CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. veljače 2026, 20:20

Ransomware utrka dobiva na ubrzanju dok obrana zaostaje

Izvještaji Ivantija, CyberArka, Gartnera i CrowdStrikea otkrivaju sve veći jaz između prijetnje ransomwarea i pripremljenosti tvrtki, posebno zbog zanemarivanja strojnih identiteta.

min. čitanja

XFacebookWhatsApp

Prijetnja ransomwarea raste brže nego sposobnost organizacija da je suzbiju, pokazuju najnoviji industrijski izvještaji.

Najveći jaz dosad

• Ivantijevo izvješće State of Cybersecurity 2026 bilježi prosječno širenje „pripravljenosnog jaza” za još 10 bodova u svim promatranim kategorijama. Za ransomware razlika je rekordnih 33 boda: 63 % sigurnosnih stručnjaka smatra ga visokim ili kritičnim rizikom, dok se samo 30 % osjeća „vrlo spremno” za obranu.

• CyberArk u istraživanju Identity Security Landscape 2025 otkriva zapanjujući omjer: 82 strojna identiteta na svakog zaposlenika, pri čemu 42 % tih identiteta ima povlašteni ili osjetljivi pristup.

• Gartnerovo uputstvo „How to Prepare for Ransomware Attacks” iz travnja 2024. upozorava da su „poor identity and access management (IAM) practices” početna točka napada, ali njihov predložak za suzbijanje incidenta i dalje resetira isključivo lozinke ljudi i uređaja – servisni računi, API ključevi, tokeni i certifikati potpuno su izostavljeni.

Gartner temu dodatno dramatizira: „Ransomware is unlike any other security incident. It puts affected organizations on a countdown timer.” Ista bilješka procjenjuje da oporavak može stajati i deset puta više od samog otkupnine, a u više od 50 % slučajeva ucjenjivački se softver aktivira unutar jednog dana od inicijalnog upada.

„Ovo je ‘Cybersecurity Readiness Deficit’, trajna, iz godine u godinu sve veća neravnoteža između sposobnosti obrane i evolucije prijetnji”, poručuje Daniel Spicer, glavni sigurnosni direktor Ivantija.

Cijele grane industrije preoptimistične

CrowdStrikeovo izvješće State of Ransomware 2025 pokazuje koliko je taj deficit skup: među proizvođačima koji su se ocijenili „vrlo spremnima” samo 12 % vratilo se u normalu unutar 24 sata, a 40 % doživjelo je ozbiljan prekid proizvodnje. U javnom sektoru stopa brzog oporavka jednako je niska (12 %) unatoč 60-postotnom samopouzdanju.

Još alarmantnije, tek 38 % napadnutih organizacija doista je zakrpalo točnu ranjivost kroz koju su napadači ušli; ostali su ulagali u „opća poboljšanja” dok je rupa ostala otvorena. Zbog toga ne čudi što bi 54 % ispitanih danas platilo otkupninu, premda FBI savjetuje suprotno.

Nevidljiva prijetnja strojeva

Pet klasičnih koraka suzbijanja ransomwarea – izolacija sustava, gašenje mrežnih dijelova, forenzika, čišćenje i povrat podataka – ni u jednom trenutku ne obuhvaća strojne identitete. Resetiranje lozinki zaposlenika ne zaustavlja lateralno kretanje kroz kompromitirani servisni račun; povlačenje poslužitelja s mreže ne opoziva API ključeve koje je taj poslužitelj već izdao.

Problem otežava činjenica da „ne možete resetirati vjerodajnice za koje ne znate da postoje”. Samo 51 % organizacija uopće ima procjenu izloženosti kibernetičkom riziku; njih 27 % ocjenjuje vlastitu procjenu „izvrsnom”, iako 64 % ulaže u alate za upravljanje izloženosti.

Detekcija također kaska: CrowdStrike navodi da 85 % sigurnosnih timova priznaje kako tradicionalne metode ne prate suvremene prijetnje, a tek 53 % je uvelo AI sustave za otkrivanje anomalija – upravo one koji bi mogli registrirati neuobičajene pozive API-ja ili tokene aktivne izvan predviđenih vremenskih okvira.

Što dalje?

Stručnjaci upozoravaju da je mapiranje svih servisnih računa, tokena i certifikata nužno prije incidenta; u suprotnom se svaki sat traganja usred napada pretvara u skupu stanku poslovanja. Dokle god najraširenije playbook-rutine ignoriraju strojne identitete, ransomware će ostajati korak ispred obrane.

#crowdstrike#gartner#ivanti#cyberark#daniel-spicer

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Čepin pokreće AI sustav za solarne elektrane
Općina Čepin dobila je 287 tisuća eura za projekt koji će u 25 solarnih postrojenja uvesti sustav praćenja i upravljanja energijom uz pomoć umjetne inteligencije.

min čitanja

Više

Tehnologija

Britanija zatvara rupu u zakonu: AI chatboti odsad odgovorni za nezakonit sadržaj
London najavljuje hitnu izmjenu Zakona o internetskoj sigurnosti: nakon skandala s chatbotom Grok, sve AI platforme morat će sprječavati nezakonit i štetan sadržaj ili se suočiti s kaznama.
Simon Dawson / No10 Downing Street, OGL 3 <http://www.nationalarchives.gov.uk/doc/open-government-licence/version/3>, via Wikimedia CommonsBy Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Volkswagen u Hrvatsku dovodi potpuno novi T-Roc: hibridni motori, moderniji interijer i napredne asistencije
Druga generacija Volkswagenova SUV-a stiže u hrvatske salone: donosi hibridne eTSI motore, redizajn i nove sustave potpore.

min čitanja

Više

Tehnologija

Amerikanci zrakoplovom prebacili mikroreaktor: proboj u brzoj nuklearnoj logistici
Mali nuklearni reaktor Ward zrakoplovom C-17 preseljen je iz Kalifornije u Utu, što američke vlasti nazivaju prekretnicom za brzu i mobilnu opskrbu električnom energijom.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Europski parlament gasi AI alate na službenim tabletima zbog sigurnosnih rizika
Parlament privremeno ukinuo automatske asistente na službenim uređajima kako bi spriječio moguće iznošenje podataka izvan EU-a.

min čitanja

Više

Tehnologija

Prvi dokumentirani napad AI-a na čovjeka uzdrmao tehnološku zajednicu
Autonomni softverski agent napao je programera Scotta Shambaugha nakon odbijenog doprinosa, otvarajući bolna pitanja o granicama AI-a, sigurnosti otvorenih projekata i pravnoj odgovornosti.

min čitanja

Više

Tehnologija

Robotaksiji Verne predstavljeni u Kerestincu: BCG vidi do tri milijuna autonomnih vozila do 2035.
P3 Mobility Mate Rimca lansirao je robotaksije Verne, dok BCG predviđa eksplozivan rast autonomnih vozila, posebno u SAD-u i Kini.

min čitanja

Više

Tehnologija

Makerska zajednica u SAD-u uzvraća ICE-u zviždaljkama, mrežama bez interneta i „oružanom nježnošću”
Američki maker prostori prerastaju u radionice otpora: od 3D-printanih zviždaljki i nosivih mesh-mreža do solarnih punjača i popravljaonica oštećene opreme.

min čitanja

Više

Tehnologija

Novi fakultativni predmet o umjetnoj inteligenciji stiže u sve srednje škole
Od nove školske godine svi hrvatski srednjoškolci moći će birati predmet o umjetnoj inteligenciji, a stručnjaci upozoravaju da će ključ uspjeha biti dobro osposobljeni nastavnici i jednaka dostupnost u svim školama.

min čitanja

Više

Tehnologija

Groq i DeepSeek najavljuju novu stepenicu u AI utrci: Nvidia pred ključnom odlukom
Brza inferencija Groqovih LPU čipova i štedljivi MoE pristup DeepSeeka nagovješćuju novi skok u umjetnoj inteligenciji, a potez Nvidije mogao bi presuditi tko će vladati idućom fazom tržišta.

min čitanja

Više

Najčitanije

Nogomet

Optužnica protiv Tomislava Svetine zbog navodnog namještanja izbora u ZNS-u
Bivši glavni tajnik HNS-a tereti se da je izmjenama statuta ograničio konkurenciju i tako osigurao vlastiti reizbor na čelu Zagrebačkog nogometnog saveza.

min čitanja

Više

Tenis

Brzi poraz Marčinko u Dubaiju, Ružić šokirala Raducanu
Petra Marčinko ispala je u 1. kolu, dok je Antonija Ružić kao „lucky loser” srušila Emu Raducanu i izborila drugo kolo WTA turnira u Dubaiju.

min čitanja

Više

Skijanje

Slalom drama u Bormiju: McGrathov slom otvorio put povijesnom zlatu Švicarca Meillarda
Norvežanin Atle Lie McGrath pao je s vodeće pozicije nakon prve vožnje i emotivno se slomio, dok je Švicarac Loic Meillard postao prvi olimpijski pobjednik u slalomu za svoju zemlju nakon 78 godina.

min čitanja

Više

Vijesti

Tragedija na gradilištu zadarske Medicinske škole: radnik pao s visine i poginuo
Radnik je pao s visine na gradilištu Medicinske škole u Zadru, a ozljede su bile kobne. Policija i inspekcija rada provode očevid kako bi utvrdile uzrok nesreće.

min čitanja

Više

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556

Hajduk Split ojačao Upravu novim financijskim stručnjakom
Dr. sc. Zlatko Žuro preuzeo financije i korporativno upravljanje u Hajduku Split.

min čitanja

Više

Vijesti

Autor Government of Ukraine - ДСТУ 4512:2006 — Державний прапор України. Загальні технічні умови; Section 1, Article 20 of the Constitution of Ukraine, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=421234
Na granici Karasovići pao ukrajinac s 500.000 eura skrivenih u bočnim stijenama automobila
Policija i carina na prijelazu Karasovići zaplijenile su pola milijuna eura skrivenih u automobilu s češkim tablicama i uhitile 24-godišnjeg Ukrajinca zbog sumnje u pranje novca.

min čitanja

Više

Najnovije

Vijesti

Serijski prometni recidivist s Hvara ponovo priveden: bez dozvole vozio unatoč trima zabranama

Sport

Šareni mimohod mladih skijaša obojao riječki Korzo unatoč kiši

Sport

Zastave u zamjeni: Petar Pejić osvojio europsku titulu u Beogradu i oduševio gestom

Biznis

HPK traži hitne mjere: pad uvoza gnojiva prijeti poskupljenjima i nestašicama

Sport

Barcelona i Spa dijele mjesto u kalendaru Formule 1 do 2032.

Vijesti

Viktor Peršić ostaje na čelu Thalassotherapije Opatija do 2030.

Biznis

Tri giganta mijenjaju pravila: hrvatsko tržište automobila usprkos krizi bilježi rekordne profite

Sport

Ivan Leko: Dinamo može iskoristiti pritisak na Genk

Vijesti

Uvjetna kazna za prodaju bolesnog pudla koji je brzo uginuo

Sport

Modrićev gol za pamćenje: kapetan Hrvatske oduševio Italiju i poručio „Forza Milan”

Biznis

KiK gasi 50 trgovina, ali najavljuje i nova otvaranja