CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. rujna 2025, 14:22

Tvrtke gube bitku za identitet: lažne poruke probijaju sigurnost

Sve više napada koristi socijalni inženjering, a većinu tvrtki i dalje štiti krhka višefaktorska autentifikacija. Cisco upozorava da se fišing-otporna rješenja i veći proračuni za zaštitu identiteta moraju naći u središtu obrane.

min. čitanja

XFacebookWhatsApp

Napadači su sve rjeđe fokusirani na ranjivosti sustava i operacijskih sustava, a sve češće na ljude – njihova korisnička imena i lozinke. Najnovije izvješće Cisco Dua „2025 State of Identity Security” pokazuje da je 51 % organizacija već pretrpjelo financijski gubitak zbog kompromitiranog identiteta, premda 74 % IT-lidera priznaje da o zaštiti digitalnih identiteta razmišljaju tek naknadno.

„Con men, and social engineering, have been around for a long time”, podsjeća Matt Caulfield, potpredsjednik za identitet u Ciscovu odjelu proizvoda. Umjesto nekadašnjeg mukotrpnog istraživanja nekoliko direktora, napadač danas uz pomoć umjetne inteligencije masovno generira popis potencijalnih žrtava, pronalazi im rodbinu i šalje uvjerljive poruke – često na jezicima koje sam ni ne govori.

Ključna slabost Prema Caulfieldu, identitet je „temeljni sloj kibernetičke obrane”: ako se korak autentifikacije i autorizacije pogrešno odradi, ni najsloženija mrežna zaštita ne može pomoći. Klasični SMS-kodovi, povratni pozivi ili čak potvrda u mobilnoj aplikaciji više nisu dovoljni jer se i oni mogu presresti ili iskoristiti.

Sve češći je pristup nulte povjerenja koji ne vjeruje korisniku samo zato što dolazi iz korporativne mreže ili s poslovnog uređaja. Povjerenje se gradi tek nakon jake kriptografske provjere identiteta, a sustav potom ograničava ovlasti u skladu s tim rezultatima.

Zlato otpornosti na fišing „Only one in three leaders trust their current identity providers to stop identity-based attacks”, upozorava Caulfield. Rješenje vidi u tzv. otpornom višefaktorskom potvrđivanju (phishing-resistant MFA) gdje „user cannot be tricked into giving away the keys to the kingdom”. Standardni način za to su FIDO2 tokeni, no tek ih je 19 % tvrtki uvelo i uglavnom ih koriste samo administratori. Razlog su skupi uređaji, logistika oko gubitka tokena i obuka zaposlenika.

Usprkos tome, 87 % rukovoditelja smatra da je takva zaštita ključna za strategiju kibernetičke sigurnosti. Čak 82 % financijskih donositelja odluka planira povećati proračune za sigurnost identiteta, a 79 % ih razmatra konsolidaciju dobavljača kako bi se smanjila zbrka alata, troškovi i slijepa mjesta.

Više od sigurnosti Caulfield poručuje da je upravljanje identitetom „not just a necessary evil, it's an enabler for a workforce and for customers interacting with a business”. Integrirani alati koji rade u višestrukom oblaku pojednostavljuju okruženje, smanjuju troškove i dižu produktivnost, što se danas smatra podjednako IT-pitanjem i pitanjem sigurnosti.

Sve dok korisničke vjerodajnice ostaju prva meta, identitet mora iz podrumske prostorije IT-odjela prijeći na glavni ulaz svake strategije kibernetičke sigurnosti.

#cisco#cisco-duo#matt-caulfield#nulto-povjerenje#fido-tokeni

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Chrome uskoro prekida podršku za starije Macove, Apple upozorava na rizike
Google od verzije 151 ukida ažuriranja Chromea za macOS 12 Monterey i starije sustave, dok Apple upozorava na rizike privatnosti i digitalno otiskivanje.

min čitanja

Više

Tehnologija

Branimir Makanec ovjenčan nagradom za životno djelo Muzeja povijesti videoigara
Veteran hrvatskog računarstva dobio je priznanje uoči otvorenja izložbe „Priče iz davnine: Povijest hrvatskih videoigara”, koja nakon premijere ulazi u stalni postav Muzeja povijesti videoigara.

min čitanja

Više

Tehnologija

Veljača u znaku STEM-a: radionice, igra i „Rijeka tehnologije”
Projekt STEM(AJMO!) najavljuje veljaču ispunjenu radionicama i sudjelovanje na manifestaciji „Rijeka tehnologije”.

min čitanja

Više

Tehnologija

Tehnološki park Split prepuno: 55 tvrtki već unutra, prijave za buduće urede i dalje otvorene
Svi uredi u splitskom tehnološkom parku rasprodani su, no poduzetnici se i dalje mogu prijaviti putem online obrasca i čekati novo otvaranje natječaja.

min čitanja

Više

Tehnologija

Vinkovačka Hidrocibalae slavila u Bruxellesu
Hidrocibalae iz Vinkovaca osvojila europsko priznanje za digitalnu inovativnost

min čitanja

Više

Tehnologija

Američki podatkovni centri potiču plinski boom i prijete skoku emisija
Global Energy Monitor otkriva da podatkovni centri snažno dižu potražnju za plinskim elektranama u SAD-u, potencijalno povećavajući flotu za 50 % i gurajući emisije CO₂ i metana naviše.

min čitanja

Više

Tehnologija

Izraelski Factify prikupio 73 milijuna dolara za „dokument istine”
Factify želi zamijeniti PDF i .docx „pametnim” nepodložnim zapisom te je za taj iskorak prikupio 73 milijuna dolara.

min čitanja

Više

Tehnologija

Airtable predstavio Superagent, AI alat za paralelno istraživanje
Superagent kombinira timove AI agenata s centralnim orkestratorom koji prati cijeli tijek rada, nastavljajući Airtableovu filozofiju prilagodljivog softvera.

min čitanja

Više

Tehnologija

Outtake osigurao 40 milijuna USD za borbu protiv AI lažnih identiteta
Start-up Outtake prikupio je 40 milijuna USD serijskog financiranja za razvoj platforme koja organizacije štiti od AI-om pogonjenih pokušaja krađe identiteta.

min čitanja

Više

Tehnologija

Google u Chrome uvodi „Auto Browse” i prepušta preglednik umjetnoj inteligenciji
„Auto Browse” preuzima klikanje, popunjavanje obrazaca i online kupnju, ali korisnik ostaje odgovoran za svaki potez AI-a.

min čitanja

Više

Najčitanije

Politika

Vlada i sindikati dogovorili skok osnovice: rast plaća državnih službenika kroz tri koraka
Dogovorom Vlade i sindikata osnovica za plaće državnih službenika porast će u tri faze tijekom 2026., a premijer procjenjuje da paket vrijedi 300 milijuna eura godišnje.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Politika

Vlada sutra odlučuje o programu sufinanciranja dizala u starijim zgradama
Program predviđa 2 milijuna eura za ovu i 3 milijuna za iduću godinu, a država će pokriti trećinu troškova ugradnje dizala u zgradama s najmanje tri kata ili s invalidnim suvlasnikom.

min čitanja

Više

Vijesti

Nova snimka otkriva sukob Alexa Prettija s agentima ICE-a 11 dana prije njegove smrti
Video objavljen u srijedu prikazuje kako Pretti nogom udara policijsko vozilo, a agenti ga ruše na tlo – incident se dogodio jedanaest dana prije njegove smrti.

min čitanja

Više

Najnovije

Biznis

Skok cijene HZZO-a potaknuo građane na privatno dopunsko osiguranje

Politika

EU ministri razmatraju proglašenje Iranske revolucionarne garde terorističkom organizacijom

Politika

EU pojačava humanitarnu pomoć Ukrajini dok Kallas upozorava: „Rusija bombardira i smrzava civile do predaje”

Vijesti

U Primoštenu pronađen arsenal oružja u kući 66-godišnjaka

Politika

Zadarski vijećnik prijavio Stanivukovića DORH-u zbog navodnog veličanja četništva

Vijesti

Pisarnica Zadarske županije seli u bivšu zgradu Hitne pomoći

Vijesti

Policija potvrdila: požar u zagrebačkoj pizzeriji „Doomsday” namjerno izazvan

Tehnologija

Chrome uskoro prekida podršku za starije Macove, Apple upozorava na rizike

Vijesti

Kina pogubila 11 članova mreže internetskih prijevara s granice s Mjanmarom

Vijesti

Policija traži svjedoke prometne nesreće u pulskom kružnom toku

Biznis

EBRD pojačao ulaganja: 287 milijuna eura za 17 hrvatskih projekata