axelum varuje: v letních měsících se zvyšuje počet specifických kybernetických útoků. Desatero zásad online bezpečnosti vás ochrání

Praha, 9. července 2025 – Léto je obdobím cestování, volna a odpočinku, ale také časem, kdy narůstá počet cílených kybernetických útoků. Zatímco si balíme kufry a plánujeme zaslouženou dovolenou, kyberzločinci nelení – naopak využívají naše snížené soustředění a slabší zabezpečení na cestách. Ohroženi přitom nejsme jen my sami, ale i firemní systémy a citlivá data. Běžnou praxí totiž je, že si zaměstnanci berou na cesty pracovní notebooky, mobilní telefony nebo se na dálku připojují do interních sítí.

„Letní cestování přináší specifická rizika, která si mnoho lidí vůbec neuvědomuje. Připojování k veřejným Wi-Fi sítím, slabé zabezpečení mobilních zařízení nebo instalace nedůvěryhodných – byť na první pohled lákavých – aplikací, například prostřednictvím všudypřítomných QR kódů mohou snadno vést ke kompromitaci zařízení, ztrátě dat nebo krádeži identity. A čím dál častěji se setkáváme s tím, že lidé nevědomky ohrozí nejen svá osobní data, ale bohužel i data firemní,“ varuje Filip Štolle ze společnosti axelum.

Jak tedy (nejen) na dovolené chránit svá data, účty i peníze a zároveň neohrozit firemní informace? Podle odborníků ze společnosti axelum stačí dodržovat jednoduché desatero digitální bezpečnosti, které vás provede letní sezónou bez zbytečných komplikací.

1. Používejte VPN 

VPN (virtuální privátní síť) šifruje vaši internetovou komunikaci a chrání ji před neoprávněným přístupem. Na cestách, kde se často připojujeme na nezabezpečené Wi-Fi sítě, představuje VPN spolehlivý způsob, jak ochránit citlivé údaje. Pomáhá skrýt vaši polohu, chrání hesla i přihlašovací údaje. Nevýhodou může být mírné zpomalení připojení, ale bezpečnost za to stojí.

2. Vyhýbejte se veřejným Wi-Fi sítím

Hotelová, letištní nebo kavárenská Wi-Fi se může zdát pohodlná, ale často není dostatečně zabezpečená. Útočník na stejné síti může sledovat, co děláte – od přihlášení do e-mailu po zadávání údajů o kartě. Pokud se k veřejné síti musíte připojit, používejte vždy VPN a nepoužívejte je pro přístup do firemní sítě.

3. Nastavte si dvoufaktorové ověření

Dvoufaktorové ověření (2FA) přidává další vrstvu ochrany, například kód zaslaný SMS zprávou nebo vygenerovaný v ověřovací aplikaci. Na cestách, kdy hrozí ztráta zařízení nebo napadení účtu, je 2FA účinným způsobem, jak zabránit neoprávněnému přístupu k citlivým datům.

4. Vyhněte se instalaci neznámých aplikací

Přístup k Wi‑Fi výměnou za stažení aplikace? Sleva za novou hru, o které jste nikdy neslyšeli? Zdánlivě výhodná nabídka může ve skutečnosti znamenat bezpečnostní riziko. Neznámé aplikace mohou získat nejen přístup k vašim kontaktům, fotografiím či poloze, ale za jistých okolností i do vašeho internetového bankovnictví. Instalujte pouze ověřené aplikace z oficiálních obchodů (Google Play, App Store) a vždy si zkontrolujte požadovaná oprávnění. Ne, rezervační systém pro výlet za delfíny opravdu nepotřebuje uskutečňovat telefonické hovory.

5. Ztratili jste telefon? A co teď? 

Mobil dnes obsahuje celý náš digitální svět – bankovnictví, fotky, přístupy. Než vyrazíte na cesty, ujistěte se, že máte aktivované zálohování, funkci „najít zařízení“ a možnost telefon na dálku smazat. V případě ztráty jednejte rychle – zablokujte SIM kartu, odhlaste zařízení ze svých účtů a informujte operátora i banku.

6. Navštěvujte pouze známé weby a pečlivě kontrolujte url adresy

Útočníci často vytvářejí falešné stránky, které se tváří jako známé služby, například Booking, Ryanair nebo třeba Zalando. Právě cestovatelé se stávají častým terčem těchto podvodů. Před rezervací letenek, ubytování nebo koupí dálniční známky si vždy pečlivě zkontrolujte URL adresu. Náhrada písmen (např. „b00king.com“ místo „booking.com“) může znamenat podvod.

7. Pracujete na cestách? Zachovejte s firemním notebookem maximální opatrnost

Firemní notebook není běžné zařízení – často obsahuje citlivá data, ke kterým by se útočník neměl nikdy dostat. Nikdy se k němu nepřipojujte přes veřejnou Wi‑Fi, nezadávejte přístupové údaje na nedůvěryhodných stránkách a nenechávejte zařízení bez dozoru. Pokud je to možné, používejte vlastní mobilní hotspot, který je bezpečnější než otevřená síť.

8. Používejte silná a unikátní hesla

Jedno heslo pro všechny účty je jako jeden klíč ke všem zámkům – a pokud ho někdo získá, má přístup úplně ke všemu. Používejte silná a jedinečná hesla pro každou službu zvlášť a uložte je pomocí správce hesel, který je uchová bezpečněji než papírek nebo poznámka v telefonu. Hesla si není nutné pamatovat, důležitější je, aby byly zabezpečené. Ideálně kombinací dvoufaktorového ověření (2FA) a důvěryhodného správce hesel.

9. Udržujte zařízení aktualizovaná

Ujistěte se, že máte vše aktualizované – operační systém, aplikace i bezpečnostní software. Pravidelné aktualizace totiž často opravují známé zranitelnosti, které útočníci aktivně zneužívají. Notebooky i mobilní telefony by měly mít zapnuté automatické aktualizace, a to včetně antiviru, webového prohlížeče a dalších často používaných nástrojů. Odkládání aktualizací může znamenat, že se vystavujete zbytečnému riziku, ať už jste doma, nebo na cestách.

10. Sdílejte s rozmyslem

Na sociálních sítích to může vypadat nevinně – pár fotek od moře, označení lokality nebo příspěvek s popiskem „konečně dovolená!“. Ve skutečnosti tím ale můžete nechtěně upozornit, že je váš domov prázdný. Zkuste fotky a zážitky sdílet až po návratu. A i během cest zvažte, co a kdy zveřejňujete, zejména informace o aktuální poloze nebo plánech na další dny

O společnosti Axelum:

Axelum s.r.o. je partner pro informační bezpečnost s komplexním odborným záběrem. Naše služby pokrývají celé spektrum potřeb ochrany informací – od penetračních testů a zajištění souladu s regulacemi (včetně NIS2), přes návrh a zavádění bezpečnostních procesů, až po implementaci nástrojů jako DLP či SIEM. Našimi klienty jsou firmy a instituce z Česka, Slovenska i dalších států EU, zejména z oblasti financí, průmyslu, energetiky a veřejné správy.

T-Mobile představuje nový internetový tarif Business NET pro firemní zákazníky

T-Mobile představuje nový produkt pevného internetu Business NET pro firemní internetové připojení – ten je navržený tak, aby splnil potřeby živnostníků i firem. Novinka dostupná od 25. června přináší výrazné zjednodušení nabídky – nahrazuje dosavadní tarifní řadu jedním přehledným řešením. Za jednotnou cenu 749 Kč získají B2B zákazníci vždy maximální dostupnou rychlost připojení, kterou lze na dané adrese využít po celou dobu trvání smlouvy. Součástí nové nabídky je také pronájem zařízení kategorie Premium a zvýšené zabezpečení před internetovými hrozbami typu OnNet. Pro nové zákazníky navíc platí zvýhodněná cena ve výši 399 Kč měsíčně na půl roku.

Nový ucelený tarif pro pevné internetové připojení je určený pro firmy všech velikostí a nahrazuje stávající řadu Pevný internet pro firmy S, M, L, XL a XXL: „Věříme, že naši zákazníci ocení především zjednodušení a transparentnost nabídky. S novým tarifem Business NET přinášíme firmám a živnostníkům garanci maximální dostupné rychlosti připojení, často až dvojnásobné oproti stávajícím nabídkám. To znamená, že pokud se v rámci naší sítě objeví možnost navýšení rychlosti nebo dokonce přechodu na pokročilejší technologii, získají automaticky novou úroveň připojení a bez navýšení ceny,“ říká Luboš Lukasík, ředitel divize pro firemní zákazníky společnosti T-Mobile.

Součástí Business NETu je také pronájem zařízení kategorie Premium v ceně služby. „Nový firemní zákazník si ho jednoduše objedná spolu se službou, v případě změny tarifu mu bude nabídnut. Uživatelům, kteří již využívají pronájem zařízení z kategorie Premium, pochopitelně po přechodu na nový tarif nebudeme tuto částku dále účtovat,“ upřesňuje Jakub Hloušek, manažer segmentu pro živnostníky a menší podnikatele společnosti T-Mobile.

Tarif Business NET zahrnuje také doplňkovou službu zvýšené ochrany proti kybernetickým hrozbám typu OnNet, která je pevnou součástí internetových programů pro firmy již od roku 2021. Služba výrazně snižuje riziko ohrožení firemních dat kyberútoky, jako je například phishing, malware nebo ransomware. Navíc je navržena tak, aby fungovala automaticky bez nutnosti složité konfigurace ze strany zákazníka, což ocení zejména menší a střední podniky bez vlastního IT oddělení.

Od 25. června je nový tarif Business NET k dispozici pro všechny firemní zákazníky – nové i stávající. Postupně na něj budou převedeni uživatelé dosud nejstarší tarifní generace Pevný internet, přičemž o všech změnách budou včas informováni. Pro všechny nové zákazníky nabízí operátor tarif Business NET za zvýhodněnou cenu 399 Kč měsíčně na půl roku od aktivace. Více informací zde www.t-mobile.cz/business-net.

Jednoduchá a účinná ochrana podnikání na všech platformách? CyberWall od Vodafonu pomůže i tam, kde selhává lidský faktor 

CyberWall je moderním řešením pro podnikatele, jehož klíčovou předností je maximální uživatelská jednoduchost. Aplikaci dostupnou na všechny platformy, jako je Android, iOS, Windows či macOS, mohou zákazníci Vodafonu prakticky jen nainstalovat a o nic dalšího se nemusí starat. CyberWall přitom navzdory důrazu kladenému na uživatelskou přívětivost zajistí pokročilou ochranu před různými hrozbami. Uživatele ochrání před viry, škodlivými aplikacemi, zkontroluje bezpečnost odkazů i souborů – to vše v reálném čase a bez negativního dopadu na výkon zařízení či jeho výdrž na baterii. Nyní navíc v rámci multilicence za 145 Kč měsíčně bez DPH. Služby firemním zákazníkům Vodafone rozšiřuje i o technologii 5G WTTx.

Bezmyšlenkovité klikání na podezřelé odkazy, používání snadno uhodnutelných hesel či sdílení přístupových údajů s dalšími osobami. To jsou jen některé z ukázek nebezpečného chování v podnikové sféře, které se může proměnit v regulérní noční můru s nedozírnými následky. A přestože nedokážeme zcela eliminovat zaměstnaneckou lehkomyslnost, CyberWall umožňuje mít pod kontrolou vše, co je možné a zároveň nezbytné chránit.

Robustní ochrana v reálném čase

Vodafone proto nabízí svým zákazníkům z řad podnikatelů a menších firem řešení CyberWall. Jeho hlavní předností je zajištění skutečně robustní ochrany zařízení, a to bez běžných limitací, jako je zpomalení chodu zařízení, dostupnost pouze na vybraných platformách nebo nutnost se o software jakkoliv starat. V případě CyberWallu stačí pouze nainstalovat, vložit licenci, udělit oprávnění a začít využívat veškerých výhod. V rámci pravidelného přehledu je navíc k dispozici podrobný záznam veškerých bezpečnostních incidentů. A v jakých oblastech může řešení CyberWall konkrétně pomoci?

CyberWall ochrání podnikání, ať už jde o jednotlivce nebo menší firmy, doslova na každém kroku. Jedná se o moderní řešení, které zajišťuje ochranu celého operačního systému, bezpečné internetové připojení (zabezpečení Wi-Fi), rozpoznávání škodlivých odkazů či odhalení podvodných aplikací (malwaru) a webů. Aplikace dostupná pro všechny používané platformy, jako je Windows, macOS, iOS či Android, prokoukne ale klidně i trojského koně či phishing. Aktivně tak ochrání před viry a také různými nebezpečnými boty. Ochrana zařízení v reálném čase funguje také při stahování souborů a umožňuje uživatelům prověřit nejen odkazy, ale také QR kódy před jejich otevřením, respektive naskenováním. To vše bez negativního dopadu na výkon systému či úbytek baterie.

Ochrana koncových zařízení je pro naše zákazníky naprosto zásadní. V rámci poskytování řešení na míru velikosti a potřebám jejich podnikání spolupracujeme s jedním z nejrespektovanějších poskytovatelů na trhu – společností Check Point Software Technologies. CyberWall využijí pro vyšší ochranu všichni, od jednotlivců až po menší firmy,“ přibližuje řešení viceprezidentka Vodafonu pro firemní zákazníky Veronika Brázdilová.

Powered by Check Point aneb bezpečnost na prvním místě

O důležitosti toho mít adekvátní ochranu pak jasně mluví také statistiky společnosti Check Point Software Technologies, která CyberWall připravila pro zákazníky Vodafone Business jako prémiové řešení s vysokým stupněm ochrany. Check Point zastaví každý den desítky milionů útoků po celém světě, alarmující je zejména situace v České republice, kde došlo meziročně k nárůstů kyberútoků o neuvěřitelných 44 %.

„Před kyberútoky není nikdo v bezpečí. Nezáleží na oboru nebo jestli se jedná o běžného uživatele, domácí firmičku či nadnárodní korporaci. Představa, že podvody a kybernetické hrozby poznáte, je už dávno mýtus. Ani zkušení uživatelé často nezjistí, že jsou terčem útoku. Kyberzločinci totiž stále častěji využívají umělou inteligenci, takže útoky jsou cílenější, věrohodnější a s perfektní češtinou. Za pár dolarů si kdokoli může koupit informace o platebních kartách, hack cizího telefonu nebo napadení účtu na sociálních sítích. Pokud nemáte pokročilé zabezpečení, jste zkrátka lákavým cílem. Nutnost ochrany umocňuje i fakt, že Česká republika patří k nejrizikovějším evropským zemím. Tuzemské organizace čelí o 40 % více kyberútokům, než je evropský průměr,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies. „Jednou z největších hrozeb jsou zlodějské malwary, jejichž cílem je krást cenná data a špehovat nepozorovaně uživatele. Sledujeme také vzestup vyděračských útoků, kdy hackeři zašifrují data, zablokují zařízení a požadují výkupné. Jako ‚rukojmí‘ někdy slouží i citlivé informace. Zbystřit musí zejména menší organizace, protože kyberzločinci, bohužel mnohdy správně, předpokládají, že budou hůře zabezpečené, a proto se na ně stále více zaměřují.“

Komplexní ochrana od Vodafonu

Vodafone kromě řešení CyberWall, zaměřeného na jednotlivce a menší firmy, nabízí také komplexní služby pro větší společnosti zahrnující ochranu zařízení a sítí. V rámci ochrany koncových zařízení nabízí několik dalších služeb. Trend Micro Worry-Free zajišťuje nepřetržitou ochranu v reálném čase všech firemních zařízení i proti sofistikovaným typům kyberútoků. Kromě oblíbených operačních systémů, jako je iOS, Android, macOS a Windows, ochrání také tablety (iPadOS) nebo např. servery. Služba Lookout Mobile Security představuje řešení typu EDR (Endpoint Detection & Response) specializovaně zaměřené jen pro mobilní zařízení, které hrozby identifikuje, minimalizuje a útočníkovi ztíží přístup k datům uložených na smartphonech či tabletech bez ohledu na použitý operační systém. Vodafone se opírá o mnohaleté zkušenosti z mezinárodního prostředí a je součástí kritické infrastruktury státu, nabídne tak nejvyšší standardy zabezpečení a komplexní přístup. Služba CyberWall je také součástí tarifů a pevného internetu pro podnikatele. Více informací najdete na www.vodafone.cz/kyberbezpecnost.

Na kyberbezpečnost od Vodafonu upozorňuje nová kampaň

Na komplexní řešení kyberbezpečnosti pro firmy a podnikatele od Vodafonu upozorňuje i nová reklamní kampaň, která vznikla opět ve spolupráci s kreativní agenturou McCann Prague. Kampaň poběží od 16. června a zahrnuje TV, online, social, Out-of-home, rádio a print.

Pro firemní zákazníky nově 5G WTTx

Jako odpověď na rostoucí poptávku po rychlém a spolehlivém připojení, zejména v oblastech bez optické infrastruktury, přináší Vodafone nově technologii 5G WTTx. Ta zajišťuje stabilní výkon a konkurenceschopné rychlosti a je ideálním řešením pro:

  • zákazníky mimo pokrytí optické nebo koaxiální sítě
  • firmy využívající pomalé DSL připojení (do 100 Mbit/s)
  • zákazníky využívající starší typy WTTx připojení, kteří hledají modernější alternativu
  • firmy hledající záložní konektivitu

Nabídka zahrnuje čtyři nové tarify: Pevný internet 5G Profi 50, Pevný internet 5G Profi 100, Pevný internet 5G Profi 150 a Pevný internet 5G Profi 250 v cenách od 399 Kč. Pro příjem signálu je zapotřebí speciální venkovní 5G anténa, kterou si zákazníci mohou pořídit formou výhodných splátek od Vodafone, ve specifických případech formou pronájmu. Dostupnost pak mohou ověřit na webu.

O společnosti Vodafone

Vodafone je telekomunikačním lídrem v Evropě a Africe. Naším cílem je „spojovat pro lepší budoucnost“ a naše odborné znalosti a rozsah působení nám dávají jedinečnou příležitost dosáhnout pozitivní změny pro společnost. Naše sítě udržují rodiny, přátele, firmy i vlády ve spojení a hrajeme zásadní roli při udržování chodu ekonomik a kritických odvětví, jako je vzdělávání a zdravotní péče. Vodafone je největším operátorem mobilních a pevných sítí v Evropě a Africe. Poskytujeme mobilní a pevné služby více než 300 milionům zákazníků v 15 zemích a v dalších téměř 50 zemích spolupracujeme v oblasti mobilních sítí s partnery. Máme jednu z největších platforem internetu věcí na světě. V Africe obsluhují naše finanční technologické nástroje 80 milionů zákazníků v sedmi zemích – spravují tak více transakcí než kterýkoli jiný poskytovatel.

V České republice poskytuje Vodafone služby již pěti milionům zákazníků. Vodafone měl v roce 2024 nejlepší mobilní datovou síť v ČR, a to podle měření nezávislé německé společnosti umlaut.

Podporujeme diverzitu a inkluzi prostřednictvím našich politik v oblasti mateřské a rodičovské dovolené, celosvětově s pomocí internetového připojení posilujeme postavení žen a obecně zlepšujeme přístup ke vzdělání a digitálním dovednostem. Respektujeme všechny jednotlivce bez ohledu na rasu, etnickou příslušnost, zdravotní postižení, věk, sexuální orientaci, genderovou identitu, kulturu nebo náboženství.

Vodafone rovněž dělá významné kroky ke snížení dopadu svého podnikání na planetu. Jde například o nákup 100 % elektřiny z obnovitelných zdrojů ve všech evropských zemích i o opětovné použití, další prodej nebo recyklaci 100 % našeho nadbytečného síťového vybavení. Firma také postupně snižuje emise skleníkových plynů z provozu i z dodavatelského řetězce. Díky těmto krokům chce Vodafone dosáhnout nejpozději v roce 2040 uhlíkové neutrality. Více informací na www.vodafone.cz.

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají umělou inteligenci a další nové techniky

PRAHA, ČR / SUNNYVALE, Kalifornie, 5. květen 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, zveřejnila analýzu laboratoří FortiGuard Labs 2025 Global Threat Landscape Report. Nejnovější výroční zpráva je přehledem hrozeb a trendů roku 2024, včetně komplexní analýzy taktik používaných při kybernetických útocích. Data odhalují, že hackeři stále více využívají automatizaci, komoditizované nástroje a umělou inteligenci (AI) k systematickému oslabování klasických obranných praktik.

„Nejnovější zpráva Global Threat Landscape Report jasně ukazuje, že kyberzločinci zrychlují svá úsilí a využívají umělou inteligenci a automatizaci k operacím v nebývalé rychlosti a rozsahu,“ říká Derek Manky, hlavní bezpečnostní stratég a globální viceprezident Threat Intelligence ve FortiGuard Labs společnosti Fortinet. „Tradiční bezpečnostní postupy už nestačí. Organizace musí přejít na proaktivní obrannou strategii založenou na umělé inteligenci, nulové důvěryhodnosti a nepřetržitému managementu vystavení hrozbám, aby si udržely náskok před dnešním rychle se vyvíjejícím prostředím hrozeb.“

Mezi hlavní zjištění zprávy FortiGuard Labs Global Threat Landscape Report patří:

  • Automatizované skenování dosahuje rekordních hodnot, útočníci tak brzy identifikují odhalené cíle. Aby kyberzločinci využili nově objevených zranitelností, nasazují automatizované skenování v globálním měřítku. Aktivní skenování v kyberprostoru dosáhlo v roce 2024 bezprecedentní úrovně a meziročně celosvětově vzrostlo o 16,7 %, což poukazuje na sofistikované a masivní shromažďování informací o odhalené digitální infrastruktuře. Laboratoře FortiGuard Labs zaznamenaly miliardy skenů každý měsíc, což odpovídá 36 tisícům skenů za sekundu.
  • Darknet umožňuje snadný přístup k „balíčkům“ pro zneužití. V roce 2024 fungovala kyberzločinecká fóra stále více jako sofistikovaná tržiště pro kity pro zneužití, přičemž do Národní databáze zranitelností přibylo více než 40 000 nových zranitelností, což představuje 39% nárůst oproti roku 2023. Laboratoře FortiGuard Labs navíc v uplynulém roce zaznamenaly 500% nárůst počtu záznamů dostupných ze systémů napadených malwarem infostealer, přičemž na těchto undergroundových fórech bylo sdíleno 1,7 miliardy ukradených pověření.
  • Kybernetická kriminalita založená na AI se rychle rozšiřuje. Hrozby využívají umělou inteligenci ke zvýšení realističnosti phishingu a obcházení tradičních bezpečnostních kontrol, čímž se kybernetické útoky stávají efektivnějšími a obtížněji odhalitelnými.
  • Zintenzivňují se cílené útoky na kritická odvětví. Odvětví jako výroba, zdravotnictví a finanční služby nadále zažívají nárůst kybernetických útoků šitých na míru, přičemž protivníci nasazují zneužití specifická pro dané odvětví. V roce 2024 byly nejčastějšími cíli útoků výrobní sektory (17 %), služby (11 %), stavebnictví (9 %) a maloobchod (9 %).
  • Bezpečnostní rizika v oblasti cloudu a internetu věcí (IoT) se stupňují. Cloudová prostředí jsou i nadále nejčastějším cílem, přičemž protivníci využívají přetrvávajících slabin, jako jsou otevřené úložné buffery, příliš autorizované identity a špatně nakonfigurované služby. V 70 % pozorovaných incidentů získali útočníci přístup prostřednictvím přihlašovacích údajů z neznámých zeměpisných oblastí, což zdůrazňuje zásadní roli monitorování identit při obraně cloudu.
  • Pověření jsou měnou kybernetické kriminality. V roce 2024 sdíleli kyberzločinci na undergroundových fórech více než 100 miliard kompromitovaných záznamů, což představuje meziroční nárůst o 42 %, a to zejména kvůli kombinovaným seznamům obsahujících ukradená uživatelská jména, hesla a e-mailové adresy. Více než polovina příspěvků na darknetu se týkala uniklých databází, což útočníkům umožnilo automatizovat útoky na zneužití pověření ve velkém měřítku.

Posílení kybernetické obrany proti novým hrozbám

Zpráva Global Threat Landscape Report společnosti Fortinet poskytuje bohaté podrobnosti o nejnovějších taktikách a technikách útočníků a zároveň přináší doporučení a využitelné poznatky. Letos obsahuje i Příručku CISO pro obranu proti útočníkům, která upozorňuje na několik strategických oblastí, na které je třeba se zaměřit:

  • Přechod od tradiční detekce hrozeb k průběžné správě vystavení hrozbám: Tento proaktivní přístup klade důraz na nepřetržitou správu útoků, napodobování chování protivníka, stanovení priorit nápravy na základě rizik a automatizaci detekce a obranných reakcí.
  • Simulace reálných útoků: Cvičení s napodobením protivníka, metoda červeného a fialového týmu a využití MITRE ATT&CK k testování obrany proti hrozbám jako je ransomware a špionážní kampaně.
  • Snížení vystavení povrchu útoku: Nasazení nástrojů pro správu oblasti útoku (ASM) k odhalení uniklých prostředků, pověření a zneužitelných zranitelností a zároveň průběžné sledování darknetových fór s novými hrozbami.
  • Prioritizace vysoce rizikových zranitelností: Náprava zranitelností, o kterých aktivně diskutují skupiny kyberzločinců, a využití rámce pro stanovení priorit na základě rizik, jako jsou EPSS a CVSS, pro efektivní správu záplat.
  • Využití informací z darknetu: Monitorování darknetových tržišť pro nově vznikající ransomwarové služby a sledování hacktivistických snah s cílem preventivně zmírnit hrozby jako jsou útoky DDoS a poškozování webu.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

Tisíce bezpečnostních děr odhaleny včas. Citadelo ochránilo desítky firem před útoky hackerů

Praha, 25. dubna 2025 – Tým certifikovaných etických hackerů společnosti Citadelo v loňském roce provedl testy u celkem 468 projektů v 10 zemích. Podařilo se mu odhalit celkem 2820 zranitelností. 130 z nich bylo kritických a tedy s potenciálně fatálním dopadem na bezpečnost testovaných společností.

„Na první pohled může působit znepokojivě, že náš tým v uplynulém roce objevil tolik děr v systémech našich klientů. Já to ale vidím jinak – dokázali jsme odhalit tisíce slabin dřív, než je mohli zneužít skuteční hackeři,“ říká Tomáš Zaťko, CEO společnosti Citadelo. „Počet kritických zranitelností navíc klesl o 30 %. To je jasným důkazem, že jedině pravidelné testování zajistí firmám z nejrůznějších odvětví větší obranu proti kybernetickým útokům.“

Nejčastěji testovanou a zároveň nejzranitelnější kategorií byly v roce 2024 webové aplikace, které tvořily více než polovinu všech projektů (53 %). Následovalo , rozhraní API (10 %), interní infrastruktura (8 %), mobilní aplikace (7 %) cloudová prostředí (7 %), které se rovněž ukázaly jako časté zdroje slabin.

Významným trendem bylo také rozšíření o testování velkých jazykových modelů (LLMs). Tyto pokročilé AI technologie přinášejí revoluci v komunikaci, programování i analýze dat a zároveň zásadně proměňují dnešní svět. Jejich využívání však zároveň otevírá nové bezpečnostní hrozby – například v podobě manipulace vstupních požadavků (prompt injection) či záměrného ovlivnění trénovacích dat.

Klíčové statistiky z roku 2024:

  • 9 nových projektů týdně
  • 6 zranitelností je průměrný počet nalezený v každém testovaném projektu
  • 28 % testovaných projektů obsahovalo alespoň jednu kritickou zranitelnost
  • 62 % testovaných projektů mělo vysoké riziko, 95 % střední závažnost

Citadelo se rovněž soustředilo na testování sociálního inženýrství, které simuluje nejčastější útoky na lidský faktor v organizacích – například phishing (podvodné e-maily), vishing (manipulativní telefonáty) či smishing (škodlivé SMS zprávy). Právě tyto typy útoků zůstávají jedním z nejrozšířenějších a přesto nejpodceňovanějších. „Naše interní data ukazují, že u organizací testovaných poprvé došlo k prolomení zabezpečení až ve 40 % případů. Díky pravidelnému školení a testování lze ale toto číslo udržet na jednociferných hodnotách,“ uvedl Zaťko.

Z hlediska odvětví dominoval sektor bankovnictví a financí, který tvořil přes 56 % všech projektů. Následovaly společnosti z oblasti systémové integrace, telekomunikací, softwarového vývoje a energetiky.

Závěry reportu podtrhují nutnost pravidelného, komplexního a odborně vedeného testování – nejen pro splnění regulatorních požadavků, ale především pro ochranu dat, důvěry zákazníků a samotného fungování podniků v digitální době.

Trendy a výhled pro rok 2025:

Threat-Led Penetration Testing (TLPT) bude v roce 2025 jedním z nejvýznamnějších trendů v oblasti kybernetické bezpečnosti, zejména ve vysoce regulovaných odvětvích, jako je finanční sektor. Citadelo je připraveno podpořit velké instituce v implementaci tohoto pokročilého přístupu, který vychází z reálných hrozeb a rámců jako TIBER-EU, a pomoci jim zajistit obranu na nejvyšší úrovni. „Jedním z klíčových témat letošního roku bude Threat-Led Penetration Testing – komplexní testy pro největší bankovní instituce v EU, kde kybernetický útok může znamenat ohrožení celého finančního trhu. My jsme na tuto výzvu připraveni,“ dodává Zaťko.

Kompletní Ethical Hacking Report 2024 najdete zde.

O společnosti Citadelo

Společnost Citadelo se od roku 2013 specializuje na etický hacking a patří k předním hráčům v oblasti kybernetické bezpečnosti v Evropě. Pomáhá firmám identifikovat bezpečnostní slabiny dříve, než je zneužijí skuteční útočníci – prostřednictvím penetračních testů, bezpečnostních auditů, školení zaměstnanců a pokročilých simulací útoků (red teaming). Citadelo má kanceláře v Bratislavě, Praze a švýcarském Zugu a důvěru jí svěřili klienti napříč odvětvími, včetně firem z žebříčku Fortune 500. Od roku 2023 je součástí skupiny Boltonshield AG.

Analýza FortiGuardLabs: Je nutné se bránit proti vyvíjejícímu se phishingu, nejen na Facebooku

Phishing zůstává jednou z nejrozšířenějších kybernetických bezpečnostních hrozeb na celém světě, která představuje rizika, jako jsou finanční ztráty, krádeže dat a nasazení malwaru. Experti Fortinet z laboratoří FortiGuard Labs nyní zveřejnili analýzu o povaze phishingových kampaní. Vyplývá z ní, že stálým cílem je Facebook, roste phishing v populární hře Roblox a na dalších platformách.

S tím, jak se taktiky stávají sofistikovanějšími, rozšiřují útočníci své cíle napříč různými platformami a službami. Využití umělé inteligence (AI) tyto techniky dále zdokonalilo, takže pokusy o phishing jsou klamavější a hůře odhalitelné. Útočníci stále častěji používají personalizované zprávy a přesvědčivé falešné webové stránky, aby se vyhnuli tradičním bezpečnostním opatřením, což bezpečnostním týmům ztěžuje odhalení.

„Organizace musí posílit svou obranu, aby udržely krok s rychle se vyvíjejícími hrozbami. Tradiční bezpečnostní prostředky, jako jsou e-mailové filtry a blacklisty, mohou blokovat známé hrozby, jsou ale méně účinné proti nově vznikajícím phishingovým útokům a útokům řízeným AI. Tento problém pomáhají řešit Real-time anti-phishing (RTAP) řešení, která využívají AI a strojové učení k identifikaci a zmírnění rozsáhlých phishingových kampaní i cílených spear phishingových útoků v okamžiku jejich vzniku,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Nejnovější trendy v oblasti phishingu

Podle zprávy Verizon DBIR 2024 je medián doby, za kterou se uživatel stane obětí phishingového e-mailu, kratší než 60 sekund. Data o hrozbách shromážděná laboratořemi FortiGuard Labs za posledních několik týdnů odhalují zásadní poznatky o povaze phishingových kampaní a jejich hlavních cílech. Ty poskytují přehled o tom, jak kyberzločinci vyvíjejí své taktiky, aby oslovili nic netušící uživatele.

  1. Facebook je stálým cílem: „Nedávné sledování útoků ukázalo, že Facebook je hlavním cílem phishingových e-mailů. Jeho rozšířené používání a množství osobních údajů spojených s účty jej činí atraktivním pro kyberzločince, kteří se snaží ukrást přihlašovací údaje nebo zneužít data uživatelů. Mnoho phishingových webových stránek se snaží oklamat uživatele tvrzením, že jejich účet byl zablokován nebo že vyžaduje ověření,“ pokračuje Ondřej Šťáhlavský.
  2. Roblox: „V polovině února došlo k nárůstu pokusů o phishing zaměřených na Roblox, oblíbenou herní platformu mezi mladistvými. Phishingové e-maily se objevovaly maskované jako upozornění z účtu nebo oznámení o výhrách a vyzývaly oběti ke kliknutí na škodlivé odkazy nebo k poskytnutí citlivých či osobních údajů,“ dodává Ondřej Šťáhlavský.
  3. Široké zaměření: Cílem phishingových pokusů se také stala široká škála platforem. Patřily mezi ně např:
  • Telegram: hojně používaná a šifrovaná aplikace pro zasílání zpráv.
  • Ionos: německý poskytovatel e-mailových, hostingových a cloudových služeb.
  • Coinbase: oblíbená burza kryptoměn.
  • PayPal: celosvětově používaný online platební systém.
  • Lazada: platforma pro elektronické obchodování působící především v jihovýchodní Asii.
  • iTrust: platforma pro kryptoměny.
  • Vkontakte: ruská platforma sociálních médií.

Informovanost zaměstnanců: Strategický nástroj proti phishingu

S rostoucí sofistikovaností phishingových útoků jsou pro účinnou obranu klíčová adaptivní řešení kybernetické bezpečnosti v reálném čase. Pokročilé funkce FortiGuard proti phishingu založené na AI a strojovém učení poskytují nepřetržitou ochranu tím, že detekují a neutralizují nové techniky phishingu, jakmile se objeví. Díky reakci na hrozby v reálném čase RTAP pomáhá FortiGuard firmám i jednotlivcům chránit jejich digitální prostředí, aby snížili rizika a měli náskok před kyberzločinci.

„Jedním z hlavních důvodů úspěchu phishingových útoků zůstává lidské pochybení, proto je pro obranu zásadní informovanost a vzdělávání zaměstnanců. Školení zaměstnanců v rozpoznávání a hlášení pokusů o phishing může výrazně snížit riziko organizace. Dobře informovaní zaměstnanci slouží jako první linie obrany proti dnešním stále sofistikovanějším taktikám phishingu. Podle zprávy Verizonu, 68 % všech narušení bezpečnosti zahrnuje nezáměrný lidský faktor – buď prostřednictvím sociálního inženýrství, nebo neúmyslných chyb,“ uzavírá Ondřej Šťáhlavský.

Kybernetické útoky jsou stále sofistikovanější – nové Security Operations Center Seyforu přináší strategickou ochranu

Praha, 25. března 2024 – Kybernetické hrozby se neustále vyvíjejí a firmy i veřejné instituce již nemohou spoléhat pouze na základní antivirová řešení. V zemích EU zaznamenalo jen v loňském roce alespoň jeden bezpečnostní incident 24 % firem. Společnost Seyfor, přední evropský poskytovatel IT řešení, proto představuje nové Security Operations Center (SOC), které společnostem i veřejné správě nabízí komplexní strategii ochrany před moderními hrozbami v režimu 24/7. Díky nepřetržitému monitoringu, rychlé analýze incidentů a okamžité reakci dokáže SOC zajistit spolehlivou obranu proti kybernetickým útokům.

Kybernetickým incidentům cíleným na citlivá data se v loňském roce v České republice nevyhnuly společnosti podnikající například v automobilovém, finančním či leteckém průmyslu a vysoké riziko zneužití dat se týká i veřejných institucí. V některých případech dokážou hackeři během několika minut zastavit výrobu, vyřadit webové služby nebo zneužít citlivé údaje, což může mít rozsáhlé finanční i reputační dopady. Každá organizace operující v digitálním prostředí by proto měla přistupovat ke kybernetické bezpečnosti jako k zásadní prioritě,“ vysvětluje Pavel Hrabec, architekt kybernetické bezpečnosti ve společnosti Seyfor.

Nové regulační požadavky rozšiřují povinnosti firem

Společnost Seyfor spustila v rámci svého portfolia Security Operations Center, které umožňuje firmám i veřejným institucím chránit jejich data skutečně efektivně. Díky nepřetržitému dohledu a okamžitým reakcím na bezpečnostní incidenty poskytuje SOC spolehlivou ochranu před kybernetickými hrozbami.

„Povinnosti v oblasti kybernetické bezpečnosti se od začátku roku výrazně rozšířily. Nejde už jen o kritickou infrastrukturu – nové předpisy platí i pro firmy s minimálně 50 zaměstnanci a ročním obratem alespoň 10 milionů eur. Tyto podniky musí zavést opatření na ochranu kybernetické bezpečnosti, pravidelně provádět audity a posuzování rizik, chránit citlivá data a hlásit incidenty Národnímu bezpečnostnímu úřadu,“ dodává Pavel Hrabec. „Naše zkušenosti ukazují, že povědomí o nutnosti profesionálního zabezpečení je ve firemním sektoru stále nedostatečné.“

Kybernetické útoky rostou i v Česku a na Slovensku

Podle aktuálních údajů Eurostatu zaznamenalo v loňském roce bezpečnostní incident 23 % českých firem, na Slovensku to bylo 21 %. Průměr za celou EU dosahuje 24 %. Tyto incidenty zahrnují široké spektrum útoků, od phishingu až po sofistikované ransomwarové kampaně. Problém se tak stále více dotýká i menších trhů střední Evropy. V České republice hlásí negativní dopady kybernetických útoků 26,6 % podniků, na Slovensku 17 %, přičemž evropský průměr činí 21,5 %.

„Tato čísla jasně ukazují, že hrozba kybernetických útoků je velmi aktuální a faktem je, že některé firmy ji stále podceňují. Trend je jednoznačný – útoků přibývá a jejich důsledky jsou s nástupem umělé inteligence čím dál závažnější,“ komentuje situaci Hrabec.

Security Operations Center: Nepřetržitý monitoring a okamžitá reakce

Podle odborníků Seyforu je klíčem k účinné obraně nepřetržitý monitoring, který umožní včas odhalit pokusy o průnik a zabránit masivním finančním i reputačním škodám. Vytvoření a provoz vlastního dohledového centra je však pro většinu organizací finančně i personálně velmi náročný, proto je výhodnější tuto oblast svěřit externím specialistům.

„Spolupráce s profesionálním partnerem umožňuje firmám nejen udržet náklady pod kontrolou, ale zároveň získat přístup ke špičkovému know-how. Naši odborníci čerpají zkušenosti z dlouhodobé praxe v renomovaných firmách i ve veřejné správě. Díky tomu dokážeme rychle rozpoznat opakující se vzorce útoků a odhalit nové hrozby dříve, než napáchají škody,“ vysvětluje Hrabec.

Security Operations Center Seyforu funguje jako centrální bod kybernetické bezpečnosti, kde tým specialistů sleduje neustále varovné signály, vyhodnocuje rizika a pokrývá širokou škálu hrozeb – od phishingových kampaní až po pokročilé AI útoky. „Jsme připraveni reagovat v řádu minut. Naším cílem je odhalit útočníka dříve, než dokáže způsobit škodu,“ dodává Hrabec. SOC zároveň nabízí firmám strategický přístup k bezpečnosti – od návrhu architektury až po průběžné inovace. „Společnosti dnes potřebují komplexní štít, který je ochrání nejen před ransomwarovými útoky, ale i před zneužitím firemních účtů,“ uzavírá Hrabec.

O společnosti SEYFOR

Seyfor, a.s. je jedním z velkých evropských dodavatelů ICT řešení. Společnost má přes 1 900 zaměstnanců a obsluhuje zákazníky ve 38 zemích. Dlouhodobě patří k nejrychleji rostoucím IT společnostem v regionu. Je největším výrobcem účetních, ERP a mzdových a personálních systémů v České republice, který v roce 2023 počtvrté za sebou zaznamenal 30% meziroční růst. Společnost uskutečnila v posledních letech desítky významných akvizic IT firem v České republice, na Slovensku a na Balkáně. Ovládajícími vlastníky společnosti jsou slovenská společnost Sandberg Capital a český podnikatel Martin Cígler. Firma byla původně založena v roce 1990 jako Cígler Software, v letech 2017–2022 působila pod značkou Solitea.

Komerční banka spouští inovativní kampaň na podporu kyberbezpečnosti a prevence proti rizikům finančních podvodů

Komerční banka (KB) spouští novou celoroční marketingovou kampaň, která se zaměřuje na ochranu financí klientů a posilování kontroly nad finančními riziky díky modernímu digitálnímu bankovnictví a aplikaci KB+. Kampaň staví na inovativním vizuálním konceptu „příšer“ symbolizujících digitální a další hrozby ztělesňující nejčastější podvody a rizika v oblasti bankovnictví a osobních financí. KB koncept na podporu finanční bezpečnosti připravila ve spolupráci s kreativní agenturou VCCP a dále s agenturami Dentsu, Svengali a Imagine Nation.

„Kybernetické hrozby se neustále vyvíjí a útočníci využívají stále sofistikovanější metody. V Komerční bance proto přistupujeme k bezpečnosti inovativně a nejenže chráníme finance našich klientů pomocí špičkových technologií, také vzděláváme a motivujeme klienty k aktivní obraně. Tato kampaň spojuje edukaci, kreativu a technologie, abychom klientům nabídli bezpečné a pohodlné digitální bankovnictví. Naším cílem není jen reagovat na hrozby, ale předcházet jim a nastavovat tak nové standardy v ochraně financí,“ uvedla Hana Kovářová, výkonná ředitelka pro strategii značky a komunikaci Skupiny Komerční banky.

„Bezpečnostní hrozby jsou pro většinu lidí často těžko představitelné, hledali jsme tedy kreativní řešení, které je lidem přiblíží. Proto jsme jednotlivé hrozby doslova zhmotnili formou příšerek a v komunikaci je zobrazujeme v konkrétních životních situacích, s kterými se lidé dokážou ztotožnit, a tak si i uvědomit s nimi spojená rizika,” okomentovala vznik komunikačního konceptu Martina Satre, Account Director agentury VCCP.

Kreativní koncept kampaně: příšery symbolizující kyberpodvody

Vizuálním prvkem kampaně jsou mimo jiné „příšery“, které symbolizují různé formy kybernetických a dalších finančních hrozeb – podvodné telefonáty, phishing, podvody na internetu či neoprávněný přístup k účtům. Každá příšera představuje konkrétní hrozbu a ukazuje, jak ji mohou klienti s pomocí digitálního bankovnictví KB+ snadno eliminovat.

Prvním televizním spotem je reklama na službu „Ověření bankéře“, která klientům umožňuje okamžité ověření zaměstnance Komerční banky při telefonickém hovoru prostřednictvím aplikace KB+. To je klíčový prvek pro ochranu klientů před podvodníky vydávajícími se za zaměstnance banky.

Další příšery pak budou reprezentovat ostatní rizika, se kterými se mohou klienti setkat. Mezi ně patří například podezřelé či podvodné transakce, nevýhodné spotřebitelské úvěry či zneužití platebních karet.

Média a celoroční nasazení kampaně

Kampaň poběží po celý rok 2025 napříč různými komunikačními kanály – televizními spoty, digitální reklamou, sociálními médii, outdoorovou reklamou a na pobočkách banky. Bylo natočeno šest televizních spotů (každý o délce 20 vteřin) a stejný počet online videí, které budou postupně zveřejňovány s rozestupem 1–2 týdnů. Každé z nich se zaměří na konkrétní benefit, který KB+ poskytuje pro ochranu financí klientů.

Reklamní spoty režíroval tým Wolfberg s produkcí Bistro Films. Fotografické materiály vytvořil Adam Bartas.

Unikátní vizuální a technologický přístup s využitím technologie motion capture

Vzhled příšer navrhl Přemek Ponáhlý ve spolupráci s kreativní agenturou VCCP. Následně byly ve spolupráci se studiem ALIEN vymodelovány ve 3D a pomocí technologie motion capture oživeny v televizních spotech a online videích. Příšery se také objevují ve statických vizuálech, kde symbolicky utíkají před portálem, který symbolizuje ochranný štít KB.

Mediální pokrytí a plán kampaně

Komunikační kanály: TV, outdoor, digitální média, web, pobočky, sociální sítě

Trvání kampaně: Hlavní část kampaně poběží od 3. března do konce roku 2025;

Agentury: Kreativní koncept zajistila agentura VCCP, produkci spotů realizovala společnost Bistro films, vizuální efekty a animace dodalo studio ALIEN, mediální plánování a nákup reklamy zajišťuje Dentsu. PR podporu agentura Svengali a kampaň na sociálních sítích Imagine Natione.

Akviziční bonus 3000 Kč pro nové klienty

Kampaň není pouze o ochraně financí, ale také o dlouhodobé motivaci nových klientů k přechodu na moderní digitální bankovnictví KB+. Jako součást kampaně nabízí Komerční banka akviziční bonus až 3000 Kč pro nové klienty, kteří si založí účet v aplikaci KB+ a splní podmínky aktivního používání po dobu tří měsíců.

Falešné účty na Instagramu napodobují influencery i známé značky, snaží se krást citlivá data a šířit malware

PRAHA – 19. února 2025 Instagram je velmi populární, protože umožňuje jednoduše sdílet fotografie a videa. Z hlediska kybernetické bezpečnosti má však snadnost, s jakou si kdokoli může vytvořit účet na Instagramu a začít sdílet obsah, i své stinné stránky. Společnost Check Point Software Technologies, průkopník a globální lídr v oblasti kyberbezpečnostních řešení, upozorňuje na rizika spojená s tím, že se někdo bude vydávat za jiného uživatele.

A nemluvíme zde pouze o účtech, které se vydávají za soukromé osoby. Napodobování účtů může způsobit vážné finanční škody a poškození pověsti také organizacím. Podvodníci totiž vytváří i falešné účty, které se vydávají za známé značky nebo za vedoucí pracovníky významných organizací.

„Důvod, proč jsou podobné triky rozšířené, je poměrně jednoduchý. Vytvářet účty na Instagramu je velmi snadné, ale nahlašování falešných účtů může být časově náročné a navíc nejisté. Takže kyberzločincům jen máloco brání vytvářet falešné profily a používat je ke kybernetickým útokům na lidi a firmy. Velké značky řeší podobné nepříjemnosti téměř denně,“ říká Petr Kadrmas, Beyond the Perimeter Security Expert, Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

To neznamená, že by se Instagram (nebo jeho vlastník, společnost Meta) o problémy s napodobováním účtů nezajímal nebo nepodnikal kroky k řešení. Uživatelé mohou v aplikaci nahlásit účty, u kterých mají podezření, že jsou falešné. Instagram nabízí pro nahlášení falešných účtů online formulář.

Problémem však je, že může trvat relativně dlouho, než Instagram proti takovým účtům zakročí, pokud vůbec. Nahlašování falešných účtů pak může být noční můrou. Navíc podvodné účty mohou získat poměrně značný dosah. Business Insider zjistil, že třeba finančního influencera Marka Zlaticu napodobovalo na Instagramu přes 20 podvodných účtů a jeden z nich měl téměř 100 000 sledujících.

Ještě horší je, že někteří uživatelé sice nahlásili falešné profily, ale Instagram místo toho zrušil legitimní účty. Zřejmě částečně kvůli automatizovaným rozhodovacím procesům, které postiženým stranám neponechávají žádnou možnost rychlého obnovení účtu.

„Někdy jsou falešné profily na Instagramu výsledkem snahy influencera jednoduše naštvat. Často jsou však součástí mnohem zákeřnějších kybernetických útoků,“ dodává Petr Kadrmas.

  1. Falešné účty mohou například sloužit jako prostředek ke krádežím osobních dat, přihlašovacích údajů nebo jiných citlivých informací. Takže pozor, když po vás nějaký účet chce, abyste sdíleli soukromé informace. Navíc některé podvodné účty mohou vypadat velmi důvěryhodně, aby uživatelé získali dojem, že komunikují s firmou, které věří. Podobné triky často využívají zákeřné účty i v kombinaci s různými soutěžemi, třeba o mobilní telefony nebo podobné lákavé ceny.
  2. Dalším motivem bývá malvertising. Jedná se o využívání falešných účtů k šíření reklamy, která instaluje malware nebo uživatele přesměrovává na nebezpečné webové stránky.
  3. Třetím častým důvodem jsou falešné pracovní nabídky. Kyberzločinci používají falešné účty k šíření pracovních inzerátů, jejichž cílem je odcizit peníze, ukrást identitu nebo provádět jiné typy nezákonných činností.

Co mohou podniky udělat, aby se ochránily před napodobeninami účtů? I když neexistuje žádné jednoduché kouzlo, které by těmto trikům jednoduše a definitivně zamezilo, je možné rizika minimalizovat pomocí několika účinných postupů.

  1. Vzdělávání zaměstnanců a zákazníků: Zásadní je vzdělávat zaměstnance a zákazníky a informovat je o nebezpečí interakce s falešnými účty nebo jimi šířeným obsahem. Zaměstnanci by měli vědět, že nemají klikat na odkazy sdílené podezřelým účtem. Většina školení o phishingu se soustředí na e-maily, je proto důležité naučit zaměstnance, že i sociální sítě a komunikační platformy mohou být využívány ke krádeži dat nebo poškození pověsti společnosti.
  2. Automatizované monitorování účtů: Aby organizace odhalily napodobeniny podnikových účtů nebo VIP osob, měly by monitorovat účty na Instagramu a dalších sociálních sítí pomocí softwaru, který umožní proces zautomatizovat a průběžně detekovat falešné účty. Důležité je zaměřit se nejen na identifikaci nevhodného použití názvu společnosti, ale také domén, jmen zaměstnanců a log, protože vše by mohlo být zneužito při podvodných kampaních.
  3. Rychlá reakce na podvodné účty: Pokud objevíte účet, který se vydává za vaši značku, nevyplňujte pouze formulář na Instagramu a nespoléhejte na štěstí, že se dočkáte rychlého řešení. Místo toho spolupracujte se společností, která má vztahy s instagramovým týmem a ví, jak škodlivý účet rychle odstranit. Check Point nedávno oznámil například akvizici společnosti Cyberint, která má 96% úspěšnost při rychlém odstraňování falešných instagramových účtů.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Phishing nahrazuje skimming. Trend kyberútoků se mění, podvodníci získávají citlivé platební údaje od lidí na internetu

Kriminalita na internetu neustále roste a mění se trend kyberútoků. Původně hojně využívaný skimming je stále více nahrazován phishingem, při kterém se podvodníci snaží od uživatelů na internetu získat citlivé údaje k jejich platebním kartám. Jak takové podvodné praktiky odhalit, vysvětlil vedoucí oddělení řízení rizik společnosti Global Payments Robert Kuba.

Podvodníci na internetu jsou stále sofistikovanější a počty útoků rok od roku přibývají. Zatímco během deseti let v období 1988–1998 způsobily podvody na internetu škodu ve výši 750 milionů dolarů, odhady pro pětileté období 2018–2023 hovoří až o 130 miliardách dolarů. Vyplývá to z propočtů bezpečnostní firmy Ravelin.

Navíc se mění způsob, jakým se podvodníci snaží uživatele okrást o peníze. Často využívaná metoda skimmingu, při které získávali podvodníci údaje o platebních kartách při výběru z bankomatu, je pomalu na ústupu.

„Doba skimmingu, kdy podvodníci upravili bankomaty tak, aby mohli načítat údaje z magnetického proužku karty při výběru, je už za námi. Ústup této metody nastal v době pandemie, kdy nastal velký útlum ve vybírání hotovosti. Skimming byl nahrazený phishingem, který se hůř rozkrývá, a proto se stal pro podvodníky novým evolučním krokem. Mírný podíl na útlumu skimmingu má také policie, která ve spolupráci s bankami dokázala odhalit dobře organizované zločinecké skupiny, které u sebe shromažďovaly velké množství citlivých platebních údajů a následně je přeposílaly do jiných evropských zemí, kde je jiní členové zneužívali a vybírali z těchto účtů peníze,“ vysvětluje Robert Kuba.

Metodu skimmingu nahrazuje modernější phishing, kdy se útočníci vydávají za důvěryhodný subjekt (například banku) a skrze sofistikovaný proces se snaží od lidí získat na internetu citlivé údaje, jako jsou čísla platebních karet nebo hesla do internetového bankovnictví.

„Pachatelé využívají nepozornosti nebo neznalosti klientů. Uvědomují si, že uživatelé jsou zahlceni úkony, jako jsou potvrzovací sms nebo přijímání cookies, což snižuje jejich pozornost, obezřetnost a snahu cokoliv číst. Uživatel přestane přemýšlet nad tím, co dělá, a protože ho podvodník provází krok po kroku procesem, který vypadá důvěryhodně, uvěří tomu a často udělá přesně to, co se po něm chce,“ vysvětluje Robert Kuba.

Podvodníci řádí na online bazarech

Mezi oblíbená útočiště poslední doby patří internetové bazary, aukční portály a sociální sítě. Na internetu koluje velké množství případů, ve kterých lidé sdílejí, jak se stali obětí kyberútoku. V polovině června například uživatel Twitteru Luděk Gühl nasdílel na tuto sociální síť komunikaci, kdy se mu podvodník ozval na inzerát týkající se prodeje notebooku. Zeptal se ho, zda je zboží ještě k dispozici a následně mu nabídl možnost dopravy skrze známou přepravní společnost. Poté mu poslal odkaz s formulářem, do kterého měl nasdílet své osobní údaje. Když to prodávající odmítl, podvodník se již neozval.

Lidí, kteří podvodníka neodhalí, je ale stále dost. Protože vše vypadá věrohodně, uživatel si neuvědomí, že se jedná o podvod, a dobrovolně vyplní do formuláře své osobní údaje, číslo a platnost karty a někdy dokonce pin. Následně podvodník požádá o ověření skrze bankovní aplikaci nebo sms, a pokud ho uživatel poslechne, podvodník v tom okamžiku získá tzv. token, který mu umožní přístup do bankovního účtu zákazníka.

„Druhým typickým případem podvodu je poté snaha o nabourání se přímo do cizích bankovních účtů. Podvodníci se vás budou snažit přesvědčit, že je nutné aktualizovat váš počítačový systém nebo vám nabídnou pomoc s provedením platby. Šikovnou manipulací se vás pokusí donutit, abyste jim povolili vzdálený přístup do vašeho počítače a pustili je do internetového bankovnictví. Pokud jim to dovolíte, dokážou během pár vteřin převzít váš účet a znemožnit vám do něho přístup,“ varuje Robert Kuba ze společnosti Global Payments.

Pracovníci banky po vás nikdy citlivé údaje chtít nebudou

I přestože se podvodníci v útocích neustále zdokonalují, existuje několik ukazatelů, které vám ukážou, že jste se stali obětí kyberútočníků. „Pracovníci banky vás nikdy nebudou žádat, abyste jim posílali nebo někam vyplňovali čísla karet, pin nebo přístupové údaje. Pokud vás k tomu někdo vyzve, máte téměř jistotu, že komunikujete s někým, kdo se vás snaží podvést,“ vysvětluje Kuba.

Úspěšný kyberútok může mít pro majitele platebních karet fatální následky, protože může přijít o veškeré peníze, které má na účtu. „Je proto důležité myslet na to, že platební karta není pouze nástroj k placení, ale také klíč k vašim úsporám, o které můžete snadno přijít. Při jakékoli aktivitě buďte obezřetní, a pokud budete mít sebemenší podezření, že něco není v pořádku, ihned s ní přestaňte a kontaktujte svou banku,“ říká Kuba.

Exit mobile version