-6.5 C
Czech
Úterý 17. února 2026
Protext ČTKKaspersky varuje malé a střední firmy: útočníci maskují malware za ChatGPT i...

Kaspersky varuje malé a střední firmy: útočníci maskují malware za ChatGPT i Zoom

Praha 25. června 2025 (PROTEXT) – Podle zprávy společnosti Kaspersky čelilo v roce 2025 téměř 8500 uživatelů z řad malých a středních firem (SMB) kybernetickým útokům, při nichž byl škodlivý nebo nežádoucí software maskován za oblíbené online nástroje pro zvyšování produktivity. Na základě zjištěných unikátních nebezpečných souborů byly jako hlavní lákadla vyhodnoceny aplikace Zoom a Microsoft Office, útočníci však stále častěji zneužívali i novější služby založené na umělé inteligenci, například ChatGPT a DeepSeek. Společnost Kaspersky zveřejnila analýzu hrozeb a strategie, které pomohou malým a středním firmám na tato rizika adekvátně reagovat.

Analytici společnosti Kaspersky zkoumali na vzorku 12 online aplikací pro zvyšování produktivity, jak často je škodlivý a nežádoucí software „přestrojen“ za legitimní aplikace běžně používané malými a středními firmami. V roce 2025 zaznamenali zatím více než 4000 unikátních nebezpečných souborů maskovaných jako populární aplikace. S rostoucí popularitou služeb umělé inteligence kyberzločinci stále častěji maskují malware také jako AI nástroje. Kybernetické hrozby napodobujících ChatGPT vzrostly v prvních čtyřech měsících roku 2025 ve srovnání se stejným obdobím loňského roku o 115 % a dosáhly počtu 177 unikátních nebezpečných souborů. Další populární AI nástroj DeepSeek byl zneužit v 83 souborech. Tento rozsáhlý jazykový model byl spuštěn v roce 2025 a hned se objevil i na seznamu imitovaných nástrojů.

„Je zajímavé, že aktéři útoků jsou při výběru AI nástrojů jako návnady dost vybíraví. Nebyly například pozorovány žádné škodlivé soubory napodobující Perplexity. Pravděpodobnost, že útočník použije nějaký nástroj jako krytí pro malware nebo jiné typy nežádoucího softwaru, je přímo závislá na jeho popularitě a hodnocení. Čím více se o něm mluví a čím větší je jeho publicita, tím větší je pravděpodobnost, že uživatel na internetu narazí na falešný balíček. Zaměstnanci malých a středních firem, stejně jako běžní uživatelé, by proto měli být v zájmu bezpečnosti při hledání softwaru opatrní a pečlivě zkoumat nabídky předplatného, které jsou až příliš lákavé na to, aby to byla pravda. Měli by věnovat pozornost například správnosti pravopisu na webových stránek a odkazům v podezřelých e-mailech. V mnoha případech může jít o phishing nebo odkazy, které způsobí stažení škodlivého či potenciálně nežádoucího softwaru,“ říká Vasilij Kolesnikov, bezpečnostní expert společnosti Kaspersky.

Další taktikou kyberzločinců, na kterou je třeba nyní dávat pozor, je rostoucí zneužívání značek platforem pro usnadnění spolupráce, které má přimět uživatele ke stažení nebo spuštění malwaru. Počet škodlivých a nežádoucích softwarových souborů maskovaných jako aplikace Zoom se v roce 2025 zvýšil o téměř 13 % (1652 výskytů), zatímco názvy jako „Microsoft Teams“ a „Google Drive“ zaznamenaly nárůst o 100 % (206 výskytů) respektive 12 % (132 výskytů). Tento trend pravděpodobně souvisí s rozšířením práce na dálku a spolupráce geograficky rozptýlených týmů, čímž se tyto platformy staly nedílnou součástí firemních operací napříč odvětvími.

Nejvyšší počet souborů v analyzovaném vzorku byl maskován jako Zoom, což představuje téměř 41 % všech unikátních detekovaných souborů. Častým cílem napodobování jsou nadále aplikace Microsoft Office: na Outlook a PowerPoint připadalo shodně 16 % případů, na Excel téměř 12 %, na Word 9 % a na Teams 5 %.

 

Phishing a spam

Kromě hrozeb ze strany malwaru společnost Kaspersky nadále sleduje širokou škálu phishingových a podvodných schémat zaměřených na malé a střední firmy. Útočníci se snaží ukrást přihlašovací údaje k různým službám – od doručovacích platforem až po bankovní systémy – nebo pomocí podvodných taktik zmanipulovat oběti tak, aby jim poslaly peníze. Jedním z příkladů je pokus o phishing zaměřený na účty služby Google. Útočníci slibují potenciálním obětem zvýšení prodeje pomocí inzerce jejich společnosti na síti X, skutečným cílem je však ukrást jejich přihlašovací údaje. Kromě phishingu jsou malé a střední firmy zaplaveny spamovými e-maily, nově také s tematikou AI, například s nabídkami na automatizaci různých provozních procesů.

Společnost Kaspersky pozoruje phishingové a spamové nabídky, které odrážejí typické potřeby malých firem. Slibují atraktivní podmínky e-mailového marketingu, půjček nebo služeb, jako je správa reputace, tvorba obsahu, získávání obchodních kontaktů apod.

Další informace o kybernetických hrozbách pro malé a střední firmy najdete na webu Securelist. Pro zmírnění hrozeb namířených proti firmám se jejich majitelům a zaměstnancům doporučuje přijmout následující opatření:

  • Používejte specializovaná řešení kybernetické bezpečnosti, která poskytují přehled a kontrolu nad cloudovými službami (např. Kaspersky pro podniky).
  • Definujte pravidla přístupu k firemním zdrojům, jako jsou e-mailové účty, sdílené složky a online dokumenty.
  • Pravidelně zálohujte důležitá data.
  • Stanovte jasné pokyny pro využívání externích služeb. Vytvořte dobře definované postupy pro implementaci nového softwaru se zapojením IT a dalších odpovědných manažerů.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.

Harry Styles bude kurátorem londýnského Meltdown Festivalu

Harry Styles si přidává další roli. Popová hvězda převezme post kurátora prestižního londýnského festivalu Meltdown a zároveň na něm vystoupí. Akce se letos koná při významném výročí Southbank Centre a slibuje kombinaci velkých jmen i nových talentů.

KOMENTÁŘ: Zapomeňte na časový test. V Nizozemsku budou investice danit každý rok

Nizozemským parlamentem se protahuje zákon o dani z nerealizovaných zisků, který by způsobil, že tamní investoři budou danit své pozice i přesto, že vůbec nic neprodali. Kontroverzní myšlenka napadá samotnou podstatu investování, kdy má člověk sklízet ovoce za svou mnohaletou trpělivost.

Obama uvedl, že neviděl důkazy o kontaktu mimozemšťanů se Zemí

Bývalý americký prezident Barack Obama uvedl, že sám neviděl žádné důkazy o tom, že by mimozemšťané navázali kontakt se Zemí. Upřesňující prohlášení zveřejnil na sociální síti Instagram několik hodin poté, co vyvolal rozruch výrokem o tom, že mimozemšťané existují. Obama to řekl v rozhovoru s podcasterem Brianem Tylerem Cohenem zveřejněném v sobotu.

Budapešť požádala Chorvatsko, aby umožnilo přepravu ruské ropy do Maďarska

Budapešť požádala Chorvatsko, aby umožnilo přepravu ruské ropy přes jadranský ropovod do Maďarska. Klíčová trasa pro dodávky suroviny přes Ukrajinu totiž zůstává zablokovaná. Maďarský ministr zahraničí Péter Szijjártó v neděli uvedl, že chorvatské vládě žádost zaslal společně se slovenskou ministryní hospodářství Denisou Sakovou. Informovala o tom agentura Bloomberg.

Zapomeňte na staré kariérní rady. V éře AI poroste význam literatury, tvrdí šéfka Anthropic

Prezidentka a spoluzakladatelka americké společnosti Anthropic Daniela Amodei v rozhovoru pro televizi ABC uvedla, že humanitární obory budou v době nástupu umělé inteligence (AI) mnohem důležitější než předtím. Lidský faktor podle ní zůstane klíčový. Sama si ho cení.

AfD čelí kritice kvůli termínu konání sjezdu – přesně sto let po sjezdu NSDAP

Strana Alternativa pro Německo (AfD) čelí ostré kritice kvůli výběru termínu konání svého sjezdu. V durynské metropoli Erfurtu by se měli delegáti strany, kterou úřady označily za prokazatelně pravicově extremistickou, sejít 4. a 5. července. Je to přesně 100 let po říšském sjezdu Národně socialistické německé dělnické strany (NSDAP), který se odehrál v nedalekém Výmaru. Kritika zazněla od politiků i historiků, AfD ji odmítá.

Kim Čong-un otevřel bytovou čtvrť pro rodiny vojáků KLDR padlých v cizině

Severokorejský vůdce Kim Čong-un otevřel v Pchjongjangu novou bytovou čtvrť pro rodiny vojáků, kteří padli při vojenských operacích v zahraničí. V noci na dnešek o tom informovala agentura Reuters.

Zelenskyj pod tlakem, Galuščenko se pokusil uprchnout z Ukrajiny

Bývalý ukrajinský ministr energetiky German Galuščenko byl v neděli na žádost Národního protikorupčního úřadu Ukrajiny (NABU) a Speciální protikorupční prokuratury (SAPO) zadržen během pokusu o útěk z Ukrajiny. Galuščenko je podezřelý ze zapojení do korupčního skandálu, který loni otřásl vládou Volodymyra Zelenského.

Ruská Brjanská oblast zažila největší dronový ukrajinský útok, uvedl gubernátor

Ukrajinská armáda na západoruskou Brjanskou oblast v neděli podnikla nejrozsáhlejší dronový útok, jaký některý z ruských regionů zažil během jediného dne od začátku ruské invaze do sousední země v únoru 2022. Gubernátor Alexandr Bogomaz to dnes ráno napsal na telegramu. Několik obcí a část města Brjansk po nedělních útocích zůstalo několik hodin bez elektřiny a tepla. Rusko podle ukrajinského letectva k nočnímu útoku použilo kromě desítek dronů hypersonické protilodní střely.

Ukrajinské civilní ztráty loni vzrostly o 26 procent

Civilní ztráty na Ukrajině způsobené bombardováním a dalšími výbuchy v roce 2025 výrazně narostly. Zasahované byla zejména ukrajinské města a infrastruktura a průměrný počet zabitých nebo zraněných na jeden útok se oproti předchozímu roku zvýšil.

Albánie a Rumunsko se příští týden zúčastní prvního zasedání Trumpovy Rady míru

Albánský premiér Edi Rama a rumunský prezident Nicušor Dan se 19. února zúčastní ve Washingtonu prvního zasedání Rady míru, píše agentura AFP. Koncept rady vychází z plánu amerického prezidenta Donalda Trumpa pro Pásmo Gazy, který vedl k současnému příměří, jež v pásmu vstoupilo v platnost loni 10. října. Rada byla formálně ustanovena v lednu v Davosu, kde Trump spolu s několika pozvanými státníky podepsal zakládající dokument.

USA nijak nezpochybňují evropskou zprávu, že Navalnyj byl otráven, řekl Rubio

Americký ministr zahraničí Marco Rubio během dnešní návštěvy Slovenska označil za "znepokojivou" zprávu pěti evropských zemí, že Rusko nechalo před dvěma lety otrávit kritika Kremlu Alexeje Navalného v ruské věznici smrticím jedem. Dodal, že Washington nemá důvod závěry evropských vědců zpochybňovat. Informovaly o tom agentury Reuters a AFP.
Reklama
Reklama
Reklama
Reklama