CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. rujna 2025, 14:22

Tvrtke gube bitku za identitet: lažne poruke probijaju sigurnost

Sve više napada koristi socijalni inženjering, a većinu tvrtki i dalje štiti krhka višefaktorska autentifikacija. Cisco upozorava da se fišing-otporna rješenja i veći proračuni za zaštitu identiteta moraju naći u središtu obrane.

min. čitanja

XFacebookWhatsApp

Napadači su sve rjeđe fokusirani na ranjivosti sustava i operacijskih sustava, a sve češće na ljude – njihova korisnička imena i lozinke. Najnovije izvješće Cisco Dua „2025 State of Identity Security” pokazuje da je 51 % organizacija već pretrpjelo financijski gubitak zbog kompromitiranog identiteta, premda 74 % IT-lidera priznaje da o zaštiti digitalnih identiteta razmišljaju tek naknadno.

„Con men, and social engineering, have been around for a long time”, podsjeća Matt Caulfield, potpredsjednik za identitet u Ciscovu odjelu proizvoda. Umjesto nekadašnjeg mukotrpnog istraživanja nekoliko direktora, napadač danas uz pomoć umjetne inteligencije masovno generira popis potencijalnih žrtava, pronalazi im rodbinu i šalje uvjerljive poruke – često na jezicima koje sam ni ne govori.

Ključna slabost Prema Caulfieldu, identitet je „temeljni sloj kibernetičke obrane”: ako se korak autentifikacije i autorizacije pogrešno odradi, ni najsloženija mrežna zaštita ne može pomoći. Klasični SMS-kodovi, povratni pozivi ili čak potvrda u mobilnoj aplikaciji više nisu dovoljni jer se i oni mogu presresti ili iskoristiti.

Sve češći je pristup nulte povjerenja koji ne vjeruje korisniku samo zato što dolazi iz korporativne mreže ili s poslovnog uređaja. Povjerenje se gradi tek nakon jake kriptografske provjere identiteta, a sustav potom ograničava ovlasti u skladu s tim rezultatima.

Zlato otpornosti na fišing „Only one in three leaders trust their current identity providers to stop identity-based attacks”, upozorava Caulfield. Rješenje vidi u tzv. otpornom višefaktorskom potvrđivanju (phishing-resistant MFA) gdje „user cannot be tricked into giving away the keys to the kingdom”. Standardni način za to su FIDO2 tokeni, no tek ih je 19 % tvrtki uvelo i uglavnom ih koriste samo administratori. Razlog su skupi uređaji, logistika oko gubitka tokena i obuka zaposlenika.

Usprkos tome, 87 % rukovoditelja smatra da je takva zaštita ključna za strategiju kibernetičke sigurnosti. Čak 82 % financijskih donositelja odluka planira povećati proračune za sigurnost identiteta, a 79 % ih razmatra konsolidaciju dobavljača kako bi se smanjila zbrka alata, troškovi i slijepa mjesta.

Više od sigurnosti Caulfield poručuje da je upravljanje identitetom „not just a necessary evil, it's an enabler for a workforce and for customers interacting with a business”. Integrirani alati koji rade u višestrukom oblaku pojednostavljuju okruženje, smanjuju troškove i dižu produktivnost, što se danas smatra podjednako IT-pitanjem i pitanjem sigurnosti.

Sve dok korisničke vjerodajnice ostaju prva meta, identitet mora iz podrumske prostorije IT-odjela prijeći na glavni ulaz svake strategije kibernetičke sigurnosti.

#cisco#cisco-duo#matt-caulfield#nulto-povjerenje#fido-tokeni

Slično

Tehnologija

Francuska odobrila prvu strogu cloud suverenitetsku potvrdu zajedničkom projektu Thalesa i Googlea
Certifikatom SecNumCloud 3.2 S3NS dobiva pristup osjetljivim francuskim tržištima, dok u Bruxellesu jača rasprava o europskoj suverenosti oblaka.

min čitanja

Više

Tehnologija

Palona AI ulazi u ugostiteljstvo: nova platforma pretvara restorane u operativne sustave u stvarnom vremenu
Startup iz Palo Alta predstavlja Palona Vision i Palona Workflow, multimodalni sustav koji kuhinje, telefone i kamere povezuje u jedinstveni AI pogon za restorane.

min čitanja

Više

Tehnologija

Anthropic otvara standard za vještine AI agenata
Tvrtka Anthropic objavila je da tehnologiju Agent Skills pretvara u otvoreni standard te najavila alate za centralizirano upravljanje i bogat partnerski katalog vještina.

min čitanja

Više

Tehnologija

OpenAI otvara vrata: ChatGPT dobiva direktorij aplikacija trećih strana
App Directory omogućuje korisnicima ChatGPT-a instalaciju i korištenje aplikacija trećih strana, a developerima pruža novo tržište i edukacijski webinar.

min čitanja

Više

Tehnologija

Torpedo Days: riječka industrijska baština pretvorena u motor digitalne i zelene budućnosti
Osmo izdanje Torpedo Daysa demonstriralo kako industrijska prošlost Rijeke postaje pokretač digitalnog i ekološkog razvoja grada.

min čitanja

Više

Tehnologija

ICE proširuje kibernetički nadzor kako bi detaljnije pratio vlastite zaposlenike
Američka agencija ICE obnavlja ugovor o kibernetičkoj obrani koji uključuje detaljan nadzor digitalnih aktivnosti zaposlenika, a kritičari strahuju od zloporaba u politički nabijenom okruženju.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Aplikacija Haotian pomaže sofisticiranim internetskim prevarama u jugoistočnoj Aziji
Haotian, aplikacija za zamjenu lica i kloniranje glasa, zaradila je gotovo četiri milijuna dolara od korisnika povezanih s internetskim prevarama, otkrivaju kripto-analitičari.

min čitanja

Više

Tehnologija

Mještani Saline Townshipa dižu glas protiv golemog podatkovnog centra: „Jedinstveno zlo”
Ruralna zajednica u Michiganu vodi bitku protiv 7 mlrd. dolara vrijednog projekta koji bi trošio struju poput Detroita i ugrozio okoliš.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Politiscope traži veću transparentnost državnog korištenja umjetne inteligencije
Udruga Politiscope upozorava da netransparentna primjena umjetne inteligencije u javnoj upravi ugrožava građanska prava te poziva Vladu na hitno uključivanje javnosti u izradu regulative.

min čitanja

Više

Tehnologija

Toster prednjači u emisiji opasnih čestica, upozorava nova studija
Istraživanje južnokorejskog sveučilišta otkriva da toster, friteza na vrući zrak i klasično sušilo za kosu ispuštaju milijarde ultrafinih čestica svake sekunde, potičući pozive na sigurniji dizajn kućanskih aparata.

min čitanja

Više

Najčitanije

Biznis

Utrka s vremenom: dalmatinski poljoprivrednici moraju dokazati vlasništvo do Nove godine
Dalmatinski poljoprivrednici imaju rok do 31. prosinca 2025. kako bi dokazali vlasništvo nad zemljištem u ARKOD-u ili riskiraju gubitak poticaja i zabranu prodaje proizvoda.

min čitanja

Više

Politika

Plenković najavljuje veći udio Hrvatske u idućem sedmogodišnjem proračunu EU-a
Premijer Andrej Plenković tvrdi da će Hrvatska u novom višegodišnjem proračunu EU-a raspolagati sa 18,8 milijardi eura, više nego u aktualnoj financijskoj perspektivi.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Politika

Nasilni prosvjedi farmera u Bruxellesu protiv sporazuma EU-Mercosur
Sukobi policije i poljoprivrednika u Bruxellesu zbog trgovinskog sporazuma EU-Mercosur eskalirali bacanjem kamenja i intervencijom vodenim topovima.

min čitanja

Više

Nogomet

Napoli iz Rijada protjerao Milan u finale Superkupa
Højlundov pogodak i asistencija gurnuli su Napoli preko Modrićeva Milana u finale talijanskog Superkupa u Rijadu.
By Светлана Бекетова - soccer.ru, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=70292659

min čitanja

Više

Najnovije

Lifestyle

Bokylicious u riječkoj knjižnici: polaznici savladali dva blagdanska tiramisua

Biznis

Njemačka industrija u najdubljoj krizi od ujedinjenja: 2027. mogla bi biti prekretnica i za Hrvatsku

Vijesti

Optužnica otkrila hladnokrvno planiranje dvostrukog ubojstva na Markuševcu

Vijesti

Teška nesreća na Vrpoljačkoj cesti: 66-godišnjak prešao u suprotni trak i završio u bolnici

Lifestyle

Riječki operni zbor najavio dvostruku božićnu glazbenu čaroliju

Vijesti

Rovinjski roditelji digli glas: zbog ranijeg preseljenja škole djeca ostaju bez jutarnje nastave

Lifestyle

Arena Zagreb pretvara se u spektakl za veliko finale Supertalenta

Politika

Putin obećao nova osvajanja do kraja godine i zaprijetio Europi zbog zamrznute ruske imovine

Lifestyle

Treći „Nož u leđa” vraća se korijenima: u traileru „Wake Up, Dead Man” Benoit Blanc istražuje ubojstvo u župi

Vijesti

Prvi radni dan 2026. počinje velika sanacija Marjana

Lifestyle

Švedska studija: tetovaže povezane s 29 posto većim rizikom od melanoma