Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Jaafar Jackson si po filmu Michael zahraje po boku Willa Smithe

Jaafar Jackson získal po ztvárnění svého slavného strýce další filmovou roli. V akčním thrilleru Supermax se objeví společně s Willem Smithem a AnnaSophií Robb. Podrobnosti o jeho postavě zatím tvůrci tají.

Mexický influencer byl zastřelen přímo uprostřed živého vysílání na TikToku

Mexický influencer César Gastélum byl zastřelen během živého vysílání na sociální síti TikTok. K útoku došlo v úterý večer ve čtvrti Tres Ríos ve městě Culiacán na severu země.

Do Měsíce nejspíše narazila část rakety firmy SpaceX, Zemi nebezpečí nehrozilo

Do Měsíce dnes ráno nejspíše narazila čtyřtunová část rakety od společnosti SpaceX, která se pohybovala po oběžné dráze rychlostí přibližně 2,43 kilometru za sekundu. Napsal to web stanice BBC, podle nějž je už na Měsíci asi 3000 objektů vyrobených člověkem. Potvrzení kolize se čeká v řádu hodin až dnů. Experti už dříve uvedli, že Zemi ani Měsíci nehrozí žádné nebezpečí, na lunárním povrchu ale patrně zanechá desítky metrů velký kráter.

Pákistán omezil zpravodajství zahraničních médií. Důvodem je kritika zásahů v Kašmíru

Pákistán výrazně zpřísnil podmínky pro práci zahraničních médií. Novináři budou potřebovat povolení téměř ke všem reportážím mimo tři největší města. Nová pravidla přicházejí po kritice postupu úřadů vůči protestům v Pákistánem spravovaném Kašmíru.

KLDR pohrozila Japonsku svými neupřesněnými vojenskými možnostmi

Vlivná sestra severokorejského vůdce Kim Jo-čong dnes obvinila Japonsko, že se mění ve vojenský stát, kvůli čemuž prý KLDR zváží neupřesněné vojenské možnosti. Odsoudila také Spojené státy za to, že Tokiu umožňují pokračovat ve zbrojení, napsaly agentury AFP a Jonhap.

Japonsko vsadí na bojové drony. Reaguje na válku na Ukrajině i napětí v Asii

Japonsko chce urychlit vývoj bojových dronů, umělé inteligence a střel dlouhého doletu. Modernizací armády reaguje na zkušenosti z válek na Ukrajině a Blízkém východě i na rostoucí aktivitu Číny, Ruska a Severní Koreje.

Netanjahu odmítl americký mírový plán pro Gazu navzdory odzbrojení Hamásu

Izrael odmítl mírový plán pro Pásmo Gazy podpořený Spojenými státy, potvrdil dnes podle serveru The Times of Israel (ToI) izraelský premiér Benjamin Netanjahu. Učinil tak i přesto, že mu bylo zaručeno, že k izraelskému stažení z palestinského území dojde až po úplném odzbrojení teroristického hnutí Hamás.

KOMENTÁŘ: Muskova SpaceX udělala po 24 letech něco, na co není zvyklá. A přišel pád akcií

Vesmírná společnost SpaceX Elona Muska od svého vzniku v roce 2002 nemusela nikdy sdílet podrobné informace o hospodaření – to se teď ale změnilo. Jelikož firma vstoupila na burzu, musela poprvé odkrýt karty. A i když jsou výsledky na poměry SpaceX solidní, na burze přišel výprodej. Proč?

Lodě uvázlé v Hormuzském průlivu mohou šířit invazní druhy do celého světa

Uzavření Hormuzského průlivu po vypuknutí války mezi Spojenými státy, Izraelem a Íránem vytvořilo nečekané ekologické riziko. Více než 1 500 obchodních lodí zůstalo měsíce stát na místě, což umožnilo, aby se jejich trupy pokryly rozsáhlými společenstvy mořských organismů. Jakmile se lodní doprava obnoví, mohou se tito nezvaní cestující dostat do přístavů po celém světě.

Nákladní letadlo se nad Lipskem srazilo s letícím objektem, zřejmě dronem

Nákladní letadlo společnosti DHL se krátce po startu z letiště Lipsko/Halle na východě Německa srazilo s neznámým letícím objektem. S odvoláním na své zdroje o tom dnes informovala agentura Reuters. Podle ní letadlo následně nouzově přistálo na letišti v Hannoveru. Podle německého listu Bild se nad letištěm pohyboval dron s připevněnou výbušninou. Také podle Bildu se dron s letadlem srazily.

Indie ponechala úrokové sazby beze změny. Zlepšila výhled ekonomiky

Indická centrální banka ponechala základní úrokovou sazbu na 5,25 procenta. Současně zvýšila odhad hospodářského růstu, přestože zemi ohrožují dražší energie, nepříznivé počasí a další vývoj konfliktu na Blízkém východě.

Při ruských úderech v Kyjevské oblasti zahynulo nejméně 15 lidí

Nejméně 15 lidí zahynulo při ruských nočních úderech v Kyjevské oblasti. V brovarském okresu bylo zabito devět lidí, v Buči čtyři lidé a jeden člověk ve fastivském okrese, uvedl na platformě telegram šéf kyjevské vojenské správy Tymur Tkačenko. V Kyjevě zahynula jedna žena, uvedly podle agentury AFP už dříve kyjevské úřady. Zraněných je nejméně 27. Moskva masivní noční útok potvrdila s tím, že podle ní mířil na sklady zbraní a vojenského materiálu.

Úhyn slonů v Keni mohl způsobit kyanid

Patnáct slonů uhynulo během jediného měsíce v okolí keňského národního parku Amboseli. Rozbory odhalily v jejich tělech stopy kyanidu. Úřady prověřují, zda se zvířata otrávila pesticidy z místních rajčatových farem. Část odborníků však upozorňuje, že tato teorie zatím nevysvětluje všechny okolnosti.

Hormuzský průliv je otevřený, tvrdí americká armáda. Ceny ropy kolísají

Americké ústřední velení (CENTCOM) na sociální síti X (dříve Twitter) uvedlo, že Hormuzský průliv je otevřený pro tranzit všech komerčních plavidel. K tomuto oznámení došlo poté, co americký ministr financí Scott Bessent prohlásil, že dohoda s Íránem je nadosah, uvedla stanice CNBC. Prezident Donald Trump ještě předtím pohrozil útokem, pokud Teherán úžinu nezpřístupní.

U Trumpova golfového klubu slídil ozbrojený muž. Skončil v poutech

Losangeleská policie v neděli zadržela muže podezřelého z monitorování bezpečnostních opatření u golfového klubu před příjezdem amerického prezidenta Donalda Trumpa. Muž u sebe měl zásobník s municí a v jeho autě byla objevena pistole.
Reklama
Reklama
Reklama
Reklama