostavniji”, kaže Sam Evans, direktor sigurnosti u Clearwater Analyticsu. Upravo ta praktičnost, dodaje, čini preglednik „najrizičnijim izvršnim okruženjem koje se još uvijek tretira kao obična infrastruktura, a ne kao površina napada”.

Elia Zaitsev, tehnički direktor CrowdStrikea, upozorava da moderni napadači više „ne provaljuju, nego se prijave”. U trenutku kada žeton ili kolačić za sesiju padnu u pogrešne ruke, tradicionalni alati gube vidljivost – provjera je obavljena, dvofaktorska autentifikacija prošla, a zlonamjerni akter djeluje kao valjani korisnik.

Statistika otkriva slijepe kutove

• 64 % šifriranog prometa ostaje neinspektirano. • 65 % organizacija nema kontrolu nad podacima koje zaposlenici dijele u AI alatima. • 99 % korisnika ima barem jednu ekstenziju, a više od polovice tih dodataka zahtijeva kritične dozvole. • 17 % ekstenzija dolazi izvan službenih trgovina, 26 % je instalirano kriomice.

Eksplozija AI alata dodatno komplicira sliku. Promet prema generativnim platformama 2024. je skočio 890 %, prosječna tvrtka koristi 66 takvih aplikacija, a incidenti curenja podataka povezani s GenAI-jem čine 14 % svih zabilježenih slučajeva.

„Zaposlenicima dopuštamo pristup ChatGPT-u, ali ne i kopiranje podataka ni učitavanje datoteka”, objašnjava Evans model koji kombinira produktivnost i zaštitu. Politike se provode upravo u pregledniku: kada netko pokuša zalijepiti osjetljiv sadržaj, iskače poruka „Policy prevents this”.

Dvije poslovne filozofije, ista meta

Tržište je odgovorilo milijardskim ulaganjima. CrowdStrike je u siječnju 2026. kupio Seraphic Security i SGNL za 1,16 milijardi USD, dok je Palo Alto Networks lani preuzeo Talon. Start-up Island zagovara zamjenu Chromea i Edgea korporativnim preglednikom s dubinskom kontrolom i danas vrijedi 4,8 milijardi USD. Menlo Security, pak, nadograđuje postojeće preglednike slojem izolacije kako bi „loš” sadržaj renderirao u udaljenim spremnicima.

Zaitsev napominje da nijedan pristup nije dovoljan bez vezivanja aktivnosti u pregledniku za identitet korisnika i signal s krajnje točke: „Autentifikacija kaže tko se prijavio, ali ne i je li sesija oteta deset minuta poslije.”

Šest provjerenih koraka za smanjenje rizika

  1. Inventarizirati sve ekstenzije i označiti one s opasnim dozvolama.
  2. Odgoditi automatske nadogradnje 48-72 sata kako bi se uočile kompromitirane verzije.
  3. Politike zaštite podataka provoditi ondje gdje se podaci i premještaju – u pregledniku.
  4. Spriječiti „rascjepkanost preglednika”: zabraniti instalaciju neslužbenih ili neupravljanih aplikacija.
  5. Unijeti kontekst identiteta i ponašanja u tijeku sesije, posebno kod AI alata, te telemetriju slati SOC-u.
  6. Rukovodstvu demonstrirati politiku uživo – vizualni dokaz često je najuvjerljiviji.

Donja crta

Preglednik se pretvorio u glavno radno okruženje i prvu liniju obrane. Nadogradnja perimetra neće pomoći ako se i dalje pretpostavlja da povjerenje prestaje nakon prijave. Rezultat se poboljšava tek kad se preglednik počne tretirati onako kako ga vide napadači – kao središte izvršavanja poslovnih procesa.

#chatgpt#crowdstrike#palo-alto-networks#clearwater-analytics#trust-wallet
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Trideset godina tehnološke strasti: Zajednica tehničke kulture PGŽ slavi jubilej
Zajednica tehničke kulture Primorsko-goranske županije proslavila je 30. rođendan uz naglasak na brzi tehnološki razvoj, rad s djecom i programe cjeloživotnog učenja.

min čitanja

Više

Tehnologija

Pametni ormarići s loptama stigli u Rijeku
Studentski startup Unlokie instalirao je pametne ormariće za posudbu lopti u Rijeci: skeniranje QR koda, 30 sekundi i lopta je vaša za 65 centi.

min čitanja

Više

Tehnologija

Belgija podiže prvi svjetski energetski otok u Sjevernom moru
Otok princeze Elizabete objedinit će 2,1 GW vjetroenergije, stajati više od milijardu eura i ujedno služiti kao morsko utočište za ptičji i podvodni svijet.

min čitanja

Više

Tehnologija

Mexički znanstvenici iz otrova škorpiona i habanera stvaraju nova oružja protiv superbakterija
UNAM-ovi timovi sintetizirali su antibiotike iz otrova škorpiona Diplocentrus melici i habanero papričice, učinkovite protiv tuberkuloze, zlatnog stafilokoka i Pseudomonas aeruginosa te već osigurali patente u Meksiku.

min čitanja

Više

Tehnologija

Kina planira kontejneraš na torij: deset godina plovidbe bez kapi goriva
Peking najavljuje kontejneraš na rastaljenu sol koji bi bez nadopune goriva plovio deset godina te mogao dramatično smanjiti emisije, ali ga čekaju golemi regulatorni i ekonomski izazovi.

min čitanja

Više

Tehnologija

I pod dubokom anestezijom mozak „sluša” i predviđa riječi
Novo istraživanje pokazuje da ljudski mozak pod anestezijom i dalje obrađuje govor, raspoznaje neuobičajene zvukove i čak predviđa sljedeće riječi.

min čitanja

Više

Tehnologija

PEF tehnologija nudi skok u randmanu maslinova ulja bez gubitka kvalitete
Švedska PEF tehnologija obećava do 15 % veći randman i bogatiji aromatski profil maslinova ulja, a hrvatski uljari sve je češće razmatraju kao investiciju u konkurentnost.

min čitanja

Više

Tehnologija

Kibernetički napad oborio Canvas i poremetio nastavu tisućama škola
Masovni pad platforme Canvas zbog napada grupe "ShinyHunters" poremetio je nastavu diljem SAD-a, a hakeri prijete objavom podataka više od 8 800 škola.

min čitanja

Više

Tehnologija

Kako ukloniti Gemini Nano iz Chromea i što time gubite
Googleov AI model Gemini Nano potajno zauzima 4 GB na računalima korisnika Chromea. Donosimo upute kako ga isključiti i koje sigurnosne značajke tada prestaju raditi.

min čitanja

Više

Tehnologija

Zašto par jeftinih žičanih slušalica vrijedi imati u putnoj torbi
Sezona putovanja vraća u fokus staru tehnologiju: evo zašto bi svatko trebao ubaciti jeftine žičane slušalice u prtljagu.

min čitanja

Više

Najčitanije

Futsal

Zbog futsala na Trsatu privremene zabrane prometovanja
Prvo polufinale SuperSport HMNL-a donosi zatvaranje nekoliko ulica oko Dvorane mladosti u subotu od 18 sati.

min čitanja

Više

Vijesti

Riječka onkologija skraćuje terapiju raka dojke na pet dana
KBC Rijeka prvi u Hrvatskoj uvodi FAST-Forward protokol: radioterapija raka dojke završava za samo pet dana uz jednaku učinkovitost i manje nuspojava.

min čitanja

Više

Vijesti

Rovinj obilježio Dan pobjede nad nacifašizmom i Dan Europe
Grad na Valdibori polaganjem vijenca i prigodnim programom podsjetio na važnost slobode, mira i zajedništva.

min čitanja

Više

Vijesti

Zatvara se dionica A8 kod Matulja zbog rušenja nadvožnjaka
Vikend 9.–10. svibnja donosi potpunu obustavu prometa između čvorova Veprinac i Matulji radi uklanjanja nadvožnjaka Jankovićeva cesta na A8.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Politika

Peternel: „8. svibnja je dan nacionalne katastrofe, a ne slavlja”

Vijesti

Mosor: 15 spasilaca HGSS-a u akciji zbog ozlijeđene planinarke

Lifestyle

Jubilarna Večer bošnjačke kulture okuplja umjetnike u crikveničkoj Zori

Sport

Zbog futsala na Trsatu privremene zabrane prometovanja

Biznis

Ruralni turizam postaje okosnica kvarnerskog identiteta

Politika

Hrvatska otvara 12 milijuna eura vrijedan fond za poljoprivredu Hrvata u BiH

Politika

Hrvati nadmašuju prosjek: 79 % građana vidi koristi članstva u EU-u

Vijesti

Policija u Otočcu mladima otkrila benefite i opremu: besplatna B vozačka i stipendije

Sport

Gorša osmi na EP-u u Osijeku, zlato Slovaku Janyju

Politika

Paus u Labinu upozorio na manjak strategije prije rasprave o nuklearki u Plominu

Vijesti

Supetarska gradonačelnica o napadu na Vukovića: prijetnje ne smiju postati normalne