CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. rujna 2025, 14:22

Tvrtke gube bitku za identitet: lažne poruke probijaju sigurnost

Sve više napada koristi socijalni inženjering, a većinu tvrtki i dalje štiti krhka višefaktorska autentifikacija. Cisco upozorava da se fišing-otporna rješenja i veći proračuni za zaštitu identiteta moraju naći u središtu obrane.

min. čitanja

XFacebookWhatsApp

Napadači su sve rjeđe fokusirani na ranjivosti sustava i operacijskih sustava, a sve češće na ljude – njihova korisnička imena i lozinke. Najnovije izvješće Cisco Dua „2025 State of Identity Security” pokazuje da je 51 % organizacija već pretrpjelo financijski gubitak zbog kompromitiranog identiteta, premda 74 % IT-lidera priznaje da o zaštiti digitalnih identiteta razmišljaju tek naknadno.

„Con men, and social engineering, have been around for a long time”, podsjeća Matt Caulfield, potpredsjednik za identitet u Ciscovu odjelu proizvoda. Umjesto nekadašnjeg mukotrpnog istraživanja nekoliko direktora, napadač danas uz pomoć umjetne inteligencije masovno generira popis potencijalnih žrtava, pronalazi im rodbinu i šalje uvjerljive poruke – često na jezicima koje sam ni ne govori.

Ključna slabost Prema Caulfieldu, identitet je „temeljni sloj kibernetičke obrane”: ako se korak autentifikacije i autorizacije pogrešno odradi, ni najsloženija mrežna zaštita ne može pomoći. Klasični SMS-kodovi, povratni pozivi ili čak potvrda u mobilnoj aplikaciji više nisu dovoljni jer se i oni mogu presresti ili iskoristiti.

Sve češći je pristup nulte povjerenja koji ne vjeruje korisniku samo zato što dolazi iz korporativne mreže ili s poslovnog uređaja. Povjerenje se gradi tek nakon jake kriptografske provjere identiteta, a sustav potom ograničava ovlasti u skladu s tim rezultatima.

Zlato otpornosti na fišing „Only one in three leaders trust their current identity providers to stop identity-based attacks”, upozorava Caulfield. Rješenje vidi u tzv. otpornom višefaktorskom potvrđivanju (phishing-resistant MFA) gdje „user cannot be tricked into giving away the keys to the kingdom”. Standardni način za to su FIDO2 tokeni, no tek ih je 19 % tvrtki uvelo i uglavnom ih koriste samo administratori. Razlog su skupi uređaji, logistika oko gubitka tokena i obuka zaposlenika.

Usprkos tome, 87 % rukovoditelja smatra da je takva zaštita ključna za strategiju kibernetičke sigurnosti. Čak 82 % financijskih donositelja odluka planira povećati proračune za sigurnost identiteta, a 79 % ih razmatra konsolidaciju dobavljača kako bi se smanjila zbrka alata, troškovi i slijepa mjesta.

Više od sigurnosti Caulfield poručuje da je upravljanje identitetom „not just a necessary evil, it's an enabler for a workforce and for customers interacting with a business”. Integrirani alati koji rade u višestrukom oblaku pojednostavljuju okruženje, smanjuju troškove i dižu produktivnost, što se danas smatra podjednako IT-pitanjem i pitanjem sigurnosti.

Sve dok korisničke vjerodajnice ostaju prva meta, identitet mora iz podrumske prostorije IT-odjela prijeći na glavni ulaz svake strategije kibernetičke sigurnosti.

#cisco#cisco-duo#matt-caulfield#nulto-povjerenje#fido-tokeni

Slično

Tehnologija

Autonomno vozilo učenika ŽTŠ Moravice osvojilo naslov najbolje inovacije
Učenici Željezničko-tehničke škole Moravice odnijeli su glavnu nagradu na izložbi Mladi@inovacije 2025 zahvaljujući projektu autonomnog vozila.

min čitanja

Više

Tehnologija

Bruxelles još traži formulu za ChatGPT: konačni okviri pod DSA-om tek 2026.
Europska komisija planira tek sredinom 2026. označiti ChatGPT kao „vrlo veliku“ platformu pod Digitalnim aktom o uslugama, što otvara dodatne obveze i moguće kazne za OpenAI.

min čitanja

Više

Tehnologija

Determinističko izvršavanje izaziva dugogodišnju dominaciju spekulacije u CPU-ima
Novi, vremenski utemeljen model procesora najavljuje učinkovitije i sigurnije alternativno rješenje umjesto spekulativnog izvršavanja, posebno za AI i HPC radna opterećenja.

min čitanja

Više

Tehnologija

Kako spriječiti skupe kvarove na hibridu
HAK savjetuje: od baterije i kabela do hlađenja – što najčešće otkazuje na hibridima i kako izbjeći skupe popravke.

min čitanja

Više

Tehnologija

Studenti u švicarskim Alpama vježbali život na Mjesecu u potpunom mraku
Devet studenata zatvorilo se 16 dana u bivšoj tvrđavi Gotthard, oponašajući lunarnu bazu i testirajući učinke stalnog mraka na ljudski organizam.

min čitanja

Više

Tehnologija

Hrvatsko-američki tim mapira genom raka i uz pomoć umjetne inteligencije donosi terapije krojene po mjeri
Znanstvenici Sv. Katarine i Dartmouth Healtha opisali su kako sekvenciranje cijelog genoma i umjetna inteligencija pretvaraju molekularni profil tumora u personaliziranu terapiju.
By MZOŠ - MZOŠ, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=152338089

min čitanja

Više

Tehnologija

Hrvatski SeaCras satelitima i umjetnom inteligencijom čuva mora
Startup SeaCras umjetnom inteligencijom i satelitima otkriva onečišćenja, prati ekosustave i već nadzire 1 600 km² Jadrana, s planom širenja na cijelo more.

min čitanja

Više

Tehnologija

Struka upozorava: bez 15 tisuća novih instalatera dizalica topline nema zelene tranzicije u Hrvatskoj
Panel na sajmu Green Energy Fair Zagreb 2025 otkrio je da Hrvatskoj za planiranih 150 000 dizalica topline nedostaje 15 000 montera, a poticaji su nestabilni; HEP najavio reverzibilne hidroelektrane i baterijske spremnike.

min čitanja

Više

Tehnologija

Rimčevi robotaksiji pod vremenskim pritiskom: 60 prototipova do prosinca ili odgađa se 900 milijuna eura
Project3 Mobility mora verificirati 60 autonomnih vozila do kraja godine kako bi Hrvatska izbjegla kašnjenje u isplati 900 milijuna eura iz EU fonda za oporavak.

min čitanja

Više

Tehnologija

Trećina hrvatskih učitelja koristi umjetnu inteligenciju, ali tehnološki tempo ih iscrpljuje
TALIS 2024. otkriva da 32,5 % osnovnoškolskih i 36 % srednjoškolskih nastavnika u Hrvatskoj koristi AI alate, ali 56,7 % učitelja kaže da ih brza digitalizacija preopterećuje.

min čitanja

Više

Najčitanije

Politika

Autor Government of Ukraine - ДСТУ 4512:2006 — Державний прапор України. Загальні технічні умови; Section 1, Article 20 of the Constitution of Ukraine, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=421234
Trump: Ne razmatram slanje projektila Tomahawk Ukrajini
Američki predsjednik odbacio je mogućnost ustupanja raketa dugog dometa Ukrajini unatoč ocjeni Pentagona da bi se time ne bi ugrozile američke zalihe.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524President Of Ukraine from Україна, CC0, via Wikimedia Commons

min čitanja

Više

Nogomet

Modrić dirigirao, Milan srušio Romu i prišao Napoliju na bod
Strahinja Pavlović zabio je jedini gol, Maignan skinuo penal Dybalu, a Luka Modrić zahvaljujući mirnoj ruci vodio Milan do velike pobjede u derbiju 10. kola Serie A.
By Светлана Бекетова - soccer.ru, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=70292659

min čitanja

Više

Politika

Vladimir Štimac žestoko prozvao Vučića nakon napada na aktivista u Beogradu
Bivši košarkaš reprezentacije Srbije javno je izvrijeđao predsjednika Aleksandra Vučića, reagirajući na napad na člana inicijative „Trčimo za studente” ispred Narodne skupštine u Beogradu.
Sergei Bobylev, RIA Novosti, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Vijesti

Dronovi nad belgijskom bazom zabrinuli vladu: ministar obrane upozorava na moguće špijuniranje F-16-ica
Belgija istražuje misteriozne dronove koji su nadlijetali bazu Kleine Brogel, a ministar obrane Theo Francken sumnja na ciljano špijuniranje F-16 borbenih zrakoplova i skladišta streljiva.

min čitanja

Više

Najnovije

Vijesti

Riječki crkveni zborovi pripremaju zajednički koncert za blagdan sv. Cecilije

Politika

Prve uplatnice za novi porez na nekretnine već stigle Zagrepčanima

Sport

Kontroverza u derbiju zasjenila Pajačev povratak hrvatskih sudaca u Ligu prvaka

Vijesti

Svađa oko djevojke završila udarcem metlom i policijskim nalogom

Sport

Jozinović: Dinamo slavio, ali nije zadovoljan; Mišković proziva sudačku organizaciju

Politika

Ekonomistica Danijela Križman ulazi u pulsko Gradsko vijeće, Paola Orlić preuzima kulturu

Vijesti

Četverofazni radovi u Hercegovačkoj ulici startaju u ponedjeljak

Vijesti

Pijan s 2,45 promila zabio se u rasvjetni stup u Šćitarjevu

Politika

Lacković zateže: ZKP pao zbog suzdržanosti, Plenković traži rezervne glasove

Vijesti

Island opet prednjači u miru, Hrvatska među 20 najsigurnijih država

Sport

Jelavić: Lokomotiva igra sve bolje, a pobjeda nad Dinamom samo je šlag na torti