CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. rujna 2025, 14:22

Tvrtke gube bitku za identitet: lažne poruke probijaju sigurnost

Sve više napada koristi socijalni inženjering, a većinu tvrtki i dalje štiti krhka višefaktorska autentifikacija. Cisco upozorava da se fišing-otporna rješenja i veći proračuni za zaštitu identiteta moraju naći u središtu obrane.

min. čitanja

XFacebookWhatsApp

Napadači su sve rjeđe fokusirani na ranjivosti sustava i operacijskih sustava, a sve češće na ljude – njihova korisnička imena i lozinke. Najnovije izvješće Cisco Dua „2025 State of Identity Security” pokazuje da je 51 % organizacija već pretrpjelo financijski gubitak zbog kompromitiranog identiteta, premda 74 % IT-lidera priznaje da o zaštiti digitalnih identiteta razmišljaju tek naknadno.

„Con men, and social engineering, have been around for a long time”, podsjeća Matt Caulfield, potpredsjednik za identitet u Ciscovu odjelu proizvoda. Umjesto nekadašnjeg mukotrpnog istraživanja nekoliko direktora, napadač danas uz pomoć umjetne inteligencije masovno generira popis potencijalnih žrtava, pronalazi im rodbinu i šalje uvjerljive poruke – često na jezicima koje sam ni ne govori.

Ključna slabost Prema Caulfieldu, identitet je „temeljni sloj kibernetičke obrane”: ako se korak autentifikacije i autorizacije pogrešno odradi, ni najsloženija mrežna zaštita ne može pomoći. Klasični SMS-kodovi, povratni pozivi ili čak potvrda u mobilnoj aplikaciji više nisu dovoljni jer se i oni mogu presresti ili iskoristiti.

Sve češći je pristup nulte povjerenja koji ne vjeruje korisniku samo zato što dolazi iz korporativne mreže ili s poslovnog uređaja. Povjerenje se gradi tek nakon jake kriptografske provjere identiteta, a sustav potom ograničava ovlasti u skladu s tim rezultatima.

Zlato otpornosti na fišing „Only one in three leaders trust their current identity providers to stop identity-based attacks”, upozorava Caulfield. Rješenje vidi u tzv. otpornom višefaktorskom potvrđivanju (phishing-resistant MFA) gdje „user cannot be tricked into giving away the keys to the kingdom”. Standardni način za to su FIDO2 tokeni, no tek ih je 19 % tvrtki uvelo i uglavnom ih koriste samo administratori. Razlog su skupi uređaji, logistika oko gubitka tokena i obuka zaposlenika.

Usprkos tome, 87 % rukovoditelja smatra da je takva zaštita ključna za strategiju kibernetičke sigurnosti. Čak 82 % financijskih donositelja odluka planira povećati proračune za sigurnost identiteta, a 79 % ih razmatra konsolidaciju dobavljača kako bi se smanjila zbrka alata, troškovi i slijepa mjesta.

Više od sigurnosti Caulfield poručuje da je upravljanje identitetom „not just a necessary evil, it's an enabler for a workforce and for customers interacting with a business”. Integrirani alati koji rade u višestrukom oblaku pojednostavljuju okruženje, smanjuju troškove i dižu produktivnost, što se danas smatra podjednako IT-pitanjem i pitanjem sigurnosti.

Sve dok korisničke vjerodajnice ostaju prva meta, identitet mora iz podrumske prostorije IT-odjela prijeći na glavni ulaz svake strategije kibernetičke sigurnosti.

#cisco#cisco-duo#matt-caulfield#nulto-povjerenje#fido-tokeni

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kina odobrila prvi komercijalni moždani čip za osobe s paralizom
Implant NEO tvrtke Neuracle pretvara misao u pokret robotizirane rukavice, a Peking time najavljuje i širi plan dominacije tržištem BCI tehnologija.

min čitanja

Više

Tehnologija

Besplatan proljetni kamp u Rijeci spaja startup ideje i umjetnu inteligenciju
Otvorene prijave za četverodnevni RInovatoRI Spring Camp „StartUPgrade – AI edition“ u Art-kvartu Benčić.

min čitanja

Više

Tehnologija

AI aplikacije za praćenje prehrane nude brze upute, ali i nove brige
Nova generacija aplikacija koristi umjetnu inteligenciju za brže i detaljnije bilježenje obroka, no stručnjaci upozoravaju na netočnosti algoritama i rizik od opsesivnog brojanja kalorija.

min čitanja

Više

Tehnologija

Tinder ulaže u umjetnu inteligenciju kako bi izliječio rane koje je sam stvorio
Najpopularnija aplikacija za upoznavanje uvodi grupne spojeve, astrološko sparivanje i AI nadzor, pokušavajući sanirati pad korisničkog povjerenja i zaustaviti bijeg pretplatnika.

min čitanja

Više

Tehnologija

Fitness aplikacija odala tajnu: Strava otkrila položaj nosača Charles de Gaulle
Javno objavljeni GPS trag jutarnjeg trčanja časnika otkrio je preciznu lokaciju francuskog nosača zrakoplova u istočnom Sredozemlju, priopćila je vojska.

min čitanja

Više

Tehnologija

Googleova mreža Find Hub sada pomaže zračnim lukama pratiti izgubljenu prtljagu
Nova opcija u Googleovom Find Hubu omogućuje putnicima da lokaciju svoje prtljage izravno dijele sa zrakoplovnom kompanijom, skraćujući potragu na svega nekoliko klikova.

min čitanja

Više

Tehnologija

SAD srušio četiri goleme botnet mreže: rekordni DDoS napadi utišani
Američke agencije uklonile su botnetse s više od tri milijuna zaraženih uređaja, gaseći mreže koje su prošle jeseni srušile sve DDoS rekorde.

min čitanja

Više

Tehnologija

Golubovi Županja educirali pomoćnike o umjetnoj inteligenciji i najavili uskrsni štand
Izobrazba o umjetnoj inteligenciji okupila pomoćnike u nastavi, a udruga Golubovi nastavlja humanitarnu akciju uskrsnim radovima ispred Konzuma.

min čitanja

Više

Tehnologija

Udruga Žmergo 21. ožujka organizira „Digitalnu čistku” i poziva građane na brisanje digitalnog otpada
Žmergo poziva građane da 21. ožujka izbrišu nepotrebne datoteke i tako smanje vlastiti ugljični otisak.

min čitanja

Više

Tehnologija

Od kamena do klika: Arheološki muzej u Splitu lansirao digitalnu Salonu i virtualne zbirke
Splitski Arheološki muzej predstavio je projekte digitalizacije zbirki, knjižnične građe i Salone u proširenoj stvarnosti, otvarajući baštinu široj publici.

min čitanja

Više

Najčitanije

Politika

Istarski župan Miletić čestitao Ramazanski bajram
Župan Boris Miletić uputio je poruku mira, solidarnosti i zajedništva povodom Ramazanskog bajrama.

min čitanja

Više

Najnovije

Biznis

Bruxelles mijenja pravila: nova strategija brodogradnje otvara priliku hrvatskim škverovima

Vijesti

Rijeka otvara upise u gradske vrtiće: prijave isključivo online krajem ožujka

Vijesti

Labinski četvrtaši učili o vodi uoči Svjetskog dana voda

Sport

Rudar spreman za obračun s Brodom

Sport

Split Open vraća se na Firule: domaći tenisači love trofej pred svojom publikom

Vijesti

Preminula 71-godišnjakinja ozlijeđena u Belišću, vozaču prijeti kazneni progon

Lifestyle

CTK Rijeka otvara proljeće besplatnim radionicama za mlade

Tehnologija

Kina odobrila prvi komercijalni moždani čip za osobe s paralizom

Politika

Francuska mornarica ponovno presrela tanker iz „ruske flote u sjeni”

Lifestyle

„Glavonja” ruši rekorde i otvara vrata razumijevanju neurorazličitosti

Vijesti

Instruktor vozio pijan dok je podučavao kandidata