Pizzu za korunu zaplatili svými daty. ČMIS varuje před QR kódy, mohou být branou pro kyberútoky

Praha 13. října 2025 – Quishing, tedy phishing prostřednictvím QR kódů, patří mezi nejrychleji rostoucí kybernetické hrozby. Meziročně vzrostl počet útoků o 21 procent, QR kód se objevil ve 22 procentech phishingových kampaní, které sloužily primárně k k vylákání přihlašovacích údajů. Denně je přitom rozesláno 3,4 miliardy phishingových e-mailů. Více než polovina však vzniká kvůli lidské chybě. Česká technologická společnost ČMIS na riziko upozornila kampaní ČMIZZA, která ukázala, jak snadno většina lidí podléhá lákavým nabídkám a nevědomky vystavují svá data riziku.

„Quishing má mnoho podob. Útočníci vylepují falešné QR kódy na parkovacích automatech nebo plakátech a oběti pak přesměrují na podvodné platební brány. V e-mailech se stále častěji objevují PDF přílohy s vloženým QR kódem, který vede na škodlivý web a dokáže obejít běžné bezpečnostní filtry. Kódy ale mohou směřovat i na stránky s falešnou reklamou nebo malwarem, případně na podvodné Wi-Fi sítě. Setkáváme se také s podvrženými aplikacemi pro čtení QR kódů, které útočníkům umožňují přístup k soukromí zařízení. Problém je, že QR kódy působí na uživatele důvěryhodněji než odkaz v e-mailu a zároveň je dokážou snadno maskovat i před technickými opatřeními. To z nich dělá atraktivní a velmi účinný nástroj pro útoky,“ upozorňuje Svátek.

Česká technologická společnost ČMIS se rozhodla na toto riziko upozornit v rámci experimentu s názvem ČMIZZA. Vystoupila pod fiktivní značkou pizzerie a nabízela kolemjdoucím pizzu za jednu korunu. Stačilo naskenovat QR kód na krabici. Test odhalil, že téměř dvě třetiny lidí neváhaly a ochotně zadaly údaje ze své platební karty, protože nabídku vyhodnotili jako výhodnou příležitost. Celá akce ukázala, jak snadno lze uživatele nalákat na atraktivní nabídku a přimět je k zadání citlivých informací. Stejným způsobem útočníci získávají přístup k firemním e-mailům, cloudovým úložištím nebo platebním údajům. Experiment zároveň potvrdil, že lidský faktor zůstává nejslabším článkem kybernetické bezpečnosti a pouhá technická opatření nestačí.

„Chtěli jsme ukázat, jak snadno lidé naletí atraktivní nabídce. Pizza za korunu byla neškodná, ale stejný scénář v reálném světě může znamenat, že útočníci získají přihlašovací údaje nebo otevřou přístup do firemní sítě. Obrana je přitom jednoduchá: neskenujte neznámé QR kódy, vždy ověřte, kam vedou, a nikdy nezadávejte citlivé údaje na podezřelých stránkách. Proto musejí firmy kromě technických opatření pravidelně školit své zaměstnance, protože lidská chyba zůstává hlavní vstupní branou útoků,“ vysvětluje Václav Svátek, generální ředitel společnosti ČMIS.

ČMIS zároveň upozorňuje, že prevence a připravenost jdou ruku v ruce. „Kromě osvětových kampaní pomáháme firmám s praktickou ochranou. Zajišťujeme phishingové simulace, školení zaměstnanců, bezpečnostní audity, penetrační testy i nepřetržitý dohled a rychlou reakci při incidentech. Při ransomwarových útocích podporujeme firmy v rámci služby Ransomware pohotovost. Aktivujeme pohotovostní postupy, kde izolujeme napadené systémy, provádíme forenzní analýzu, obnovujeme data ze záloh a koordinujeme další kroky s právními a komunikačními týmy. Díky tomu lze dopad útoku omezit na minimum a provoz rychle obnovit,“ uvádí Svátek.

Těžko stravitelná čísla

Statistiky hrozby potvrzují: každý den je po celém světě rozesláno přibližně 3,4 miliardy phishingových e-mailů, meziročně vzrostl počet útoků o 21 procent. QR kód se objevuje ve 22 procentech phishingových kampaní. V 90 procentech quishingových útoků jde o krádež přihlašovacích údajů a dalších citlivých dat, obvykle zaměřených na firemní e-mailové systémy, cloudové úložiště nebo nástroje pro vzdálený přístup. Experiment ČMIS ukázal, že více než 60 procent lidí bez rozmyslu načte QR kód a zadá platební údaje, aniž řeší potenciální riziko.

Nejde však jen o jednotlivce. Průzkumy ukazují, že jen 27 procent zaměstnanců si věří, že dokážou rozpoznat cílený phishingový e-mail. Útočníci navíc často zneužívají skutečnou firemní komunikaci, což odhalení dále komplikuje. Vysoké riziko se týká i nových zaměstnanců, kteří v prvních 90 dnech ve firmě mají až o 44 procent vyšší pravděpodobnost, že útoku naletí. Celkově platí, že 95 procent kybernetických útoků má původ v lidské chybě.

Podle NÚKIB se počet hlášených kybernetických incidentů v Česku v roce 2023 zvýšil o 80 procent, z 146 na 262. V roce 2024 pak firmy a instituce čelily celkem 1 699 útokům, které způsobily škody ve výši 632 milionů korun. Nejčastěji byly terčem e-shopy, školy, vzdělávací instituce a nebankovní společnosti. Specifická data k quishingu zatím v Česku dostupná nejsou, odborníci však očekávají, že vývoj bude kopírovat zahraniční trendy.

Více o ČMIS

Technologická společnost ČMIS, která patří k největším českým hráčům na poli hostingu, cloudových a serverových řešení, dokáže svým zákazníkům zajistit, že jejich e-shopy nespadnou a fungují hladce i během špičky, takže nepřijdou o své tržby kvůli výpadkům. Mezi hlavní služby patří hosting aplikačního prostředí pro účetní a obchodní systémy, dále hosting databází, úložišť a privátní cloud pro velké e-commerce hráče, jako jsou Rohlik Group či Shoptet. V neposlední řadě poskytuje jako Microsoft direct partner klientům MSSQL licence za nejvýhodnější cenu na českém trhu a také má nejvýhodnější cenové plány pro službu MS 365.

Huawei Demo Truck opět v Praze: představí sítě budoucnosti a AI scénáře v praxi

Praha, 14. května 2025 – Od 14. do 16. května 2025 se v Praze opět zastaví technologický kamion Huawei Demo Truck v rámci každoroční evropské roadshow. Mobilní výstavní platforma se zastaví před hotelem Panorama na Pankráci, kde zákazníkům, partnerům i odborné veřejnosti přiblíží klíčové inovace z oblasti moderních sítí, cloudových řešení a umělé inteligence. Letošní ročník se zaměřuje na technologie prezentované na veletrhu MWC 2025.

Technologický kamion představí novinky Huawei z oblasti mobilních, pevných a privátních sítí, energetiky, datových center a cloudových úložišť. Návštěvníci se mohou těšit na řešení pro modernizaci sítí a efektivní správu datových center s využitím nejnovějších technologií, včetně pokročilých cloudových úložišť OceanStor Dorado, která umožňují rychlý a bezpečný přístup k datům i v náročných podmínkách. Prezentovány budou také scénáře digitální energetiky, které ukážou, jak technologie mohou optimalizovat správu energie, například propojením různých zdrojů energie do efektivní virtuální elektrárny (VPP).

V oblasti umělé inteligence bude k vidění technologie jako AI-Centric Network, které přinášejí inovativní přístup k řízení sítí, jež umožňuje flexibilnější správu komunikace a efektivnější rozdělování síťových zdrojů. Dále bude prezentované řešení optického připojení až do jednotlivých místností (FTTR – Fiber to the Room) v kombinaci s výkonným optickým připojením do domu o rychlosti až 10 Gbit/s (FTTH – Fiber to the Home 10GPON), které zajišťuje rychlejší a kvalitnější připojení k internetu, umožňují lepší zážitky z videa, včetně AI konverze videí z 2D na 3D, a poskytují nové možnosti pro zvýšení výnosů poskytovatelům služeb.

Část věnovaná inovacím v mobilních sítích se zaměřuje na sdílení globálních trendů transformace spotřebitelských a podnikatelských služeb s cílem zlepšit zákaznické zkušenosti a umožnit její monetizaci, a na řešení, která může Huawei nabídnout mobilním operátorům k podpoře vývoje v tomto směru.

Během tří dnů se vystřídají zástupci z klíčových telekomunikačních a technologických firem, partneři i vybraní zákazníci. Prezentace zajišťují zástupci jednotlivých produktových jednotek, kteří budou připraveni na technické dotazy i hlubší diskuse o konkrétních řešeních.

„Demo Truck je efektivní způsob, jak v kompaktní a interaktivní formě přiblížit zákazníkům naše nejnovější řešení. Zákazníci i partneři si mohou technologie prohlédnout, vyzkoušet a probrat s našimi odborníky jejich možné využití v konkrétních prostředích,“ říká Pavel Košek, ředitel korporátní komunikace společnosti Huawei.

O společnosti Huawei

Huawei je vedoucím globálním výrobcem infrastruktury informačních a komunikačních technologií a chytrých zařízení. Nabízíme integrovaná řešení ve čtyřech klíčových oblastech, kterými jsou telekomunikační sítě, výpočetní technika, chytrá zařízení a cloudové služby. Naším závazkem je každému jednotlivci, domácnosti a organizaci přinášet digitální řešení pro plně propojený, inteligentní svět.

Ucelená nabídka produktů, řešení a služeb Huawei je současně konkurenceschopná a bezpečná. Pro naše zákazníky vytváříme trvalé hodnoty prostřednictvím otevřené spolupráce s partnery v rámci ekosystému. Pomáháme lidem k jejich růstu, pracujeme na větším komfortu občanů v domácnostech a inspirujeme organizace všech druhů a velikostí k inovativnějším přístupům.

V Huawei se inovace zaměřují na potřeby zákazníků. Silně investujeme do základního výzkumu, přičemž se soustředíme na technologicky přelomová řešení, která posouvají svět kupředu. Máme více než 194 tisíc zaměstnanců a působíme ve více než 170 zemích a regionech. Společnost Huawei byla založena v roce 1987 a funguje jako soukromá společnost plně vlastněná svými zaměstnanci.

Pro více informací prosím navštivte naše webové stránky www.huawei.com nebo nás sledujte na:

http://www.linkedin.com/company/Huawei

http://www.twitter.com/Huawei

http://www.facebook.com/Huawei

http://www.youtube.com/Huawei

Digitální transformace: disky a paměťové karty jsou passé, data míří do bezpečného cloudu

PRAHA, 5. KVĚTNA 2025 – Svět jedniček a nul je protkán pojmy, kterým běžní uživatelé internetu často nerozumí. Jedním z takových je „cloud“. Vzdálené online úložiště přitom využívá stále větší počet Čechů. Pro většinu českých firem už je uložení dat na vzdáleném serveru samozřejmostí.

V České republice se cloudová úložiště začala masově využívat přibližně od roku 2010. První větší nástup těchto technologií byl spojen s rostoucí popularitou internetových služeb a aplikací, které umožnily uživatelům snadno ukládat a sdílet data online. „S rozvojem internetu a zvýšením kapacity mobilních zařízení se cloudová úložiště stala běžnou součástí každodenního života. Nástup cloudových služeb jako Google Drive, Dropbox nebo později iCloud se setkal s pozitivní reakcí českých uživatelů, kteří začali využívat online úložiště pro osobní i pracovní potřeby. Tyto služby umožňují uživatelům ukládat dokumenty, fotografie a další soubory na vzdálené servery. Dnes už mnoho aplikací běží automaticky v cloudu, což znamená, že data a aplikace nejsou uloženy na lokálním zařízení, ale na serverech poskytovatelů, což zlepšuje výkon, bezpečnost a přístupnost. Díky těmto službám může běžný uživatel využívat cloud bez většího povědomí o technických detailech,“ popsala Denisa Janatová, ředitelka společnosti smitio.

Hojně vzdálená úložiště využívají firmy. Podle studie SAP Journey to the Cloud z roku 2022 využívá cloudová úložiště 77 procent českých firem a každým rokem jejich počet roste. „Tento trend naznačuje rostoucí důraz na digitalizaci a modernizaci IT infrastruktury mezi českými podniky. Cloudová řešení přinášejí firmám flexibilitu a zajištění bezpečnosti dat. Cloudové služby obvykle používají šifrování dat při jejich přenosu i v úložišti, vícefaktorové ověřování například heslo v kombinaci s ověřením přes mobil, na plynulý chod dohlížejí bezpečnostní týmy 24/7, které sledují a reagují na případné kyberútoky. Cloud zároveň přináší vyšší dostupnost dat, zjednodušenou správu i úsporu nákladů spojených s údržbou vlastních serverů, ty se mohou u větších firem pohybovat v řádech statisíců. Nezanedbatelným přínosem je i vyšší odolnost vůči výpadkům,“ vyjmenovala Denisa Janatová. Pozitivní přínos vzdáleného úložiště vnímají firmy, které se pro přesun dat rozhodly, v podstatě okamžitě. „K migraci do cloudu nás motivovala potřeba modernizace technologického stacku, zvýšení flexibility, škálovatelnosti a optimalizace provozních nákladů. Cloud nám umožnil rychleji reagovat na změny, zjednodušit správu infrastruktury, nasadit automatizované procesy a využívat nativní nástroje pro monitorování, bezpečnost a deployment. Tento krok vnímáme jako klíčový milník naší digitální transformace, který nám umožňuje soustředit se více na vývoj produktů a inovace. Po implementaci cloudového řešení se výrazně zvýšila efektivita a flexibilita našich IT operací. Dokážeme pružněji reagovat na požadavky interních týmů,“ potvrdil Petr Brunclík, viceprezident společnosti Vodafone pro informační technologie.

Právě snadná a rychlá komunikace mezi jednotlivými týmy je to, co na cloudových řešeních firmy vnímají jako jeden ze zásadních benefitů. „Všechna data, dokumenty a nástroje jsou uloženy online, takže k nim mají členové týmu přístup z jakéhokoliv zařízení s internetem – ať už jsou doma, na cestách, nebo na druhém konci světa. Cloudové nástroje jako Google Docs, Microsoft 365 nebo Notion umožňují více lidem pracovat na jednom dokumentu současně, změny jsou viditelné okamžitě. Mnoho cloudových platforem má zabudovány chaty, videohovory nebo komentáře, takže týmy mohou komunikovat přímo,“ vyjmenovala výhody pro pracovní týmy Kateřina Marešová, ředitelka obchodního oddělení a oddělení péče o zákazníky společnosti smitio. „Použitím cloud technologií a služeb jsme zvýšili nezávislost jednotlivých business týmů. Do velké míry se také proměnily odpovědnosti – nemusíme se starat o hardware, architektura cloudových řešení vychází z moderních schémat a změnil se i finanční model. Ještě víc než doposud je kladen důraz na vysokou míru automatizace,“ popsal Ondrej Kinčík, Enterprise Architect Expert Raiffeisenbank.

Online úložišť nabízí internetové prostředí desítky. Uživatelé mají na výběr z široké škály služeb, od globálních gigantů po domácí poskytovatele a specializovaná řešení. Výběr místa, kam svá data uložit, by ale uživatelé neměli podceňovat. „V první fázi je důležité zaměřit se na samotný výběr správného poskytovatele. Pečlivě prostudovat by uživatelé měli smluvní podmínky včetně záloh, dostupnosti a zabezpečení dat. Firmy by neměly podceňovat i celkovou připravenost týmu. Migrace do cloudu není jen technická změna, ale také změna v přemýšlení o provozu a rozvoji služeb. Důležité je také dobře ošetřit otázky compliance, zejména pokud firma pracuje s citlivými daty,“ upozornila Denisa Janatová. „Při výběru cloudového řešení zohledňujeme celou řadu faktorů včetně vhodnosti poskytovatele pro daný typ aplikace, nabízených služeb, synergií s naší stávající architekturou, nákladů a interních zkušeností,“ doplnil Petr Brunclík. „Vždy se řídíme funkčními a nefunkčními požadavky vůči danému systému. Přihlížíme nejen k současným potřebám, ale i k dlouhodobé roadmapě. Samozřejmě, mezi rozhodující faktory patří i finanční aspekt, znalost technologií a legislativní požadavky,“ dodal k výběru cloudového řešení Miroslav Lhotský, Head of Agile Engineering Raiffeisenbank.

U menších firem nebo startupů bývá přechod do cloudu rychlý a bez větších komplikací. U větších organizací může jít o dlouhodobější projekt, často realizovaný po etapách. Přesun dat řeší firmy napříč obory. „Práce na dálku, digitalizace služeb i dostupnost cloudových nástrojů dělají cloud atraktivnějším než kdy dřív. Zatímco dříve byla cloudová řešení doménou startupů a technologických firem, dnes do cloudu míří i tradiční segmenty – od výroby po bankovnictví,“ řekla Kateřina Marešová.

I online úložiště podléhají aktuálním technologickým trendům. Velkým tématem je umělá inteligence nebo ekologie. „Aktuálně je vidět posun směrem k multicloudovým strategiím – tedy využívání více poskytovatelů současně. Roste zájem o tzv. cloud-native přístupy, kde jsou aplikace rovnou vyvíjeny pro cloud. Významný posun je i v oblasti bezpečnosti a integrace AI do cloudových řešení. A velké téma je také udržitelnost a snižování uhlíkové stopy datových center,“ uzavřela Denisa Janatová.

SMITIO, smitio.com/cs

Na začátku bylo smitio kariérní platformou pro IT komunitu, která klade důraz na transparentnost a otevřenou komunikaci. V rychle se měnícím a dynamickém trhu se smitio neustále rozvíjelo a přizpůsobovalo se novým potřebám a trendům. Postupně rostlo a reagovalo na výzvy trhu, až dosáhlo své současné podoby jako komplexní služby pro nábor, včetně recruitmentu.

Smitio vychází ze zkušeností a potřeb IT komunity a spojuje je s projektovými týmy. Jeho vývoj je důkazem toho, jak se dokáže adaptovat a inovovat v souladu s potřebami a dynamikou trhu. Smitio je nejen prostředkem pro efektivní nábor IT specialistů, ale také platformou, která posiluje propojení a spolupráci mezi jednotlivci a týmy v oblasti IT.

 

Exit mobile version