CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

26. siječnja 2026, 20:08

Pregledan prozor, slijepa točka: 95 % tvrtki doživi napade upravo kroz preglednik

Istraživanje pokazuje da gotovo sve tvrtke trpe napade skriveno u pregledniku, dok tradicionalni sigurnosni alati ostaju slijepi. Analitičari otkrivaju zašto se prijetnja premjestila unutar sesija nakon prijave i nude šest konkretnih koraka za obranu.

min. čitanja

XFacebookWhatsApp

Gotovo svaka velika organizacija prošle je godine napadnuta unutar svojega internetskog preglednika, pokazuje istraživanje analitičke kuće Omdia provedeno na više od 1 000 voditelja informatike i kibernetičke sigurnosti. Čak 95 % ispitanih prijavilo je barem jedan napad koji tradicionalni sigurnosni sustavi – web-gatewayi, CASB-ovi i EDR-ovi – uopće nisu registrirali.

Napadi bez ijedne uzbune

• ShadyPanda: zlonamjerni akteri u pravo su vrijeme „upogonili” legitimne ekstenzije koje su sedam godina nosile oznake „Featured” i „Verified”, te zarazili 4,3 milijuna korisnika. • Cyberhaven: na Badnjak 2024. zaražena nadogradnja pogodila je 400 000 korporativnih korisnika. • Trust Wallet: u 48 sati ispražnjeno je 2 520 kripto-novčanika, šteta 8,5 milijuna USD.

„Ljudi većinu radnog dana provode u pregledniku. Kad je sigurnost ondje, život nam je jednostavniji”, kaže Sam Evans, direktor sigurnosti u Clearwater Analyticsu. Upravo ta praktičnost, dodaje, čini preglednik „najrizičnijim izvršnim okruženjem koje se još uvijek tretira kao obična infrastruktura, a ne kao površina napada”.

Elia Zaitsev, tehnički direktor CrowdStrikea, upozorava da moderni napadači više „ne provaljuju, nego se prijave”. U trenutku kada žeton ili kolačić za sesiju padnu u pogrešne ruke, tradicionalni alati gube vidljivost – provjera je obavljena, dvofaktorska autentifikacija prošla, a zlonamjerni akter djeluje kao valjani korisnik.

Statistika otkriva slijepe kutove

• 64 % šifriranog prometa ostaje neinspektirano. • 65 % organizacija nema kontrolu nad podacima koje zaposlenici dijele u AI alatima. • 99 % korisnika ima barem jednu ekstenziju, a više od polovice tih dodataka zahtijeva kritične dozvole. • 17 % ekstenzija dolazi izvan službenih trgovina, 26 % je instalirano kriomice.

Eksplozija AI alata dodatno komplicira sliku. Promet prema generativnim platformama 2024. je skočio 890 %, prosječna tvrtka koristi 66 takvih aplikacija, a incidenti curenja podataka povezani s GenAI-jem čine 14 % svih zabilježenih slučajeva.

„Zaposlenicima dopuštamo pristup ChatGPT-u, ali ne i kopiranje podataka ni učitavanje datoteka”, objašnjava Evans model koji kombinira produktivnost i zaštitu. Politike se provode upravo u pregledniku: kada netko pokuša zalijepiti osjetljiv sadržaj, iskače poruka „Policy prevents this”.

Dvije poslovne filozofije, ista meta

Tržište je odgovorilo milijardskim ulaganjima. CrowdStrike je u siječnju 2026. kupio Seraphic Security i SGNL za 1,16 milijardi USD, dok je Palo Alto Networks lani preuzeo Talon. Start-up Island zagovara zamjenu Chromea i Edgea korporativnim preglednikom s dubinskom kontrolom i danas vrijedi 4,8 milijardi USD. Menlo Security, pak, nadograđuje postojeće preglednike slojem izolacije kako bi „loš” sadržaj renderirao u udaljenim spremnicima.

Zaitsev napominje da nijedan pristup nije dovoljan bez vezivanja aktivnosti u pregledniku za identitet korisnika i signal s krajnje točke: „Autentifikacija kaže tko se prijavio, ali ne i je li sesija oteta deset minuta poslije.”

Šest provjerenih koraka za smanjenje rizika

  1. Inventarizirati sve ekstenzije i označiti one s opasnim dozvolama.
  2. Odgoditi automatske nadogradnje 48-72 sata kako bi se uočile kompromitirane verzije.
  3. Politike zaštite podataka provoditi ondje gdje se podaci i premještaju – u pregledniku.
  4. Spriječiti „rascjepkanost preglednika”: zabraniti instalaciju neslužbenih ili neupravljanih aplikacija.
  5. Unijeti kontekst identiteta i ponašanja u tijeku sesije, posebno kod AI alata, te telemetriju slati SOC-u.
  6. Rukovodstvu demonstrirati politiku uživo – vizualni dokaz često je najuvjerljiviji.

Donja crta

Preglednik se pretvorio u glavno radno okruženje i prvu liniju obrane. Nadogradnja perimetra neće pomoći ako se i dalje pretpostavlja da povjerenje prestaje nakon prijave. Rezultat se poboljšava tek kad se preglednik počne tretirati onako kako ga vide napadači – kao središte izvršavanja poslovnih procesa.

#chatgpt#crowdstrike#palo-alto-networks#clearwater-analytics#trust-wallet

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Francuska pokreće opservatorij kako bi smanjila europsku ovisnost o američkoj i kineskoj tehnologiji
Pariz predstavlja opservatorij i indeks otpornosti kako bi EU smanjila trošak od 265 milijardi eura godišnje zbog ovisnosti o ne-europskim tehnološkim dobavljačima.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Autonomni agenti stižu, ali loši podaci prijete potopiti AI revoluciju
Tehnološki lider upozorava da autonomni AI sustavi nisu otporni na loše podatke te zagovara strogi „ustav podataka” kao nužnu obranu.

min čitanja

Više

Tehnologija

Pakleni HD 189733b: umjesto kiše pada rastopljeno staklo
NASA opisuje HD 189733b kao zastrašujuće mjesto s vjetrovima od 2 km/s i kišom rastopljenog stakla, nazvavši boravak u takvim uvjetima „smrću od tisuću posjekotina“.

min čitanja

Više

Tehnologija

Trajna memorija za Claude Code: Anthropic uvodi Tasks i mijenja način rada AI agenata
Nova funkcija Tasks pretvara Claude Code iz kratkoročnog pomoćnika u trajno svjesnog menadžera projekata, donoseći graf ovisnosti, lokalnu pohranu i dijeljenje stanja među sesijama.

min čitanja

Više

Tehnologija

Anthropic ubacuje popularne poslovne aplikacije u Claude: chatbot postaje radni prostor
Korisnici Claudea od danas mogu izravno unutar chat-prozorčića otvarati alate poput Slacka, Asane ili Canve, što AI asistenta pretvara u sveobuhvatni radni prostor.

min čitanja

Više

Tehnologija

Radnici u središtu, algoritmi kao potpora: poruke sa skupa o umjetnoj inteligenciji na tržištu rada
Na okruglom stolu o demokratskoj kontroli algoritama stručnjaci upozorili da umjetna inteligencija mora služiti radniku, a ne obrnuto, te istaknuli važnost ljudskog nadzora nad tehnološkim rješenjima poput sustava JEER.

min čitanja

Više

Tehnologija

Apple predstavio drugu generaciju AirTaga, precizniji i glasniji uz istu cijenu
Novi AirTag donosi U2 čip, veći domet i sigurnosna poboljšanja, a cijena ostaje nepromijenjena.

min čitanja

Više

Tehnologija

Seksualni deepfakeovi postaju profitabilnija i opasnija industrija
Sve realističniji AI alati za „svlačenje” žena šire se internetom i zarađuju milijune, dok platforme i zakonodavci pokušavaju uhvatiti korak.

min čitanja

Više

Tehnologija

WhatsApp podliježe najstrožim pravilima EU-a za internetske platforme
Europska komisija proglasila je WhatsApp „vrlo velikom internetskom platformom”, čime aplikacija ulazi u režim najstrožih pravila Digitalnih usluga.

min čitanja

Više

Tehnologija

AI agent mijenja osigurateljnu igru: 11. veljače stiže prva potpuno autonomna platforma za izradu ponuda
SUPERAGENT AI najavio „prvog AI agenta za izradu ponuda” koji 11. veljače 2026. ukida ručno kalkuliranje premija i otvara vrata potpuno autonomnom osigurateljnom sustavu.

min čitanja

Više

Najčitanije

Vijesti

Apokaliptična majka iz Utaha uhićena u Dubrovniku; djeca pronađena u hrvatskom domu
Amerikanka koja je predviđala „smak svijeta” pobjegla je iz Utaha s četvero djece. Nakon višemjesečne potrage uhićena je u Dubrovniku, a djeca su zbrinuta u domu za djecu u Hrvatskoj.

min čitanja

Više

Najnovije

Vijesti

Med i ljudskost: OPG Knežević darovao godišnju zalihu meda udruzi Zvjezdice Gunja

Tehnologija

Francuska pokreće opservatorij kako bi smanjila europsku ovisnost o američkoj i kineskoj tehnologiji

Lifestyle

Zaboravljeno selo Velika Glava oživjelo na YouTubeu

Tehnologija

Autonomni agenti stižu, ali loši podaci prijete potopiti AI revoluciju

Vijesti

Susjedski spor u Zlatarskoj: radovi na kući obitelji Čačić pod istragom

Politika

Braniteljski lobi preokrenuo glasanje: Perić ostaje na bazenu, „Vanila bar” izmaknuo Nero plusu

Tehnologija

Pakleni HD 189733b: umjesto kiše pada rastopljeno staklo

Sport

Noćni izazov u Schladmingu: Zubčić vodi hrvatsku četvorku pred odlazak na Igre

Tehnologija

Trajna memorija za Claude Code: Anthropic uvodi Tasks i mijenja način rada AI agenata

Politika

Cruz u tajnoj snimci: upozorio Trumpa na „krvoproliće”, predsjednik odbrusio psovkom

Lifestyle

Seed Holden najavio album singlom u dvostrukom izdanju