- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Experiment ČMIS ukázal, jak ochotně se lidé podělí o údaje ze své platební karty
Quishing, tedy phishing prostřednictvím QR kódů, patří mezi nejrychleji rostoucí kybernetické hrozby. Meziročně vzrostl počet útoků o 21 procent, QR kód se objevil ve 22 procentech phishingových kampaní, které slouily primárně k vylákání přihlaovacích údajů. Česká technologická společnost ČMIS na riziko upozornila kampaní ČMIZZA, která ukázala, jak snadno větina lidí podléhá lákavým nabídkám a nevědomky vystavují svá data riziku.

Quishing má mnoho podob. Útočníci vylepují falené QR kódy na parkovacích automatech nebo plakátech a oběti pak přesměrují na podvodné platební brány. V e-mailech se stále častěji objevují PDF přílohy s vloeným QR kódem, který vede na kodlivý web a dokáe obejít běné bezpečnostní filtry. Kódy ale mohou směřovat i na stránky s falenou reklamou nebo malwarem, případně na podvodné Wi-Fi sítě. Setkáváme se také s podvrenými aplikacemi pro čtení QR kódů, které útočníkům umoňují přístup k soukromí zařízení. Problém je, e QR kódy působí na uivatele důvěryhodněji ne odkaz v e-mailu a zároveň je dokáou snadno maskovat i před technickými opatřeními. To z nich dělá atraktivní a velmi účinný nástroj pro útoky, upozorňuje Václav Svátek, generální ředitel společnosti ČMIS.
Česká technologická společnost ČMIS se rozhodla na toto riziko upozornit v rámci experimentu s názvem ČMIZZA. Vystoupila pod fiktivní značkou pizzerie a nabízela kolemjdoucím pizzu za jednu korunu. Stačilo naskenovat QR kód na krabici. Test odhalil, e téměř dvě třetiny lidí neváhaly a ochotně zadaly údaje ze své platební karty, protoe nabídku vyhodnotili jako výhodnou příleitost. Celá akce ukázala, jak snadno lze uivatele nalákat na atraktivní nabídku a přimět je k zadání citlivých informací. Stejným způsobem útočníci získávají přístup k firemním e-mailům nebo cloudovým úloitím. Experiment zároveň potvrdil, e lidský faktor zůstává nejslabím článkem kybernetické bezpečnosti a pouhá technická opatření nestačí. Průzkumy toti ukazují, e jen 27 procent zaměstnanců si věří, e dokáou rozpoznat cílený phishingový e-mail. Útočníci navíc často zneuívají skutečnou firemní komunikaci, co odhalení dále komplikuje. Vysoké riziko se týká i nových zaměstnanců, kteří v prvních 90 dnech ve firmě mají a o 44 procent vyí pravděpodobnost, e útoku naletí. Celkově platí, e 95 procent kybernetických útoků má původ v lidské chybě.
lidský faktor zůstává nejslabím článkem kybernetické bezpečnosti a pouhá technická opatření nestačí
Chtěli jsme ukázat, jak snadno lidé naletí atraktivní nabídce. Nae akce pizza za korunu byla nekodná, ale stejný scénář v reálném světě můe znamenat, e útočníci získají přihlaovací údaje nebo otevřou přístup do firemní sítě. Obrana je přitom jednoduchá: pokud skenujete QR kódy, vdy ověřte, kam vedou, a nikdy nezadávejte citlivé údaje na podezřelých stránkách. Proto musejí firmy kromě technických opatření pravidelně kolit své zaměstnance, protoe lidská chyba zůstává hlavní vstupní branou útoků, vysvětluje Václav Svátek.
Statistiky hrozby potvrzují: kadý den je po celém světě rozesláno přiblině 3,4 miliardy phishingových e-mailů, meziročně vzrostl počet útoků o 21 procent. QR kód se objevuje ve 22 procentech phishingových kampaní. V 90 procentech quishingových útoků jde o kráde přihlaovacích údajů a dalích citlivých dat, obvykle zaměřených na firemní e-mailové systémy, cloudové úloitě nebo nástroje pro vzdálený přístup. Experiment ČMIS ukázal, e více ne 60 procent lidí bez rozmyslu načte QR kód a zadá platební údaje, ani řeí potenciální riziko.
IT Systems podporuje
Formulář pro přidání akce











