×

SLEDUJTE SNĚM HOSPODÁŘSKÉ KOMORY ONLINE – VE STŘEDU 31. KVĚTNA

Středa 31. května 2023
Přihlásit se / Zaregistrovat se
ikona hodiny12. 4. 2023 07:54

Největší díry do firem jsou škodlivé emaily nebo VPN

Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu, proniknou kybernetičtí útočníci do firmy nejčastěji přes škodlivé e-maily, a to až v polovině případů. Druhý nejčastěji používaný způsob získání přístupu do firemní sítě má ve 25 % případů na svědomí zranitelnost zabezpečení systému nebo aplikace. 20 % ransomware útoků se do firmy dostane skrze zranitelný vzdálený protokol chráněný pouze jménem a heslem, typicky se jedná o nedostatečně zabezpečené VPN.

Foto: Shutterstock.com Pozor na zrádné VPN Foto: Shutterstock.com

„Typický scénář ransomware útoků je stále stejný – útočník se dostane do firemní sítě zpravidla díky nepozornému zaměstnanci, který klikne na škodlivý odkaz v e-mailu. Jakmile útočník získá oprávnění administrátora, má i neomezený přístup do celé firmy. Vypne antivirové programy, vytvoří jednoduchý script na všech počítačích a začne šifrovat,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Jedná se o organizované skupiny, kterým se během pár hodin podaří ovládnout celou firmu. Strategicky si pro zahájení útoku volí poslední pracovní dny v týdnu, aby měly přes víkend dostatek času ve firmě v klidu škodit.“

Za polovinou ransomware útoků stojí phishingové e-maily, kdy díky maskované zprávě vydávající se za e-mail od dodavatele nebo třeba interního správce IT zaměstnanec klikne na škodlivý odkaz. Čtvrtinu útoků má na svědomí zranitelnost zabezpečení systému nebo aplikace, velice často se jedná o e-mailové servery. „Zde se ukazuje, že vlastní firemní e-mailové servery často nemají poslední aktualizace a stávají se tak mnohem více zranitelné. Je to vidět zejména v porovnání s cloudovými službami, kde je obvykle vše aktualizováno více a častěji. Útočníci samozřejmě jdou tou nejjednodušší cestou, takže raději si vyberou špatně zabezpečený Exchange server přímo ve firmě,“ vysvětluje Michal Štusák.

Až 20 % útoků se do firmy dostane skrze nedostatečně zabezpečenou VPN. Ta je často chráněna pouze jménem a heslem. „Dle našich odhadů až 70 % firem u VPN vůbec nepoužívá dvoufaktorové ověření, přitom rozšíření VPN bylo v posledních letech i díky stále častějšímu využívání home office obrovské. Podle nás je to do budoucna velký strašák, firmy by měly zapracovat na lepším zabezpečení tohoto způsobu vzdáleného připojení k firemní IT síti,“ uzavírá Michal Štusák.

Nejnovější články

Aktuality
Podnikatelé zvolili prezidentem HK ČR Zdeňka Zajíčka

Zdeněk Zajíček získal 190 hlasů, jeho protikandidát Martin...

Vedle současných viceprezidentů – Radka Jakubského, Romana Pommera,...

Sněm Hospodářské komory: Sněm je nejvyšším orgánem Hospodářské...

Aktuality
Komunikace s politickou reprezentací nebyla vždy snadná

Vážený pane premiére, pane místopředsedo Poslanecké sněmovny, vážené...

Pane premiére, vážení hosté, dámy a pánové, závěrem...

Cestovní ruch
Praha láká turisty na brutalistní stavby

„Souzníme s Vladimírem 518 v tom, že chceme...

„Největší odkaz této architektury do dnešní doby je...

„Ať už se jedná o prohlídky Kongresového centra,...

Nejnovější Expertní pohled

Expertní pohled
ČNB posouvá diskusi o poklesu sazeb na konec roku

Tomáš Holub v rozhovoru pro Patria.cz dokonce zmínil,...

Pro pozdější pokles sazeb hovoří také výsledky posledního...

Expertní pohled
Klíčem úspěchu digitální transformace jsou lidé

Celý Summit zahájil Robbie Kearns, Salesforce Vice President...

Tento i další trendy se pak prolínaly i...

Z konkrétních řešení z praxe, které byly zaměřené...

Celou akcí provedl hosty Jiří Mach, spoluzakladatel české...

Expertní pohled
E-shopy se snaží udržet si zákazníky, přesycené slevami

V loňském roce poprvé plošně klesly tržby e-shopů...

I aktuální doba poklesů poptávky je doprovázená snahou...

Potvrzuje tím i další z klíčových stavebních kamenů:...

Jedním z důvodů, proč Češi přestali slyšet na...

Nároky na levnou dopravu se netýkají jen zahraničního...

A pokračovat bude také boj o hvězdičky. Investice...