CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

26. siječnja 2026, 20:08

Pregledan prozor, slijepa točka: 95 % tvrtki doživi napade upravo kroz preglednik

Istraživanje pokazuje da gotovo sve tvrtke trpe napade skriveno u pregledniku, dok tradicionalni sigurnosni alati ostaju slijepi. Analitičari otkrivaju zašto se prijetnja premjestila unutar sesija nakon prijave i nude šest konkretnih koraka za obranu.

min. čitanja

XFacebookWhatsApp

Gotovo svaka velika organizacija prošle je godine napadnuta unutar svojega internetskog preglednika, pokazuje istraživanje analitičke kuće Omdia provedeno na više od 1 000 voditelja informatike i kibernetičke sigurnosti. Čak 95 % ispitanih prijavilo je barem jedan napad koji tradicionalni sigurnosni sustavi – web-gatewayi, CASB-ovi i EDR-ovi – uopće nisu registrirali.

Napadi bez ijedne uzbune

• ShadyPanda: zlonamjerni akteri u pravo su vrijeme „upogonili” legitimne ekstenzije koje su sedam godina nosile oznake „Featured” i „Verified”, te zarazili 4,3 milijuna korisnika. • Cyberhaven: na Badnjak 2024. zaražena nadogradnja pogodila je 400 000 korporativnih korisnika. • Trust Wallet: u 48 sati ispražnjeno je 2 520 kripto-novčanika, šteta 8,5 milijuna USD.

„Ljudi većinu radnog dana provode u pregledniku. Kad je sigurnost ondje, život nam je jednostavniji”, kaže Sam Evans, direktor sigurnosti u Clearwater Analyticsu. Upravo ta praktičnost, dodaje, čini preglednik „najrizičnijim izvršnim okruženjem koje se još uvijek tretira kao obična infrastruktura, a ne kao površina napada”.

Elia Zaitsev, tehnički direktor CrowdStrikea, upozorava da moderni napadači više „ne provaljuju, nego se prijave”. U trenutku kada žeton ili kolačić za sesiju padnu u pogrešne ruke, tradicionalni alati gube vidljivost – provjera je obavljena, dvofaktorska autentifikacija prošla, a zlonamjerni akter djeluje kao valjani korisnik.

Statistika otkriva slijepe kutove

• 64 % šifriranog prometa ostaje neinspektirano. • 65 % organizacija nema kontrolu nad podacima koje zaposlenici dijele u AI alatima. • 99 % korisnika ima barem jednu ekstenziju, a više od polovice tih dodataka zahtijeva kritične dozvole. • 17 % ekstenzija dolazi izvan službenih trgovina, 26 % je instalirano kriomice.

Eksplozija AI alata dodatno komplicira sliku. Promet prema generativnim platformama 2024. je skočio 890 %, prosječna tvrtka koristi 66 takvih aplikacija, a incidenti curenja podataka povezani s GenAI-jem čine 14 % svih zabilježenih slučajeva.

„Zaposlenicima dopuštamo pristup ChatGPT-u, ali ne i kopiranje podataka ni učitavanje datoteka”, objašnjava Evans model koji kombinira produktivnost i zaštitu. Politike se provode upravo u pregledniku: kada netko pokuša zalijepiti osjetljiv sadržaj, iskače poruka „Policy prevents this”.

Dvije poslovne filozofije, ista meta

Tržište je odgovorilo milijardskim ulaganjima. CrowdStrike je u siječnju 2026. kupio Seraphic Security i SGNL za 1,16 milijardi USD, dok je Palo Alto Networks lani preuzeo Talon. Start-up Island zagovara zamjenu Chromea i Edgea korporativnim preglednikom s dubinskom kontrolom i danas vrijedi 4,8 milijardi USD. Menlo Security, pak, nadograđuje postojeće preglednike slojem izolacije kako bi „loš” sadržaj renderirao u udaljenim spremnicima.

Zaitsev napominje da nijedan pristup nije dovoljan bez vezivanja aktivnosti u pregledniku za identitet korisnika i signal s krajnje točke: „Autentifikacija kaže tko se prijavio, ali ne i je li sesija oteta deset minuta poslije.”

Šest provjerenih koraka za smanjenje rizika

  1. Inventarizirati sve ekstenzije i označiti one s opasnim dozvolama.
  2. Odgoditi automatske nadogradnje 48-72 sata kako bi se uočile kompromitirane verzije.
  3. Politike zaštite podataka provoditi ondje gdje se podaci i premještaju – u pregledniku.
  4. Spriječiti „rascjepkanost preglednika”: zabraniti instalaciju neslužbenih ili neupravljanih aplikacija.
  5. Unijeti kontekst identiteta i ponašanja u tijeku sesije, posebno kod AI alata, te telemetriju slati SOC-u.
  6. Rukovodstvu demonstrirati politiku uživo – vizualni dokaz često je najuvjerljiviji.

Donja crta

Preglednik se pretvorio u glavno radno okruženje i prvu liniju obrane. Nadogradnja perimetra neće pomoći ako se i dalje pretpostavlja da povjerenje prestaje nakon prijave. Rezultat se poboljšava tek kad se preglednik počne tretirati onako kako ga vide napadači – kao središte izvršavanja poslovnih procesa.

#chatgpt#crowdstrike#palo-alto-networks#clearwater-analytics#trust-wallet

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Riječki umjetnik Andrej Zbašnik predstavio dijaloški eksperiment s umjetnom inteligencijom
U Galeriji OK predstavljena je knjiga „Dijalozi o životu i umjetnosti“, nastala u dijalogu riječkog umjetnika Andreja Zbašnika i umjetne inteligencije ChatGPT.

min čitanja

Više

Tehnologija

Industrija već gradi hype: 6G stiže do kraja desetljeća
Telekom divovi u Barceloni objavili prve planove: 6G bi trebao stići do 2030., obećava simetrične brzine i energetski učinkovitiju mrežu, ali stižu i stara preuveličavanja — te stari strahovi.

min čitanja

Više

Tehnologija

Polovica srednjoškolaca koristi AI chatbotove, CARNET izdaje smjernice
Istraživanje CARNET-a i HKS-a otkriva široku uporabu umjetne inteligencije među učenicima te donosi nove preporuke za sigurnu i učinkovitu primjenu u nastavi.

min čitanja

Više

Tehnologija

„Brainbox” otvara domaći cyberpunk: Pašman kao poprište visoke tehnologije i misterija
Roman Andreja Šimunića, predstavljen u Zadru, donosi prvi cjeloviti hrvatski cyberpunk spojivši pašmansku idilu s distopijskom tehnologijom.

min čitanja

Više

Tehnologija

Kako videoigre otvoriti svima: riječka rasprava o inkluzivnom dizajnu
Stručnjaci i gejmeri u Rijeci raspravljali su o praktičnim koracima za potpunu pristupačnost videoigara, a zaključke će pretočiti u digitalnu brošuru namijenjenu domaćim i svjetskim studijima.

min čitanja

Više

Tehnologija

Geotermalna bušotina otvara put jeftinijem grijanju Virovitice
Nova geotermalna bušotina u Virovitici mogla bi okolnim javnim zgradama smanjiti trošak grijanja za 70 posto, dok grad ciljano gradi put prema energetskoj samodostatnosti.

min čitanja

Više

Tehnologija

Agentne memorije ne ugrožavaju vektorske baze: Qdrant tvrdi da je potraga tek počela
Investicija od 50 milijuna dolara i novo izdanje Qdranta pokazuju da agenti povećavaju, a ne smanjuju potrebu za specijaliziranim vektorskim pretraživanjem.

min čitanja

Više

Tehnologija

Sinj otvara jubilarni Tjedan mozga: vrhunski stručnjaci stižu pod okrilje Alke
U Muzeju Sinjske alke od 13. do 15. ožujka održava se simpozij „Tjedan mozga u Sinju“ kao uvod u nacionalnu manifestaciju posvećenu istraživanju mozga.

min čitanja

Više

Tehnologija

Pogreška sustava za prepoznavanje lica: baka iz Tennesseeja provela gotovo pola godine u zatvoru
Angela Lipps iz Tennesseeja provela je gotovo šest mjeseci u zatvoru jer ju je policija pogrešno identificirala pomoću AI sustava za prepoznavanje lica.

min čitanja

Više

Tehnologija

Startup iz San Francisca lansirao Slate V1, „roj-native” agenta za masovno paralelno kodiranje
Random Labs predstavio je Slate V1, autonomnog „roj-native” agenta koji paralelno rješava složene zadatke u velikim kodnim bazama, ciljajući profesionalne razvojne timove.

min čitanja

Više

Najčitanije

Vijesti

Roditelji prijavili učiteljicu koja spava na satu, nadzori otkrili propuste u OŠ Galovac
Roditelji iz Galovca tvrde da učiteljica zaspi tijekom nastave, a inspekcije su već dvaput pronašle propuste u radu. Ravnatelj priznao da za problem zna dvije godine, dok učiteljica trenutačno izostaje zbog bolovanja.

min čitanja

Više

Vijesti

Iran popustio Ankari: prvi turski brod prošao kroz Hormuški tjesnac
Teheran je dopustio prolazak prvog turskog broda kroz zatvoreni Hormuški tjesnac, dok Ankara nastavlja pregovore za još 14 svojih plovila i reorganizira zračni promet prema kriznoj regiji.

min čitanja

Više

Biznis

Skoro tisuću nekretnina ponuđeno APN-u za program priuštivog najma
APN je prikupio 958 ponuda vlasnika stanova i kuća za državni Program priuštivog najma, a već do kraja mjeseca slijedi i javni poziv budućim najmoprimcima.

min čitanja

Više

Politika

Izraelski ministar optužio Milanovića za antisemitizam
Sukob Milanovića i izraelskog ministra vanjskih poslova podiže napetosti između Zagreba i Jeruzalema.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia Commons

min čitanja

Više

Najnovije

Biznis

Osmi Airbus A220 sletio u Zagreb i dobio ime Pula

Sport

Hajdukov vezni red ostao bez goriva: Garcia traži rješenje nakon potopa sezone

Tehnologija

Industrija već gradi hype: 6G stiže do kraja desetljeća

Lifestyle

Andrea Šušnjara objavila prvu autorsku pjesmu i najavila selidbu u Zagreb

Biznis

Bruxelles otvara vrata: nova strategija EU vraća vjetar u jedra hrvatskoj brodogradnji

Biznis

Navala na zadarske stanove od 2400 eura po kvadratu

Sport

Swiatek ispala, Sabalenka i Ribakina sigurne za polufinale Indian Wellsa

Sport

USKOK “kopa” po Skijaškom savezu: u ladicama nedostaje 17 milijuna eura

Politika

Kaja Kallas upozorava: „Trump želi podijeliti Europu, ali zajedništvo je naša najveća snaga”

Sport

Davidovich Fokina stiže u Umag: dva teniska asa iz Top 20 unatoč nogometnoj euforiji

Politika

Trump na sastanku G7: „Iran će se uskoro predati”