Jestliže se odhaduje, že útoků proti počítačům za jediný rok přibylo dvojnásobně, poslední dny roku znamenají z pohledu specialistů na kybernetickou bezpečnost pomyslný armageddon. Největší nebezpečí pro firmy přitom představují samotní zaměstnanci.
„Pro období okolo Vánoc je typický nárůst phishingových útoků, které cílí na naše mailové schránky. Navzdory bezpečnostním školením se stále setkáváme s nadpolovičním úspěchem takových útoků, kdy zaměstnanec ochotně otevře nastraženou past,“ varuje David Pícha, manažer pro rozvoj obchodu v oblasti kybernetické bezpečnosti společnosti Integra Czech Republic.
Phishing je technika snažící se oklamat uživatele podstrčením například falešného mailu, SMS zprávy, notifikace v mobilním zařízení nebo jinými způsoby, které předstírají, že informace pochází z důvěryhodného zdroje jako je banka, e-shop, doručovací nebo jiná služba.
„Někteří lidé jsou zkrátka nepoučitelní a podvrhy jsou stále sofistikovanější a vypadají tak důvěryhodně, že se téměř nedají odhalit. V další fázi útoku záleží už jen na bezpečnostních mechanismech na koncové stanici nebo síti společnosti,“ dodává David Pícha.
Nejčastějšími lákadly jsou slibované dárky a výhry, nabídky atraktivních slev, výzvy k vyzvednutí zásilky nebo varování před vypršením nějaké online služby. Riziko představují i elektronická vánoční blahopřání od zdánlivě známých odesílatelů. Hrozba nemusí přijít jenom online ‒ doručit ji může i kurýr jako vánoční dárek od domnělého obchodního partnera: třeba ve formě žertovně vypadajícího flash disku.
„Každé kliknutí na podvržený odkaz může otevřít cestu do počítače nebo do firemní sítě. Vyplnění přihlašovacích údajů nebo údajů o kreditní kartě na šikovně napodobené stránce banky může skončit vyprázdněním osobního konta,“ připomíná kyberbezpečnostní expert. „Přitom jde o známý trik, který útočníci používají už dlouhá léta. Před letošními Vánoci jsme zaznamenali útok, kdy se hackeři vydávali za zaměstnance pošty,“ dodává.
Útočníci často využívají časový nátlak na uživatele, aby danou akci provedl bezmyšlenkovitě a ihned. Pokud se jedná o malou částku, jako v nedávno kolujícím fingovaném sdělení pošty o zásilce čekající na doručení, útočníci zvyšují šanci na vložení údajů o kartě. Vždy bychom měli kontrolovat, na jakou URL adresu směruje výzva, která nám přišla mailem.
Na neznámý odkaz nikdy neklikejte, je vhodné se nejprve s někým poradit a následně takovou informaci sdílet s kolegy, kteří mohou mít stejný e-mail ve své schránce.
Integra Czech Republic, s.r.o. a NejBusiness.cz
17. prosince 2021
Opavský strojírenský výrobce OSTROJ rozšířil strategickou spolupráci s americkou společností Oshkosh...
Od srpna mají klienti Komerční banky, Monety a Air Bank možnost vkládat hotovost do téměř 800 sdílených...
Konica Minolta reaguje na stále rostoucí počty hackerských útoků a potřebu maximálního zabezpečení IT...
BILLA zahájila v červenci výstavbu své první celodřevěné ekologické prodejny v rámci střední a východní...
Brněnská skupina Authentica loni poprvé překročila půlmiliardový obrat, který meziročně vyrostl na celkem...
V České republice bylo v prvních pěti měsících vyrobeno 651 935 osobních vozidel. To je téměř o 10 % víc...
Přední evropská developerská společnost CTP vybudovala bez využití finanční dotace dosud nejrozsáhlejší...
Skanska představuje svůj doposud největší rezidenční projekt s názvem Habitat a spouští prodej první...
Společnost GARBE, specialista na logistické a průmyslové nemovitosti ve střední a východní Evropě,...
onami, prodejce nábytku dekorací a vybavení do domácnosti, se rozšiřuje na další trh, tentokrát do Itálie....