Podvodníci zneužívají IČO společnosti Venture Club Invest s.r.o. k lákání rychlého výdělku

Společnost se od aktivit důrazně distancuje a varuje veřejnost před zakládáním účtů na cizí pokyn

Praha, 11. listopadu 2025 – Společnost Venture Club Invest s.r.o. (IČO 06503829) upozorňuje, že její identifikační číslo je zneužíváno třetími osobami v nabídkách rychlého výdělku, které se šíří zejména prostřednictvím sociálních sítí a komunikačních platforem (např. Facebook, WhatsApp), včetně využití placené reklamy. V těchto nabídkách jsou lidé za finanční odměnu nabádáni, aby si zakládali bankovní účty na své jméno podle pokynů neznámé osoby.

Tyto aktivity nemají se společností Venture Club Invest s.r.o. ani s investičním klubem Venture Club žádnou souvislost. Jde o zcela cizí a neautorizované jednání, které může naplňovat znaky trestné činnosti.

„Zdůrazňujeme, že Venture Club nikdy nikoho nežádá, aby si zakládal bankovní účty podle instrukcí přes chat, WhatsApp nebo sociální sítě, a už vůbec ne za jednorázovou hotovostní odměnu. Tyto nabídky jsou podvodné a naše IČO je v nich zneužito jen k vyvolání dojmu důvěryhodnosti,“ upozorňuje Petr Šedivy, CEO Venture Club Invest s.r.o. a předseda výboru Venture Club z.s.

Jak falešná nabídka vypadá?

Podle získaných podkladů probíhá komunikace například pod názvem BankLink. Zájemci je nabízena proplacená cesta do Prahy, kde jim má být předán telefon se SIM kartou. Následně jsou instruováni, aby v několika bankách (např. ČSOB, Raiffeisenbank, UniCredit Bank) založili účty na své jméno právě na tento telefon. Za každý založený účet je slíbena hotovostní odměna vyplacená na místě a další částka po týdnu.

Takto zřízené účty však mohou být následně zneužity k převodům peněz z jiné trestné činnosti. Osoba, která účet založí, přitom nese právní odpovědnost. V krajním případě může být posuzována jako tzv. bílý kůň.

Doporučení veřejnosti

Venture Club Invest s.r.o. doporučuje veřejnosti:

  • nereagovat na jakékoliv nabídky rychlého výdělku výměnou za založení bankovního účtu,
  • nikdy nezakládat účet na pokyn cizí osoby a nevyužívat cizí telefon či SIM kartu,
  • nic nepodepisovat a neposkytovat občanský průkaz ani další osobní údaje lidem, které osobně neznáte,
  • podezřelé nabídky nahlásit Policii ČR a veškerou komunikaci v aplikacích typu WhatsApp nahlásit jako podvod a odesílatele zablokovat.

Společnost zvažuje využití všech dostupných právních prostředků k ochraně svého jména a bude součinná s orgány činnými v trestním řízení.

O Venture Club

Venture Club z.s. je investiční a společenský klub investorů a zájemců o investice, který sdružuje na 290 členů v investiční on-line platformě, provozované servisní organizací klubu, společností Venture Club Invest s.r.o., osoba rizikového kapitálu. Skupina se zaměřuje na vyhledávání, organizování, spoluřízení investic, společenskou a vzdělávací činnost, zprostředkovává svým členům networking. Od roku 2016 přes něj prošly investice o objemu přes 831 milionů Kč, z toho v roce 2024 to bylo přes 160 milionů Kč. Mezi zainvestované projekty patří z již prodaných například všeobecné zdravotní pojištění psů a koček PetExpert a developerský projekt výstavby 108 bytů Klíčanka, z běžících investic projekt pro influencery a značky, největší influencerská agentura v Čechách LaFluence Agency s technologickou částí Trendin, automobilka ZEBRA Group nově s elektrickými užitkovými vozidly, dodavatel úložišť a FVE Greenbuddies Charging, výrobce baterií HE3DA Magna Energy Storage, deep-tech společnost SANEZOO, zabývající se náročnými kontrolami kvality povrchů a strojovým viděním, či poslední investovaná Vím o všem, dodavatel elektronického stavebního deníku Stavar.io. Portfolio členů doplńují pozice ve fondech Rockaway Blockchain Fund, Sigil.fund a Tensor Ventures Fund.

Analýza: Rizika spojená s insidery představují skryté náklady každodenních činností. 62 % z nich je způsobeno pouhou lidskou chybou nebo napadenými účty

Rizika spojená s insidery rostou, ale existují bezpečnostní opatření, která pomohou organizacím čelit této výzvě. Vyplývá to z analýzy 2025 Insider Risk Report společnosti Fortinet připravené ve spolupráci s Cybersecurity Insiders. Globální průzkum mezi odborníky v oblasti IT a bezpečnosti odhaluje, že ačkoli je ztráta dat způsobená “lidmi zevnitř“ běžným jevem, mnoho organizací ještě plně nevyvinulo své postupy k řešení tohoto problému.

„Riziko ze strany uživatelů se stalo jednou z nejnaléhavějších výzev v oblasti kybernetické bezpečnosti. Na rozdíl od externích útočníků, kteří využívají kompromitované přihlašovací údaje, jsou rizika ze strany insiderů často součástí každodenních pracovních postupů a často vyplývají z nedbalosti zaměstnanců, jako je odesílání citlivých údajů e-mailem, nahrávání informací do osobního cloudového úložiště nebo používání neschválených nástrojů SaaS nebo GenAI,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Incidenty jsou časté a nákladné

Průzkum zjistil, že 77 % organizací zaznamenalo v posledních 18 měsících ztrátu dat způsobenou vlastními zaměstnanci, přičemž 21 % nahlásilo více než 20 incidentů. Pro mnoho organizací nejsou incidenty způsobené zaměstnanci ojedinělými událostmi, ale opakujícími se výzvami, které vyčerpávají zdroje a narušují důvěru.

Finanční dopad je značný. Čtyřicet jedna procent respondentů uvedlo, že jejich nejzávažnější incident způsobený zaměstnancem stál mezi 1 a 10 miliony dolarů, zatímco dalších 9 % nahlásilo ještě vyšší ztráty. Tyto náklady zahrnují okamžitou nápravu a prostoje, jakož i regulační sankce a poškození reputace.

Nejvýraznější je skutečnost, že většina incidentů (62 %) byla způsobena lidskou chybou nebo kompromitací účtů, nikoli úmyslným protiprávním jednáním. Data dále ukazují, že největší riziko často pochází od běžných zaměstnanců, kteří dělají malé, ale závažné chyby.

Tradiční formy prevence ztráty dat (DLP) již nestačí

Zatímco programy pro řízení rizik spojených s vnitřními zaměstnanci se stávají rozpočtovou prioritou, jejich vyspělost zaostává. Například téměř tři čtvrtiny (72 %) vedoucích pracovníků v oblasti bezpečnosti přiznávají, že nemají úplný přehled o tom, jak uživatelé pracují s citlivými daty na koncových bodech, v aplikacích SaaS a nástrojích GenAI.

Nástroje s tradičními řešeními DLP jsou často jádrem tohoto problému. Tradiční nástroje, které kdysi byly základním kamenem ochrany dat, ztrácejí v dnešních nových hybridních prostředích na účinnosti. Ve skutečnosti méně než polovina respondentů uvedla, že jejich nástroje splňují současné potřeby. Mnoho z nich jako hlavní nedostatek uvádí omezený kontext chování kvůli nedostatečnému přehledu o interakcích uživatelů s citlivými daty. To vede k falešnému pocitu bezpečí: spouštějí se výstrahy, dashboardy se plní aktivitami, ale bez přehledu o chování uživatelů mohou týmy pouze hádat, které akce jsou riskantní a které jsou rutinní.

Porozumění tomu, co je vystaveno riziku

Zpráva odhaluje typy citlivých dat, které jsou nejčastěji vystaveny riziku. Na prvním místě jsou záznamy o zákaznících (53 %) a osobní identifikační údaje (47 %), následované citlivými informacemi o obchodních plánech (40 %), přihlašovacími údaji uživatelů (36 %) a duševním vlastnictvím (29 %).

„Pro odvětví, která jsou obzvláště závislá na inovacích, jako je výroba, technologie a biotechnologie, může mít odhalení duševního vlastnictví trvalé důsledky. I jediný incident, jako je kopírování proprietárních návrhů zaměstnancem do veřejného promptu GenAI, může narušit roky budované konkurenční výhody,“ vysvětluje Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Většina incidentů způsobených zaměstnanci nejsou úmyslná porušení, ale spíše drobná opomenutí, která se sčítají. Každodenní situace, jako je sdílení dokumentů, experimentování s nástroji GenAI nebo nahrávání do osobního cloudového úložiště, vytváří příležitosti ke ztrátě dat, které starší kontrolní mechanismy prostě nedokáží interpretovat v kontextu.

Přechod k zabezpečení založenému na chování

Sedmdesát dva procent dotázaných uvedlo, že se jejich rozpočty na programy pro řízení rizik ze strany zaměstnanců zvyšují. Investují do funkcí, které kombinují viditelnost, analytiku a automatizaci, aby identifikovaly rizika dříve, než data opustí prostředí.

„Zpráva ukazuje jasný posun směrem k platformám založeným na chování a připraveným na AI, které integrují řízení vnitřních rizik s ochranou dat. Dvě třetiny (66 %) respondentů uvedly analýzu chování v reálném čase jako nejvyšší prioritu. Tento posun odráží širší změnu myšlení: vnitřní riziko není jen otázkou dodržování předpisů, ale dynamickým bezpečnostním problémem, který vyžaduje kontext. Díky pochopení, proč se k datům přistupuje, a nejen co se přesouvá, mohou organizace přijmout cílená opatření, aby zabránily škodám, ještě než k nim dojde,“ dodává Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

 

Kurdská hacktivistická skupina Hezi Rash útočí po celém světě, minimálně čtyřikrát už byly terčem i české weby

PRAHA – 5. listopadu 2025 Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje na novou politicky motivovanou hackerskou skupinu Hezi Rash. Tato kurdská nacionalistická hacktivistická skupina, založená v roce 2023, se pomocí DDoS útoků zaměřuje na země, které vnímá jako nepřátelské vůči kurdským nebo muslimským komunitám.

Logo Hezi Rash

„Hezi Rash znamená v kurdštině ‚černá síla‘, skupina se označuje jako digitální kolektiv, který brání kurdskou společnost před kybernetickými hrozbami. Kombinuje nacionalismus, náboženství a aktivismus a často reaguje na symbolické provokace. Když v jednom japonském anime byla hořící kurdská vlajka, skupina se pomocí DDoS útoků zaměřila na platformy související s japonským anime,“ říká Jiří Kohout, Security Architect z kyberbezpečnostní společnosti Check Point Software Technologies.

Hořící kurdská vlajka v japonském anime

Od srpna do začátku října zaznamenal tým External Risk Management kyberbezpečnostní společnosti Check Point přibližně 350 DDoS útoků skupiny Hezi Rash. Ve srovnání s hacktivistickými skupinami podobné velikosti je to vysoký počet, ačkoli některé incidenty mohly být koordinované se spřátelenými skupinami. Hezi Rash se každopádně agresivní strategií snaží zviditelnit a získat respekt ostatních kyberzločinců.

„Mezi nejčastější cíle patří Japonsko, Turecko, Izrael, Německo, Írán a Irák, ale mnoho útoků míří i na další země. Od srpna do začátku října byly čtyři DDoS útoky provedeny i na Českou republiku. Kampaně jsou ideologicky motivované a z pohledu skupiny Hezi Rash reagují na jakékoli potenciální urážky kurdské identity nebo muslimské důstojnosti. Je zajímavé, jak vysokému počtu útoků čelí Japonsko, vzhledem k absenci jasného geopolitického napětí s kurdskými komunitami. Ale jen to podtrhuje symbolický charakter kampaní Hezi Rash,“ dodává Jiří Kohout. „Cílem většiny útoků jsou dočasné výpadky webových stránek, zatím nebyla pozorována snaha o nějaké sofistikované zneužití.“

Nástroje a aliance

Hezi Rash nezveřejňuje podrobnosti o své útočné infrastruktuře, ale indicie naznačují, že může využívat nástroje a služby větších a známějších hackerských skupin. Podle všeho k útokům využívá například DaaS (DDoS-as-a-service) platformu EliteStress skupiny Keymous+, botnet proruské skupiny Killnet a sady nástrojů Project DDoSia a Abyssal DDoS v3 skupin NoName057(16) a Mr. Hamza. Například proruská skupina NoName057(16) je známá svými častými hacktivistickými útoky na Českou republiku.

Nabídka na pronájem výkonného botnetu skupiny Keymous+ na síti X

Hezi Rash aktivně spolupracuje s dalšími skupiny, ale aliance jsou postavené spíše na vzájemném prospěchu než společné ideologii.

Skupina zároveň aktivně komunikuje na Telegramu, TikToku, YouTube a X. Webové stránky a účty na sociálních sítích slouží pro šíření propagandy i koordinaci akcí.

Aby se organizace chránily před podobnými útoky, měly by:

  • Používat technologie pro ochranu před DDoS útoky.
  • Omezit počet HTTP požadavků na citlivé koncové body.
  • Zavést WAF ochranu s challenge mechanismem pro odhalování a blokování botů.
  • Nastavit krátké časové limity připojení a omezit počet souběžných IP připojení.
  • Blokovat zastaralé nebo falešné uživatelské agenty.
  • Blokovat provoz z nekomerčních regionů.
  • Monitorovat provoz z rezidenčních IP adres, které mohou být zneužity k útokům.

Hezi Rash je příkladem moderní hacktivistické hrozby: ideologicky motivované, technicky vyspělé, aktivně komunikující a spolupracující. I když její útoky zatím nemohou konkurovat velkým kyberzločineckým syndikátům, vzhledem k nebezpečným aliancím a rychlému růstu je nutné ji pečlivě sledovat. Organizace musí být ostražité a proaktivně se chránit.

Řešení Check Point External Risk Management pomáhá společnostem detekovat a eliminovat externí kybernetické hrozby dříve, než mohou způsobit škody.

Více informací o nejnovějších trendech v kybernetické bezpečnosti se dozvíte už 6. listopadu 2025 na české kyberbezpečnostní události roku, konferenci CP engage Praha 2025 (cpengage.easyevent.cz).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

 

Více než 3 000 videí na YouTube šířilo malware, lákaly dospělé i děti na craknutý software a herní cheaty

  • Společnost Check Point odhalila síť YouTube Ghost Network, která využívala falešné a napadené účty na YouTube k distribuci zlodějských malwarů, jako jsou Rhadamanthys a Lumma.
  • Identifikováno a odstraněno bylo více než 3 000 nebezpečných videí, což narušilo jednu z největších operací šířících malware na YouTube.
  • Návnadou byly odkazy na cracknutý software, videa s cheaty nebo software zaměřený na kryptoměny.

PRAHA – 4. listopadu 2025 Kyberbezpečnostní společnost Check Point Software Technologies odhalila operaci YouTube Ghost Network, která využívala ukradené i falešné YouTube účty k šíření zlodějských malwarů, jako jsou Rhadamanthys a Lumma. Ty byly často maskovány jako cracknutý software, herní cheaty nebo kryptoměnové programy. Co se jevilo jako neškodné návody a ukázky softwaru, se ukázalo jako sofistikovaná síť pro distribuci malwaru.

Po mnohaměsíčním vyšetřování Check Point informoval společnost Google, která z YouTube odstranila více než 3 000 nebezpečných videí.

YouTube Ghost Network není náhodným seznamem podvodných videí, ale koordinovaným systémem falešných nebo ukradených účtů, které mají vypadat důvěryhodně.

Každý typ účtu hrál v rámci operace odlišnou roli:

  • Video účty byly určené k nahrávání video návodů, které obsahovaly odkazy na stažení nebezpečných souborů.
  • Příspěvkové účty publikovaly komunitní příspěvky obsahující hesla ke stažení souborů a aktualizované odkazy.
  • Interaktivní účty zveřejňovaly pozitivní komentáře a lajky, aby škodlivá videa vypadala bezpečně.

Účet SoundWriter s téměř 10 000 sledujícími, ke kterému byl ukraden přístup, začal postupně zveřejňoval nebezpečná videa věnovaná hrám a kryptoměnám

Pozitivní komentáře u videa zveřejněné podvodnými účty

Tato modulární struktura umožňovala poradil si i v případě zabanování některých účtů. Rozbití operace bylo o to náročnější.

Nejčastějšími návnadami byl bezplatný nebo cracknutý software, jako například Adobe Photoshop, FL Studio a Microsoft Office, nebo herní cheaty, zejména pro populární hru Roblox.

Oběti ve videích nebo komentářích dostaly následující instrukce:

  1. Stáhnout archiv uložený na Dropboxu, Google Drive nebo MediaFire.
  2. Dočasně deaktivovat Windows Defender.
  3. Rozbalit a nainstalovat software, který měl být legitimní, ale ve skutečnosti obsahoval malware.

„Po spuštění zdánlivě legitimního programu začaly infostealery krást přihlašovací údaje, kryptoměnové peněženky a systémová data a odesílat je na hackerské servery, které se vždy po několika dnech změnily, aby se zabránilo odhalení,“ upozorňuje Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies. „Jeden z ukradených účtů na YouTube měl 129 000 odběratelů a zveřejnil cracknutou verzi programu Adobe Photoshop, která získala 291 000 zhlédnutí a téměř 3 000 liků.“

Video s 291 tisíci zhlédnutími sloužilo k šíření malwaru

Check Point za více než rok zmapoval tisíce propojených účtů a kampaní. Díky přímé spolupráci s Googlem se podařilo odstranit více než 3 000 škodlivých videí, což narušilo jednu z největších operací šířících malware na YouTube.

„Vidíme další posun ve strategiích kyberzločinců, kteří využívají lajky, komentáře a příspěvky, aby zvýšili důvěryhodnost svých triků. Na rozdíl od tradičního phishingu jsou tyto útoky úspěšné, protože vypadají autenticky. Manipulace s důvěrou je stále nebezpečnější zbraní,“ dodává Peter Kovalčík. „Uživatelé by neměli stahovat software z neoficiálních nebo nelegálních zdrojů, nikdy by neměli vypínat zabezpečení a k videím s ‚bezplatným‘ softwarem nebo výhodnými nabídkami je potřeba přistupovat kriticky, i když mají vysoký počet lajků a pozitivních komentářů.“

Řešení Check Point Threat Emulation a Harmony Endpoint poskytují ochranu před zlodějskými malwary i sofistikovanými distribučními taktikami.

Více informací o nejnovějších trendech v kybernetické bezpečnosti se dozvíte už 6. listopadu 2025 na české kyberbezpečnostní události roku, konferenci CP engage Praha 2025 (cpengage.easyevent.cz).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

 

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

PRAHA, ČR / SUNNYVALE, Kalifornie, 29. října 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, zveřejnila svou zprávu o globálním nedostatku znalostí v oblasti kybernetické bezpečnosti. Poukazuje na nové i stálé výzvy, kterým organizace v důsledku nedostatku znalostí v této oblasti čelí.

„Letošní průzkum nadále podtrhuje naléhavou potřebu investovat do talentů v oblasti kyberbezpečnosti,“ říká Carl Windsor, CISO ve společnosti Fortinet. „Bez řešení nedostatku znalostí budou organizace i nadále čelit rostoucímu počtu narušení bezpečnosti a eskalujícím nákladům. Závěry průzkumu poukazují na bod zlomu pro veřejný i soukromý sektor: bez radikálních opatření k budování a udržení odborných znalostí budou rizika a náklady jen dále růst.“

Průzkum byl proveden mezi více než 1 850 rozhodovacími činiteli v oblasti IT a kybernetické bezpečnosti z 29 různých zemí a lokalit. Respondenti průzkumu pocházejí z různých odvětví, včetně technologie (22 %), výroby (16 %) a finančních služeb (12 %).

Zpráva propojuje nedostatek kybernetických znalostí s rostoucími bezpečnostními a finančními riziky

Vzhledem k tomu, že kybernetické hrozby stále eskalují, organizace čelí realitě, že bezpečnostní útoky nejsou jen možností, ale jistotou. Aktuálně odhadovaný globální nedostatek více než 4,7 milionu kvalifikovaných odborníků vede k tomu, že tyto pozice zůstávají neobsazené v době, kdy jsou nejvíce potřebné. Mezi klíčové závěry o dopadu nedostatku znalostí na organizace po celém světě patří:

  • Počet narušení bezpečnosti se každým rokem zvyšuje. 86 % organizací v roce 2024 zaznamenalo alespoň jedno narušení kybernetické bezpečnosti, přičemž téměř třetina (28 %) hlásila pět nebo více narušení. Tyto údaje představují výrazný nárůst oproti roku 2021, kdy 80 % organizací nahlásilo narušení bezpečnosti a pouze 19 % čelilo pěti či více narušením.
  • Nedostatek znalostí v oblasti kyberbezpečnosti je klíčovým faktorem přispívajícím ke zvýšenému počtu narušení bezpečnosti. Více než 50 % dotázaných (54 %) uvedlo nedostatek znalostí a školení v oblasti IT bezpečnosti jako jednu z hlavních příčin narušení bezpečnosti v organizaci.
  • Finanční dopady narušení bezpečnosti zůstávají významné. Více než polovina (52 %) dotázaných organizací uvádí, že kybernetické incidenty je v roce 2024 stály více než 1 milion dolarů, což je v souladu s výsledky z předchozího roku a představuje výrazný nárůst oproti 38 % v roce 2021.

Zatímco AI nabízí zásadní úlevu v době přetrvávajícího nedostatku kybernetických znalostí, organizace možná ještě nejsou plně připraveny bezpečně využít její potenciál. Letošní průzkum zjistil, že bezpečnostní technologie s funkcemi AI se široce používají a AI skutečně může pomoci zmírnit zátěž bezpečnostních týmů s nedostatkem personálu. Týmům však chybí znalosti a odborné znalosti v oblasti umělé inteligence, aby mohly plně využít její potenciál.

Pokud jde o porozumění představenstva roli kyberbezpečnosti v organizaci, zpráva uvádí, že prioritizace kybernetické bezpečnosti na úrovni představenstva roste, členové představenstva si ale nejsou tak vědomi potenciálních rizik, která použití AI představuje pro jejich organizace. Tedy s rostoucím zájmem o kybernetickou bezpečnost bohužel porozumění dopadu AI zaostává.

Kybernetická bezpečnost se stala prioritou na úrovni představenstva, a to v důsledku rozmachu umělé inteligence a eskalace rizik pro podnikání. Vyplnění globální mezery ve znalostech zůstává zásadní. Organizace musí přehodnotit své postupy při přijímání zaměstnanců, využít nevyužité zdroje talentů a investovat do školení a zvyšování kvalifikace, aby si vybudovaly a udržely potřebné odborné znalosti. Certifikace uchazečů o zaměstnání v oblasti IT i nadále jsou sice vysoce ceněny zaměstnavateli, ale organizační podpora pro financování certifikací poklesla. Vyrovnání nedostatku kvalifikovaných pracovníků je zde klíčové pro odolnost podniků.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

ChatGPT Atlas je krokem k operačnímu systému s umělou inteligencí, ale přináší také spoustu rizik

PRAHA – 24. října 2025 Prohlížeč ChatGPT Atlas od OpenAI je prototypem toho, jak budeme v budoucnu používat počítače. Během několika let budou operační systémy využívat umělou inteligenci a uživatelé místo klikání na aplikace budou veškeré operace provádět prostřednictvím promptů. Zkrátka popíšete, co chcete, a umělá inteligence vše zařídí, v systému, aplikacích i na internetu.

Je to logický vývoj výpočetní techniky. Atlas demonstruje vizi, kde je umělá inteligence v centru výpočetního prostředí, rozumí kontextu vašeho digitálního života a jedná vaším jménem. Příštích několik let rozhodne, zda k této transformaci dojde bezpečně.

Narušení důvěry a hranic

„Kybernetická bezpečnost se opírá o důvěru a hranice. Zatímco tradiční výpočetní technika má jasné hranice, aplikace běží izolovaně, webové stránky nemají přístup k datům jiných webů a uživatelé schvalují každou akci, umělá inteligence tyto hranice ale ruší,“ říká Jiří Kohout, Security Architect z kyberbezpečnostní společnosti Check Point Software Technologies. „Prohlížeče patří mezi nejčastěji zneužívané nástroje, protože jsou bránou k citlivým datům. S nástupem umělé inteligence se situace ještě zhorší. AI bude pracovat s plným oprávněním ve všech přihlášených relacích – bankovnictví, e-mailu, zdravotních záznamech, firemních systémech.“

Neviditelné příkazy

„Hrozbou pro AI prohlížeče je nepřímé vložení příkazu. Nebezpečné pokyny totiž mohou být skryté v obsahu nějaké webové stránky. ‚Neviditelný‘ text s instrukcemi totiž uživatel nemusí vidět, ale umělá inteligence je přečte a zpracuje,“ upozorňuje Jiří Kohout.

Pokud AI prohlížeč zpracovává webovou stránku, nedokáže rozlišit vaše legitimní pokyny od škodlivých příkazů skrytých v obsahu. Tradiční bezpečnostní přístupy, jako jsou zásady stejného původu, jsou neúčinné, protože AI agenti jednají s vašimi plnými oprávněními a AI považuje veškerý text za potenciálně proveditelný.

Jak ukázaly testy, jediná škodlivá adresa může vést ke krádežím e-mailů, dat z kalendáře nebo přihlašovacích údajů, protože AI asistent má neomezený přístup ke všemu, co děláte.

Ochrana soukromí

AI prohlížeče vyžadují přístup k datům, aby mohly pracovat efektivně. Čím více kontextu o vaší historii prohlížení, dokumentech, komunikaci a chování mají, tím jsou užitečnější. To ale vytváří rizika. Každá webová stránka, kterou navštívíte, každý formulář, který vyplníte, vše se stává trénovacími daty pro AI, aby vás lépe pochopila.

Systémy budou proudit citlivé informace, finanční údaje, lékařské záznamy nebo obchodní komunikace. AI musí vše zpracovat, aby poskytla správnou pomoc, a postupně tak vytváří vaše stále přesnější a komplexnější digitální dvojče. Tím ale nezáměrně tvoří komplexní infrastrukturu pro možnou špionáž.

Začala éra výpočetní techniky s umělou inteligencí. Ekonomické výhody a výhody pro uživatele jsou lákavé, ale je otázkou, zda dokážeme vybudovat adekvátní zabezpečení takto komplexních datových modelů.

„Bezpečnost je nutné brát jako nedílnou součást všech projektů už od jejich počátku, oddělit příkazy uživatelů od nedůvěryhodného webového obsahu a žádat potvrzení uživatelů pro citlivé akce,“ dodává Jiří Kohout. „Organizace by měly zacházet s AI prohlížeči jako s vysoce rizikovými technologiemi, které vyžadují zvýšený dohled, jasné zásady přijatelného použití a omezení přístupu k citlivým údajům, dokud nebudou k dispozici odpovídající bezpečnostní postupy.“

Regulační orgány musí vytvořit předpisy zohledňující rizika použití AI systémů. Je potřeba vyřešit transparentnost zpracování dat, zveřejňování bezpečnostních incidentů a odpovědnost v případě, že AI systémy jednají autonomně.

Atlas je prvním krokem v transformaci výpočetní techniky. Následujících 24 měsíců rozhodne, zda bezpečnost dožene inovace. Hranice, které nás po desetiletí chránily, se rozpadají. Ti, kteří jako první vytvoří adekvátní ochranu, budou definovat příští generaci výpočetní techniky pro miliardy lidí po celém světě.

Více informací o nejnovějších trendech v kybernetické bezpečnosti se dozvíte už 6. listopadu 2025 na české kyberbezpečnostní události roku, konferenci CP engage Praha 2025 (cpengage.easyevent.cz).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

 

Pizzu za korunu zaplatili svými daty. ČMIS varuje před QR kódy, mohou být branou pro kyberútoky

Praha 13. října 2025 – Quishing, tedy phishing prostřednictvím QR kódů, patří mezi nejrychleji rostoucí kybernetické hrozby. Meziročně vzrostl počet útoků o 21 procent, QR kód se objevil ve 22 procentech phishingových kampaní, které sloužily primárně k k vylákání přihlašovacích údajů. Denně je přitom rozesláno 3,4 miliardy phishingových e-mailů. Více než polovina však vzniká kvůli lidské chybě. Česká technologická společnost ČMIS na riziko upozornila kampaní ČMIZZA, která ukázala, jak snadno většina lidí podléhá lákavým nabídkám a nevědomky vystavují svá data riziku.

„Quishing má mnoho podob. Útočníci vylepují falešné QR kódy na parkovacích automatech nebo plakátech a oběti pak přesměrují na podvodné platební brány. V e-mailech se stále častěji objevují PDF přílohy s vloženým QR kódem, který vede na škodlivý web a dokáže obejít běžné bezpečnostní filtry. Kódy ale mohou směřovat i na stránky s falešnou reklamou nebo malwarem, případně na podvodné Wi-Fi sítě. Setkáváme se také s podvrženými aplikacemi pro čtení QR kódů, které útočníkům umožňují přístup k soukromí zařízení. Problém je, že QR kódy působí na uživatele důvěryhodněji než odkaz v e-mailu a zároveň je dokážou snadno maskovat i před technickými opatřeními. To z nich dělá atraktivní a velmi účinný nástroj pro útoky,“ upozorňuje Svátek.

Česká technologická společnost ČMIS se rozhodla na toto riziko upozornit v rámci experimentu s názvem ČMIZZA. Vystoupila pod fiktivní značkou pizzerie a nabízela kolemjdoucím pizzu za jednu korunu. Stačilo naskenovat QR kód na krabici. Test odhalil, že téměř dvě třetiny lidí neváhaly a ochotně zadaly údaje ze své platební karty, protože nabídku vyhodnotili jako výhodnou příležitost. Celá akce ukázala, jak snadno lze uživatele nalákat na atraktivní nabídku a přimět je k zadání citlivých informací. Stejným způsobem útočníci získávají přístup k firemním e-mailům, cloudovým úložištím nebo platebním údajům. Experiment zároveň potvrdil, že lidský faktor zůstává nejslabším článkem kybernetické bezpečnosti a pouhá technická opatření nestačí.

„Chtěli jsme ukázat, jak snadno lidé naletí atraktivní nabídce. Pizza za korunu byla neškodná, ale stejný scénář v reálném světě může znamenat, že útočníci získají přihlašovací údaje nebo otevřou přístup do firemní sítě. Obrana je přitom jednoduchá: neskenujte neznámé QR kódy, vždy ověřte, kam vedou, a nikdy nezadávejte citlivé údaje na podezřelých stránkách. Proto musejí firmy kromě technických opatření pravidelně školit své zaměstnance, protože lidská chyba zůstává hlavní vstupní branou útoků,“ vysvětluje Václav Svátek, generální ředitel společnosti ČMIS.

ČMIS zároveň upozorňuje, že prevence a připravenost jdou ruku v ruce. „Kromě osvětových kampaní pomáháme firmám s praktickou ochranou. Zajišťujeme phishingové simulace, školení zaměstnanců, bezpečnostní audity, penetrační testy i nepřetržitý dohled a rychlou reakci při incidentech. Při ransomwarových útocích podporujeme firmy v rámci služby Ransomware pohotovost. Aktivujeme pohotovostní postupy, kde izolujeme napadené systémy, provádíme forenzní analýzu, obnovujeme data ze záloh a koordinujeme další kroky s právními a komunikačními týmy. Díky tomu lze dopad útoku omezit na minimum a provoz rychle obnovit,“ uvádí Svátek.

Těžko stravitelná čísla

Statistiky hrozby potvrzují: každý den je po celém světě rozesláno přibližně 3,4 miliardy phishingových e-mailů, meziročně vzrostl počet útoků o 21 procent. QR kód se objevuje ve 22 procentech phishingových kampaní. V 90 procentech quishingových útoků jde o krádež přihlašovacích údajů a dalších citlivých dat, obvykle zaměřených na firemní e-mailové systémy, cloudové úložiště nebo nástroje pro vzdálený přístup. Experiment ČMIS ukázal, že více než 60 procent lidí bez rozmyslu načte QR kód a zadá platební údaje, aniž řeší potenciální riziko.

Nejde však jen o jednotlivce. Průzkumy ukazují, že jen 27 procent zaměstnanců si věří, že dokážou rozpoznat cílený phishingový e-mail. Útočníci navíc často zneužívají skutečnou firemní komunikaci, což odhalení dále komplikuje. Vysoké riziko se týká i nových zaměstnanců, kteří v prvních 90 dnech ve firmě mají až o 44 procent vyšší pravděpodobnost, že útoku naletí. Celkově platí, že 95 procent kybernetických útoků má původ v lidské chybě.

Podle NÚKIB se počet hlášených kybernetických incidentů v Česku v roce 2023 zvýšil o 80 procent, z 146 na 262. V roce 2024 pak firmy a instituce čelily celkem 1 699 útokům, které způsobily škody ve výši 632 milionů korun. Nejčastěji byly terčem e-shopy, školy, vzdělávací instituce a nebankovní společnosti. Specifická data k quishingu zatím v Česku dostupná nejsou, odborníci však očekávají, že vývoj bude kopírovat zahraniční trendy.

Více o ČMIS

Technologická společnost ČMIS, která patří k největším českým hráčům na poli hostingu, cloudových a serverových řešení, dokáže svým zákazníkům zajistit, že jejich e-shopy nespadnou a fungují hladce i během špičky, takže nepřijdou o své tržby kvůli výpadkům. Mezi hlavní služby patří hosting aplikačního prostředí pro účetní a obchodní systémy, dále hosting databází, úložišť a privátní cloud pro velké e-commerce hráče, jako jsou Rohlik Group či Shoptet. V neposlední řadě poskytuje jako Microsoft direct partner klientům MSSQL licence za nejvýhodnější cenu na českém trhu a také má nejvýhodnější cenové plány pro službu MS 365.

Íránská skupina Nimbus Manticore útočí na evropské obranné, telekomunikační a letecké společnosti

  • Íránská národní hackerská skupina Nimbus Manticore rozšířila své operace do Evropy a nyní se zaměřuje na evropské společnosti v obranném, telekomunikačním a leteckém sektoru.
  • Skupina používá podvodné pracovní portály a spear-phishing k nalákání obětí, napodobuje náborové procesy známých společností a šíří škodlivé soubory.
  • Kampaně jsou v souladu se strategickými cíli Íránských revolučních gard (IRGC) a zaměřují se na špionáže a krádeže citlivých informací.

PRAHA – 17. října 2025 Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje na aktivity íránské národní skupiny Nimbus Manticore, označované také jako UNC1549 nebo Smoke Sandstorm, která se nově zaměřuje na letecké, telekomunikační a obranné organizace v Evropě a na Blízkém východě. Skupina je známá svými cílenými spearphishingovými kampaněmi a vlastním malwarem.

Útoky vždy začínají phishingovou zprávou s odkazem na podvodné pracovní nebo náborové weby.

  • Stránky napodobují renomované společnosti, jako jsou Boeing, Airbus, Rheinmetall nebo flydubai, a jsou vytvořeny pomocí stejné šablony, která se přizpůsobuje imitované značce.
  • Domény obvykle obsahují slova jako „kariéra“, používají Cloudflare služby a skrývají skutečnou hostingovou infrastrukturu.
  • Každá oběť dostane unikátní přihlašovací údaje a teprve po jejich zadání je stažen nebezpečný soubor s malwarem, což útočníkům umožňuje sledovat uživatele a blokovat nežádoucí návštěvníky. Tento kontrolovaný přístup naznačuje opatrnost a zkušenost útočníků.

Webové stránky používané k šíření nebezpečných souborů

Sofistikované nástroje MiniJunk a MiniBrowse

„Nástroje skupiny Nimbus Manticore se zaměřují na dvě hlavní oblasti. MiniJunk umožňuje útočníkům zůstat v infikovaném systému bez odhalení a MiniBrowse slouží ke krádežím citlivých informací. Oba nástroje jsou průběžně zdokonalovány,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

Souběžně s operacemi využívajícími MiniJunk probíhají i kampaně, které vsází na podobné metody, ale méně technicky náročné. Cíl je ovšem stejný: přimět oběti, aby poskytli přístup, a útočníci získali z napadených organizací citlivé informace.

„I v těchto případech se útočníci vydávají za HR pracovníky, ale kontaktují oběti primárně přes LinkedIn nebo jiné profesní platformy. Po navázání kontaktu přesouvají konverzaci do e-mailu a zasílají zprávy, které oběti nasměrují na falešné náborové portály. Každý uživatel dostane opět jedinečné přihlašovací údaje, aby útočníci měli přesnou kontrolu a přehled,“ dodává Peter Kovalčík.


Příklad e-mailu zaslaného oběti

Organizace proto musí využívat preventivní bezpečnostní technologie a zaměřit se na ochranu a blokování útoků a hrozeb dříve, než se dostanou k zaměstnancům. Check Point Harmony Email & Collaboration chrání uživatel a firmy před spearphishingem, falešnými pracovními portály a škodlivými přílohami. Harmony Endpoint zabezpečuje zařízení proti pokročilému malwaru a poskytuje ochranu i v případě, že se mu nějak podaří překonat počáteční e-mailovou ochranu. Quantum network security zachytí škodlivý provoz v síti a zabrání, aby hrozby mohly komunikovat s útočníky, stahovat škodlivé soubory nebo odesílat ukradená data.

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Počet kyberútoků sice mírně klesl, ale výrazně přibylo případů vydírání, velkou hrozbou je i únik dat z AI platforem

PRAHA – 15. října 2025 Výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyberbezpečnostních řešení, zveřejnil zprávu Global Threat Intelligence Report, z níž vyplývá, že v září čelila každá společnost v průměru 1 900 kybernetickým útokům týdně. Oproti srpnu se jedná o drobný pokles o 4 %, ale zároveň výrazně vzrostl počet společností vydíraných ransomwarovými gangy a také rizika spojená s AI.

„V České republice čelila každá společnost v průměru 2 027 kyberútokům týdně, což je oproti srpnu pokles o 7 %. Česko je ale stále jednou z nejčastěji napadaných evropských zemí. Většímu počtu útoků čelí například Itálie (2 191 kyberútoků týdně na jednu společnost) a vysoké riziko hrozí i v Portugalsku (1 979 kyberútoků), Španělsku (1 951) nebo Norsku (1 934). Naopak klidnější je situace v Polsku (1 649), Německu (1 141), Francii (1 128) nebo Švýcarsku (971). Evropský průměr je 1 577 útoků na jednu společnost za týden,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Nejčastějším terčem je i nadále sektor vzdělávání s průměrným počtem 4 175 útoků týdně na jednu organizaci. Na druhém místě je telekomunikační průmysl s 2 703 útoky týdně a třetí nejvíce zasažené jsou vládní instituce s 2 512 útoky týdně. Kyberzločinci se zkrátka zaměřují na odvětví s velkým množstvím cenných dat a kritickými službami.

Největší počet útoků zaznamenaly organizace v Africe (2 902 útoků týdně na jednu organizaci), ale zároveň se jednalo o meziroční pokles o 10 %. Severoamerické společnosti čelí v průměru sice nejméně kyberútokům (1 468), ale meziročně došlo k výraznému nárůstu o 17 %.

Úniky dat z AI platforem

Do podnikových procesů jsou stále častěji integrovány generativní AI nástroje (GenAI). Zvyšují sice produktivitu práce, ale zároveň přináší mnoho bezpečnostních rizik, zejména spojených s úniky citlivých dat.

V organizacích představoval v září každý 54. prompt pro GenAI velmi vysoké riziko úniku citlivých dat. S touto hrozbou se setkalo 91 % organizací, které pravidelně používají GenAI nástroje. Dalších 15 % promptů obsahovalo potenciálně zneužitelné informace, včetně údajů o zákaznících, interní komunikace nebo částí proprietárního kódu.

Je tedy nutné používat bezpečnostní řešení, které firmy ochrání před podobnými úniky dat, aby zvýšení produktivity nebylo vykoupeno bezpečnostními incidenty.

Vyděračské útoky na vzestupu

V září došlo k prudkému nárůstu ransomwarových útoků. Celkem bylo veřejně vydíráno 562 společností, což je meziroční nárůst o 46 %. Nejvíce útoků bylo v Severní Americe. 19 % obětí pochází z Evropy.

Přes 11 % obětí je ze stavebnictví a strojírenství, 11 % vydíraných společností se věnuje obchodním službám a 10 % průmyslové výrobě. Tvrdě zasaženy byly i finanční služby (9,4 % obětí) a zdravotnictví (8,4 %).

Nejaktivnějšími ransomwarovými skupinami byly v září Qilin (na svědomí má 14 % vydíraných organizací), Play (9 %) a Akira (7 %).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Analýza: Již téměř polovina firem používá pokročilé technologie v ochraně dat jako multiskenování nebo čističky souborů

PRAHA, 14. října 2025 – Firmy i instituce čím dál častěji spoléhají na pokročilé technologie, které pomáhají chránit soubory před stále komplexnějšími kyberhrozbami. 41 % organizací již dnes využívá multiskenování, tedy kontrolu souborů větším počtem antivirových programů. Technologii hloubkové sanitizace a rekonstrukce (CDR), která dokáže ze souborů odstranit škodlivý obsah, pak nasadila již více než třetina společností. Vyplývá to z globální analýzy Ponemon Institute a OPSWAT zveřejněné českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Vícevrstvá obrana, která kombinuje více nástrojů, je dnes klíčová k detekci a neutralizaci nových i známých hrozeb. Zavedení takových technologií zároveň zvyšuje efektivitu bezpečnostních týmů a snižuje provozní náklady. Podle analýzy firmy multiskenování využívají zejména pro detekci škodlivých hypertextových odkazů a obecně ke zvýšení přesnosti rozpoznání škodlivého softwaru. Důvodem pro použití technologií CDR, tedy takových čističek souborů, je zase především zlepšení provozní efektivity a odstranění aktivního obsahu nebo vložených hrozeb,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource, která je jedním z nejzkušenějších implementátorů řešení OPSWAT v České republice a dlouhodobě spolupracuje s touto globální společností na ochraně kritické infrastruktury před kybernetickými hrozbami.

V současné době již 41 % organizací využívá multiskenování – tedy současnou kontrolu souborů větším počtem antivirových programů. Dalších 23 % firem chce multiskenování zavést do konce příštího roku. CDR, technologii specializující se na odstranění škodlivého obsahu, nasadilo již 35 % společností a dalších 31 % plánuje její zavedení v roce 2026. Sandboxing pro izolaci a testování podezřelých souborů v bezpečném prostředí využívá 43 % firem, Data Loss Prevention (DLP) pak 40 %.

Mezi respondenty průzkumu byly manažeři a ředitelé odpovědní za správu souborů a ochranu dat ve firmách napříč všemi odvětvími. Šetření probíhalo v létě a zapojilo se do něj 612 IT a bezpečnostních expertů zejména z USA.

Řešení OPSWAT zajištují kybernetickou bezpečnost zejména pro kritická prostředí – používá je tak například 98 % amerických jaderných elektráren. V reálném čase umí jakýkoliv soubor otestovat na jeho původ, přítomné zranitelnosti, proběhne jeho multiskenování a sanitizace.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Exit mobile version