Komerční banka spouští inovativní kampaň na podporu kyberbezpečnosti a prevence proti rizikům finančních podvodů

Komerční banka (KB) spouští novou celoroční marketingovou kampaň, která se zaměřuje na ochranu financí klientů a posilování kontroly nad finančními riziky díky modernímu digitálnímu bankovnictví a aplikaci KB+. Kampaň staví na inovativním vizuálním konceptu „příšer“ symbolizujících digitální a další hrozby ztělesňující nejčastější podvody a rizika v oblasti bankovnictví a osobních financí. KB koncept na podporu finanční bezpečnosti připravila ve spolupráci s kreativní agenturou VCCP a dále s agenturami Dentsu, Svengali a Imagine Nation.

„Kybernetické hrozby se neustále vyvíjí a útočníci využívají stále sofistikovanější metody. V Komerční bance proto přistupujeme k bezpečnosti inovativně a nejenže chráníme finance našich klientů pomocí špičkových technologií, také vzděláváme a motivujeme klienty k aktivní obraně. Tato kampaň spojuje edukaci, kreativu a technologie, abychom klientům nabídli bezpečné a pohodlné digitální bankovnictví. Naším cílem není jen reagovat na hrozby, ale předcházet jim a nastavovat tak nové standardy v ochraně financí,“ uvedla Hana Kovářová, výkonná ředitelka pro strategii značky a komunikaci Skupiny Komerční banky.

„Bezpečnostní hrozby jsou pro většinu lidí často těžko představitelné, hledali jsme tedy kreativní řešení, které je lidem přiblíží. Proto jsme jednotlivé hrozby doslova zhmotnili formou příšerek a v komunikaci je zobrazujeme v konkrétních životních situacích, s kterými se lidé dokážou ztotožnit, a tak si i uvědomit s nimi spojená rizika,” okomentovala vznik komunikačního konceptu Martina Satre, Account Director agentury VCCP.

Kreativní koncept kampaně: příšery symbolizující kyberpodvody

Vizuálním prvkem kampaně jsou mimo jiné „příšery“, které symbolizují různé formy kybernetických a dalších finančních hrozeb – podvodné telefonáty, phishing, podvody na internetu či neoprávněný přístup k účtům. Každá příšera představuje konkrétní hrozbu a ukazuje, jak ji mohou klienti s pomocí digitálního bankovnictví KB+ snadno eliminovat.

Prvním televizním spotem je reklama na službu „Ověření bankéře“, která klientům umožňuje okamžité ověření zaměstnance Komerční banky při telefonickém hovoru prostřednictvím aplikace KB+. To je klíčový prvek pro ochranu klientů před podvodníky vydávajícími se za zaměstnance banky.

Další příšery pak budou reprezentovat ostatní rizika, se kterými se mohou klienti setkat. Mezi ně patří například podezřelé či podvodné transakce, nevýhodné spotřebitelské úvěry či zneužití platebních karet.

Média a celoroční nasazení kampaně

Kampaň poběží po celý rok 2025 napříč různými komunikačními kanály – televizními spoty, digitální reklamou, sociálními médii, outdoorovou reklamou a na pobočkách banky. Bylo natočeno šest televizních spotů (každý o délce 20 vteřin) a stejný počet online videí, které budou postupně zveřejňovány s rozestupem 1–2 týdnů. Každé z nich se zaměří na konkrétní benefit, který KB+ poskytuje pro ochranu financí klientů.

Reklamní spoty režíroval tým Wolfberg s produkcí Bistro Films. Fotografické materiály vytvořil Adam Bartas.

Unikátní vizuální a technologický přístup s využitím technologie motion capture

Vzhled příšer navrhl Přemek Ponáhlý ve spolupráci s kreativní agenturou VCCP. Následně byly ve spolupráci se studiem ALIEN vymodelovány ve 3D a pomocí technologie motion capture oživeny v televizních spotech a online videích. Příšery se také objevují ve statických vizuálech, kde symbolicky utíkají před portálem, který symbolizuje ochranný štít KB.

Mediální pokrytí a plán kampaně

Komunikační kanály: TV, outdoor, digitální média, web, pobočky, sociální sítě

Trvání kampaně: Hlavní část kampaně poběží od 3. března do konce roku 2025;

Agentury: Kreativní koncept zajistila agentura VCCP, produkci spotů realizovala společnost Bistro films, vizuální efekty a animace dodalo studio ALIEN, mediální plánování a nákup reklamy zajišťuje Dentsu. PR podporu agentura Svengali a kampaň na sociálních sítích Imagine Natione.

Akviziční bonus 3000 Kč pro nové klienty

Kampaň není pouze o ochraně financí, ale také o dlouhodobé motivaci nových klientů k přechodu na moderní digitální bankovnictví KB+. Jako součást kampaně nabízí Komerční banka akviziční bonus až 3000 Kč pro nové klienty, kteří si založí účet v aplikaci KB+ a splní podmínky aktivního používání po dobu tří měsíců.

Nemocnice v ohrožení, kyberzločinci by mohli zneužít nebezpečnou zranitelnost v jednom z důležitých monitorovacích přístrojů

PRAHA – 7. března 2025 Zařízení internetu lékařských věcí (IoMT) mění způsob, jakým se staráme o pacienty, a přináší revoluci do zdravotní péče. Technologický pokrok s sebou ale nese i rizika v oblasti kybernetické bezpečnosti. Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA – Cybersecurity and Infrastructure Security Agency) varuje, že zařízení Contec CMS8000, které se používá k monitorování životních funkcí pacientů, obsahuje backdoor, který umožňuje odesílat údaje o pacientech a stahovat a spouštět soubory v zařízení.

„Jedná se o vážné riziko pro bezpečnost dat i spolehlivost zařízení. Backdoor umožňuje neoprávněný přístup k datům pacientů, jejich odesílání na vzdálenou IP adresu a umožňuje i stahovat a spouštět soubory v zařízení. To může vést nejen k neoprávněné manipulaci s daty, ale také narušit péči o pacienty. Porucha zařízení nebo zkreslené výsledky by mohly vést k tomu, že by zdravotníci činili rozhodnutí na základě nepřesných dat. Následky si asi každý umí představit,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

IoMT zařízení často postrádají integrované bezpečnostní funkce, takže jsou zranitelná. Ale s ochranou podobně citlivých přístrojů mohou pomoci bezpečnostní řešení. Například technologie Check Point IoT Protect nabízí komplexní zabezpečení IoT zařízení ve zdravotnickém prostředí a dokáže si mimo jiné poradit i s hrozbou, jakou představuje právě backdoor v Contec CMS8000.

Zpráva společnosti Check Point upozorňuje, že počet hrozeb a kybernetických útoků na zdravotnictví neustále roste. V roce 2024 se zdravotnictví stalo druhým nejčastěji napadaným odvětvím, meziročně došlo dokonce k nárůstu útoků o 47 %. „I v České republice jsme viděli několik vyděračských útoků na nemocnice. Jedná se o celosvětový trend, protože nemocnice a celkově zdravotnické organizace si nemohou dovolit výpadky provozu a postihy za případné úniky citlivých dat, takže se útočníkům zvyšuje šance na zaplacení výkupného. Řada nemocnic navíc nemá odpovídající zabezpečení, dostatek odborníků a adekvátně proškolený personál, aby dokázal poznat triky kyberzločinců, takže je do takového prostředí snazší proniknout,“ dodává Peter Kovalčík.

Zdravotnické organizace proto musí používat vícevrstvý přístup k zabezpečení, mít dokonalý přehled nad všemi zařízeními, využívat nejnovější informace o hrozbách a řídit se principem nulové důvěry. Jen pak mohou chránit data pacientů, zachovat provozní integritu a poskytovat bezpečnou a kvalitní péči.

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Nová řada firewallů společnosti Fortinet nabízí bezkonkurenční zabezpečení a efektivní výkon sítě pro distribuované podniky

PRAHA, ČR / SUNNYVALE, Kalifornie, 04. února 2025 – Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, představila nejnovější firewally nové generace (NGFW) řady G – FortiGate 70G, FortiGate 50G a FortiGate 30G. Jsou navrženy tak, aby splňovaly vyvíjející se technologické a obchodní požadavky dnešních distribuovaných podniků. Řada FortiGate G je vybavena proprietární technologií ASIC společnosti Fortinet a jednotným operačním systémem FortiOS, který poskytuje špičkové zabezpečení s bezkonkurenčním výkonem. Tyto funkce v kombinaci s pokročilou podporou sítí a bezpečnostními službami FortiGuard AI-Powered Security Services snižují riziko úspěšnosti kybernetických útoků, umožňují zákazníkům zajistit IT infrastrukturu do budoucna a zároveň minimalizovat provozní náklady a dopad na životní prostředí.

„Již téměř 25 let stanovujeme standardy pro posilování podnikových sítí,“ říká Nirav Shah, viceprezident pro produktová řešení ve společnosti Fortinet. „Doplněním řady FortiGate G o nejnovější inovace ASIC a FortiOS poskytujeme uživatelům špičkové nástroje, jako jsou bezpečnostní služby s umělou inteligencí (AI) a generativní umělou inteligencí (GenAI) pro síťová a bezpečnostní operační centra, aniž by tak bylo na úkor výkonu nebo potřeb udržitelnosti. Naši zákazníci věří, že budeme i nadále definovat nové standardy pro firewally nové generace tím, že budeme i v příštích letech poskytovat vynikající zabezpečení, vyšší energetickou účinnost a bezkonkurenční výkon.“

Řada FortiGate G: Špičkový výkon v oboru a zabezpečení s umělou inteligencí

Dnešní podniky jsou pod tlakem, aby zlepšovaly provoz, zabezpečovaly rozšiřující se plochy útoků a zvládaly stále sofistikovanější kybernetické hrozby při snižování nákladů a zachování efektivity. Řada FortiGate G je navržena tak, aby tyto požadavky splňovala, a nabízí:

  • Špičkové zabezpečení s bezkonkurenční energetickou účinností: Řada FortiGate G poskytuje vynikající ochranu bez snížení výkonu. Například nová brána FortiGate 70G poskytuje až 11x vyšší propustnost IPsec VPN a 7x vyšší propustnost firewallu, než je průměr, a zároveň spotřebuje 62x méně wattů na Gb/s propustnosti IPsec VPN a 42x méně wattů na Gb/s propustnosti firewallu.
  • Rychlejší identifikace, omezení a zmírnění hrozeb: FortiGuard AI-Powered Security Services poskytuje k obraně proti pokročilému ransomwaru, malwaru a zero-day exploitům automatizovanou detekci hrozeb a reakci v reálném čase.
  • FortiAI pro vylepšené operace kybernetické bezpečnosti: Asistent pomáhá automatizovat úlohy, poskytuje užitečné informace a zlepšuje detekci hrozeb. Uživatelé FortiGate mohou využívat FortiAI k podpoře analýzy incidentů, nápravě hrozeb a vytváření playbooků, což jim umožňuje zefektivnit bezpečnostní procesy a posílit jejich kybernetickou bezpečnost.

Budování silné platformy kybernetické bezpečnosti začíná u firewallů

Společnost Fortinet byla založena na principu konvergence sítí a zabezpečení do jednotné platformy kybernetické bezpečnosti, která je ukotvena v jediném operačním systému. Fortinet Security Fabric je výsledkem více než dvacetiletého vytrvalého zaměření na vizi, která má zákazníkům poskytnout komplexní přehled, jednotnou správu a automatizované sdílení informací o hrozbách. Všechna zařízení FortiGate NGFW, včetně řady FortiGate G, se bezproblémově integrují do platformy Fortinet Security Fabric, takže lze vytvořit bezpečný základ pro bezpečnostní opatření od SASE až po vylepšení bezpečnostních operací pomocí FortiAI. Fortinet tak umožňuje organizacím rozvíjet jejich strategii kybernetické bezpečnosti a zajišťuje komplexní ochranu a provozní efektivitu.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

Češi na světové špičce v hardwarové bezpečnosti. Tropic Square vydává TROPIC01 – první čip s otevřenou architekturou

Praha, 3. března 2025 – Česká polovodičová společnost Tropic Square, která vyvíjí bezpečný hardware s otevřenou architekturou, dnes oficiálně vydala první generaci bezpečnostního čipu TROPIC01. Ten představuje přelomovou inovaci v celé průmyslové oblasti, která dosud zakládala bezpečnost na utajování implementačních detailů (security by obscurity). Za svůj unikátní přístup byl Tropic Square rovněž nominován na prestižní cenu Embedded World.

TROPIC01 je první bezpečnostní čip s otevřenou architekturou ve svém odvětví. Tento auditovatelný čip reaguje na rostoucí poptávku po transparentnosti v oblasti hardwarové bezpečnosti. Díky ochraně proti neoprávněné manipulaci poskytuje bezpečnou alternativu k uzavřeným čipovým architekturám, a je proto ideálním řešením pro IoT zařízení, kryptoměnové hardwarové peněženky, digitální identity a hardwarové autentizátory.

„TROPIC01 přináší potřebnou revoluci v oblasti hardwarové bezpečnosti. Je to vůbec první auditovatelné a open-source řešení v našem odvětví. Taková úroveň transparentnosti čipů byla dosud nemyslitelná, ale s rostoucím množstvím sofistikovaných kybernetických hrozeb a přísnějšími regulačními požadavky je dnes již nutností. TROPIC01 je polovodičová inovace, kterou trh potřebuje,“ vysvětluje John Sirianni, CEO společnosti Tropic Square.

Kyberkriminalita podle odhadů do roku 2028 způsobí celosvětové škody ve výši 13,82 bilionu dolarů[1]¹, což je ukázka toho, jak naléhavě potřebujeme robustní bezpečnostní prvky, jako je čip TROPIC01. Ten poskytuje pokročilou ochranu proti útokům typu side-channel, laserovým útokům a dalším sofistikovaným metodám. Má plně ověřitelnou kryptografii, což firmám a vývojářům umožňuje mít dosud nevídanou kontrolu nad jejich bezpečnostní infrastrukturou.

„Uzavřené bezpečnostní prvky na aktuálně dostupných čipech na trhu neumožňují provádět audity, což znamená, že inženýři a bezpečnostní experti nemohou ověřit, zda v nich nejsou zranitelnosti nebo zadní vrátka. Tropic Square oproti tomu uvádí na trh první skutečně otevřený a auditovatelný bezpečnostní čip. S TROPIC01 si inženýři mohou ověřit bezpečnost čipu sami, aby věděli, co zabudovávají do svých zařízení,“ vysvětluje Jan Pleskač, CTO a spoluzakladatel společnosti Tropic Square.

Otevřená architektura TROPIC01 navíc umožňuje výrobcům elektroniky a návrhářům čipů ověřit bezpečnost čipu a jeho uvedené vlastnosti. Mají tak větší kontrolu při navrhování a nemusí se omezovat dohodami o mlčenlivosti ani limity tradičních black-box bezpečnostních prvků.

Miro Sveltik, CEO společnosti ContentWise, která vyvíjí deep-tech technologie a pracuje s čipem TROPIC01, sdílí své první dojmy: „Bezpečnost je pro naše zákazníky klíčová a tento čip je přesně to, co bezpečnostní průmysl potřebuje. Nemůžeme si stát za řešeními, která nabízíme trhu, pokud nemůžeme ověřit jejich bezpečnost.“

Čip TROPIC01 podporuje klíčové bezpečnostní funkce, jako jsou secure boot, aktualizace firmwaru a správa šifrovacích klíčů, díky čemuž mohou výrobci hardwaru snadno splnit požadavky nařízení, jako například Akt o kybernetické odolnosti (CRA) od EU.

Dostupnost produktu a distribuce

Vývojářské sady a inženýrské vzorky čipu TROPIC01 jsou dostupné od začátku února 2025. Nyní je čip dostupný pro objednávky pro sériovou výrobu. Proces zabezpečeného programování, povýrobní konfigurace čipu dle požadavku zákazníků (provisioning) a logistiku dodávek je zajištěn ve spolupráci se společností EPS Global.

Firmy, které vyvíjejí hardwarové zařízení podporující blockchain, DePIN řešení (Decentralized Physical Infrastructure, překladem decentralizovaná infrastruktura) a bezpečné IoT produkty (včetně průmyslových a medicínských zařízení), si mohou objednat vzorky čipu TROPIC01 k posouzení technických možností a integrace.

Ocenění a prezentace – Embedded World v Norimberku (11.–13. 3. 2025)

Za svůj inovativní přístup k bezpečnosti a ochraně embedded systémů byl TROPIC01 nominován na prestižní cenu Embedded Award v kategorii Safety & Security. Toto ocenění se uděluje průlomovým produktům, které nastavují nové standardy v oblasti kvality a funkcionality v bezpečnostních embedded technologiích.

Na veletrhu Embedded World 2025 v Norimberku (Německo) bude Tropic Square předvádět živé ukázky schopností čipu TROPIC01 a sdílet detaily z jeho vývoje. Návštěvníci se mohou zastavit u stánku Tropic Square (5-373), kde se dozví více o tom, jak TROPIC01 může zvýšit bezpečnost embedded systémů.

Více informací o TROPIC01 najdete na: https://www.tropicsquare.com/tropic01

O Tropic Square‍
Tropic Square je jedna ze společností skupiny SatoshiLabs založená v roce 2020 jako reakce na chybějící nabídku secure element čipů s otevřenou architekturou. Hlavní filozofií vyvíjeného produktu je nezávislost a transparentnost – trend, jenž začal zhruba před třiceti lety, avšak dosud se nedostal do světa chip designu. Tropic Square nezakládá bezpečnost na utajování technických detailů, ale umožňuje sílu svého šifrování otestovat expertům i open source komunitě. Cílem je přinést zákazníkům auditovatelný čip, který bude splňovat vysoké nároky na zabezpečení a zároveň bude kýmkoli ověřitelný díky své transparentnosti a open source filozofii. Pro více informací navštivte tropicsquare.com.

  1. https://www.statista.com/chart/28878/expected-cost-of-cybercrime-until-2027/

Kyberzločinci zneužívají DeepSeek a Qwen k vývoji zlodějských malwarů i k finančním podvodům

PRAHA – 20. února 2025 DeepSeek vzbudil obrovský rozruch, trochu v jeho stínu zůstal další AI model Qwen. Jak zjistila kyberbezpečnostní společnost Check Point Software Technologies, mnoho kyberzločinců rychle přešlo z ChatGPT právě na tyto nové platformy a začali je využívat k vytváření škodlivého obsahu. Kyberzločinci mezi sebou zároveň sdílí, jak umělou inteligenci zmanipulovat pro generování necenzurovaného obsahu, setkáváme se i s podrobnými návody na vývoj zlodějského malwaru nebo na obcházení bankovních ochran.

„ChatGPT v posledních dvou letech výrazně investuje do ochrany proti zneužití a zdá se, že konkurenční modely jsou na tom podstatně hůře, čímž přitahují zájem útočníků, zejména těch s menšími znalostmi a dovednostmi,“ říká Daniel Šafář, Area Manager CEE regionu z kyberbezpečnostní společnosti Check Point Software Technologies. „Navzdory investicím a mechanismům jsou i necenzurované verze ChatGPT k dispozici na různých internetových úložištích. Můžeme tedy očekávat, že se brzy objeví i necenzurované verze DeepSeek a Qwen, což výrazně zvýší riziko. Už nyní ale vidíme, že Qwen i DeepSeek jdou zneužít k vývoji malwarů a dalších hrozeb. Navíc kyberzločinci aktivně spolupracují a sdílí své postřehy a postupy.“

Vývoj zlodějských malwarů

Check Point zaznamenal případy, kdy kyberzločinci vytvářeli s pomocí Qwen infostealery, které se zaměřují na krádeže citlivých informací a přihlašovacích údajů od nic netušících uživatelů.

Jailbreaking

Jailbreaking v tomto případě označuje metody, které uživatelům umožňují manipulovat s AI modely a vytvářet necenzurovaný a také nebezpečný obsah. Kyberzločinci například sdílí jailbreaking prompty pro DeepSeek, které mohou manipulovat s reakcemi modelu, včetně metod jako jsou „Do Anything Now“ a „Plane Crash Survivors“. Ty využívají speciálně formulované příkazy, které modely donutí generovat odpovědi i v situacích, kdy by normálně odmítly či filtrovaly obsah.

Obcházení bankovních ochran

Bylo nalezeno několik diskusí o použití DeepSeek k obcházení ochran proti podvodům u bankovních systémů, což je alarmující riziko, které by mohlo ještě zefektivnit finančně motivované krádeže.

Šíření spamu

Kyberzločinci kombinují ChatGPT, Qwen a DeepSeek, aby optimalizovali skripty pro hromadnou distribuci spamu a zefektivnili útoky.

Temná stránka pokročilých AI nástrojů

Sledujeme znepokojivý trend, kdy jsou AI modely jako Qwen a DeepSeek zneužívány k vývoji kybernetických hrozeb. I nezkušení útočníci tak mohou vytvořit ničivé kybernetické zbraně, takže organizace musí používat proaktivní obranu a zaměřit se na prevenci hrozeb, namísto zatím stále velmi rozšířené, byť nedostatečné, detekce.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Meziroční nárůst bezpečnostních incidentů o 36 % i největší útok v historii – rok 2024 v kostce

Nárůst v počtu zachycených kybernetických hrozeb, kratší reakční doba a nové technologie – takový byl rok 2024 pro Security Operations Center (bezpečnostní dohledové centrum, tzv. SOC) společnosti T-Mobile. V roce 2024 zpracovalo více než 30 000 bezpečnostních událostí, což představuje průměrně 82 incidentů denně. Oproti roku 2023 jde o nárůst o 36 %, což potvrzuje, že kybernetické hrozby nabývají na intenzitě i sofistikovanosti. Centrum se soustředí také na přípravu na nové legislativní výzvy vyplývající z implementace směrnice NIS2.

Speciální dohledové centrum se stará o kyberbezpečnost firemních zákazníků a zaměřuje se na tři klíčové oblasti – ochranu sítí a infrastruktury, ochranu koncových zařízení a uživatelů a komplexní bezpečnostní monitoring IT infrastruktury zákazníků. Základním předpokladem úspěšného zachycení takového útoku je reakční čas, který v rámci dohledového centra operátora činil v loňském roce v průměru 14 minut. U kritických útoků typu Distributed Denial of Service (DDoS) činil dokonce jen 6,5 minuty.

Firmy jsou nejčastěji cílem DDoS útoků, proti nimž dohledové centrum T-Mobilu využívá službu DDoS Protection, která filtruje škodlivý provoz a propouští pouze validní data. „Počet kybernetických hrozeb a útoků meziročně narůstá, ale díky kombinaci pokročilých nástrojů a zkušeností našeho třicetičlenného týmu jsme schopni reagovat velmi rychle a minimalizovat tak jejich dopady. Loňský rok byl ale rekordní, především co se týče objemu jednotlivých útoků,“ uvedl Zdeněk Grmela, ředitel pro oblast kyberbezpečnosti divize pro firemní zákazníky společnosti T-Mobile.

Experti SOC zaznamenali vloni největší DDoS útok o celkovém objemu 360 Gbps, což je o 40 % více než největší obdobný útok zaznamenaný v roce 2023 (258 Gbps). Celkem bylo odfiltrováno 340 TB škodlivého datového provozu, což odpovídá téměř 38 000 filmům ve Full HD kvalitě. „Pravidelně investujeme do technologií, proto jsme již na začátku loňského roku zvýšili naši detekční kapacitu šestinásobně a filtrační kapacitu neboli maximální objem škodlivého provozu, který jsme schopni odfiltrovat, trojnásobně,“ doplňuje Grmela. Nejčastějším terčem vedle přímých útoků na infrastrukturu operátora byly v loňském roce státní a finanční instituce.

Kybernetická bezpečnost jako priorita českého průmyslu

Rostoucí využívání umělé inteligence (AI) útočníky při phishingových kampaních nebo vytváření malwaru na míru staví firmy před nové výzvy. Prostřednictvím ochrany koncových zařízení a uživatelů (XDR) chrání dohledové centrum desítky tisíc zařízení a uživatelů. Téměř 50 % detekcí využívá pokročilé technologie strojového učení a umělé inteligence, nikoli jen tradiční vzorce útoků. Přibližně 40 % útoků je pak blokováno automaticky, zatímco složitější případy řeší analytici SOC v režimu 24/7. Rostoucí počet kybernetických incidentů mimo jiné ukazuje, jak zásadní je investice do moderních technologií a spolupráce mezi soukromým a státním sektorem.

IT infrastrukturu zákazníků dohlíží SOC prostřednictvím nástroje bezpečnostního monitoringu (SIEM). Ten umožňuje automatickou detekci podezřelých událostí pomocí analýzy dat z IT infrastruktury zákazníků, a dokonce i z průmyslových systémů. Průměrná doba analýzy a nahlášení incidentu zákazníkovi byla pouhých 25 minut od detekce. SIEM také pomáhá firmám splnit legislativní požadavky, jako je zákon o kybernetické bezpečnosti nebo směrnice NIS EU.

Implementace směrnice NIS2 do české legislativy proběhne letos právě prostřednictvím nového zákona o kybernetické bezpečnosti. Ten rozšiřuje regulace na více než 6 000 subjektů a zavádí přísnější pravidla pro zabezpečení dodavatelských řetězců, hlášení incidentů a odpovědnost vedení firem. SOC T-Mobilu již nyní splňuje klíčové požadavky nové legislativy, jako je rychlé hlášení incidentů nebo implementace pokročilých technologií pro detekci hrozeb. Služby jako SIEM, XDR a DDoS Protection jsou navrženy tak, aby zákazníkům pomohly nejen splnit legislativní povinnosti, ale především zajistily jejich bezpečnost v reálném čase.

Rozvoj elektromobilů mohou zbrzdit kybernetické hrozby

Odborníci na kybernetickou bezpečnost ze společnosti Check Point Software Technologies varují, že snahu o ekologičtější dopravu může zabrzdit podceňování kybernetických rizik a nedostatečná ochrana nabíjecích míst.

Vlády po celém světě prosazují přechod na ekologičtější technologie v rámci boje se změnami klimatu. Norsko vybudovalo síť 17 000 dobíjecích míst a americké ministerstvo dopravy nedávno oznámilo plán investovat 5 miliard dolarů do vytvoření nové sítě dobíjecích stanic pro elektromobily. Automobilové společnosti zvyšují výrobu nových elektromobilů, ale zároveň není kladen dostatečný důraz na kybernetické zabezpečení. Přitom moderní automobily jsou v podstatě IoT zařízení.

Když uživatelé nabíjí svá vozidla, dochází také k datovému spojení mezi vozidlem a nabíjecí stanicí. Stanice jsou připojeny k internetu a stejně jako každé jiné zařízení internetu věcí jsou zranitelné a napadnutelné. Pokud se útočníkovi podaří získat přístup k nabíjecí stanici, může to mít vážné následky.

  • Riziko pro bezpečnost uživatelů: Teoreticky by mohli hackeři prostřednictvím nabíjecího místa získat přístup k řídícímu systému vozidla a ohrozit bezpečnost, výkon nebo vozidlo zcela vyřadit z provozu. Představte si, že by se jednalo o vozidlo záchranné služby, kde zpoždění může ohrozit životy.
  • Hrozby pro nabíjecí místa: Hackeři by mohli vyřadit z provozu celou síť nabíjecích stanic zneužitím jediné zranitelnosti v jednom jediném zařízení. To by mohlo vést k obrovským finančním škodám i masivnímu narušení silničního provozu.
  • Hrozba pro vozové parky: Kromě vyřazení nabíjecích stanic by hackeři mohli získat přístup k softwaru pro správu a pomocí ransomwaru zašifrovat data a za zpřístupnění žádat tučné výkupné. Navíc mnoho komerčních vozových parků přechází na elektrický pohon a hackeři by mohli paralyzovat celý vozový park jen ze svého notebooku.
  • Platební systémy: Hackeři by mohli potenciálně ohrozit platební systém v nabíjecích stanicích a o peníze by tak mohli přijít řidiči i provozovatelé sítí.

Kyberzločinci neztrácí čas, takže vidíme nárůst útoků i na dopravní průmysl. Nebude trvat dlouho a kyberzločinci rozklíčují i potenciál nabíjecích stanic pro elektromobily.

„V souvislosti se změnami klimatu a potřebou snížit závislost na ropě se hledají zelenější formy dopravy. Obavy z kybernetických útoků by mohly být ale překážkou dalšího rozvoje trhu s elektromobily. Je proto nezbytné věnovat podobným hrozbám odpovídající pozornost, nezabezpečená nabíjecí místa budou atraktivním terčem pro stále rafinovanější hackery. Přitom řešení pro zabezpečení internetu věcí je k dispozici a podobným útokům může snadno zabránit. Například Check Point Quantum IoT Protect umožňuje výrobcům nabíjecích stanic vložit do zařízení nanoagenta, který případné hrozby včas zastaví,“ říká Pavel Krejčí, Security Engineer z kyberbezpečnostní společnosti Check Point Software Technologies.

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Exit mobile version