- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Vyděrači hledají citlivé údaje v ukradených datech, aby zlomili oběti, které odmítají zaplatit
Společnost Sophos zveřejnila novou studii s názvem Utahování roubů: Nátlakové techniky ransomwarových gangů, která podrobně popisuje, jak kyberzločinci vyuívají ukradená data ke zvýení nátlaku na oběti, které odmítají zaplatit. Tyto techniky zahrnují například zveřejňování osobních údajů nebo vyhroování, e nahlásí úřadům informace o podezřelých obchodních aktivitách odhalené v ukradených datech.

V prosinci 2023, v souvislosti s naruením bezpečnosti kasina MGM, začal Sophos upozorňovat na sklon ransomwarových gangů zneuívat média jako nástroj nejen ke zvýení tlaku na své oběti, ale také k převzetí kontroly nad celým příběhem a přesunutí viny. Gangy si také vybírají vedoucí představitele firem, které označují za zodpovědné za ransomwarové útoky. V jednom z nalezených příspěvků útočníci zveřejnili fotografii majitele firmy s ďábelskými rohy a jeho číslo sociálního pojitění. V jiném příspěvku útočníci vyzývali zaměstnance, aby od své společnosti poadovali odkodnění, a v dalích případech útočníci vyhroovali, e budou o úniku dat informovat zákazníky, partnery a konkurenci. Tyto snahy vytvářejí hromosvod obvinění, zvyují tlak na firmy, aby zaplatily, a potenciálně prohlubují pokození pověsti v důsledku útoku, řekl Christopher Budd, ředitel výzkumu hrozeb ve společnosti Sophos.
Bezpečnostní experti společnosti Sophos nali na dark webu i několik příspěvků ransomwarových útočníků, kteří podrobně popisují své plány na hledání informací v ukradených datech, které by mohly být pouity jako páka, pokud společnosti nezaplatí. V jednom příspěvku například ransomwarový útočník WereWolves uvádí, e vekerá ukradená data podléhají trestněprávnímu posouzení, obchodnímu posouzení a posouzení z hlediska důvěryhodnosti informací pro konkurenci. V dalím příkladu ransomwarová skupina Monti uvedla, e nala zaměstnance cílové společnosti, který hledal materiály týkající se sexuálního zneuívání dětí, a pohrozila, e pokud společnost nezaplatí výkupné, obrátí se s těmito informacemi na policii.
Útočníci aktivně v ukradených datech pátrají
Tyto příspěvky zapadají do irího trendu, kdy se zločinci snaí vydírat společnosti stále citlivějími údaji o zaměstnancích, klientech nebo pacientech, včetně záznamů o duevním zdraví a zdravotních záznamů dětí, informací o sexuálních problémech pacientů a snímků nahých pacientů. V jednom případě ransomwarová skupina Qiulong zveřejnila osobní údaje dcery generálního ředitele a odkaz na její profil na Instagramu.
Ransomwarové gangy jsou stále invazivnějí a odvánějí v tom, jak a čím se vyzbrojují. Tlak na společnosti se jetě zvyuje, protoe nejen kradou data a vyhroují jejich únikem, ale aktivně je analyzují a hledají způsoby, jak maximalizovat kody a vytvořit nové příleitosti k vydírání. To znamená, e organizace se musí obávat nejen pionáe a ztráty obchodního tajemství nebo nezákonné činnosti zaměstnanců, ale také propojení těchto problémů s kybernetickými útoky, řekl Budd.
Formulář pro přidání akce











