- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Hackeři pruně reagují na aktuální situaci a rozesílají phishingové e-maily
Společnost Check Point varuje před novou vlnou kyberútoků, které se snaí zneuívat návrat zaměstnanců do kanceláří. Hackeři pruně reagují na aktuální situaci a rozesílají phishingové e-maily a kodlivé soubory maskované jako kolicí materiály o COVID-19. Zneuívají aktuální situace, kdy organizace informují zaměstnance o preventivních zdravotnických opatřeních.

Koronavirové útoky v jednotlivých regionech
Nejnovějí data společnosti Check Point ukazují, e riziko nebezpečných koronavirových webů se lií v závislosti na regionu, zda v něm jetě trvá karanténa nebo se země vrací k novému normálu. V regionech, jako je Evropa a Severní Amerika, kde dochází k opětovnému nastartování ekonomiky a zaměstnanci se vrací do práce, dolo k prudkému sníení počtu organizací zasaených kodlivými koronavirovými webovými stránkami. Naopak v regionech, kde se nákaza stále masivně íří, co jsou například Latinská Amerika a Afrika, i nadále roste počet organizací zasaených koronavirovými kyberútoky.
V souvislosti s postupným návratem některých zemí do nového normálu se kyberzločinci znovu zaměřují na nekoronavirová témata a reagují na aktuální události. Takovým příkladem je i téma Black Lives Matter. Check Point odhalil například kodlivou spamovou kampaň zaměřenou na BLM témata. Kampaň ířila nechvalně známý malware Trickbot v e-mailech s předměty jako Řekněte anonymně svůj názor na Black Lives Matter nebo Hlasujte anonymně o Black Lives Matter.
Rizika související s návratem do práce
Mnoho organizací se snaí připravit zaměstnance na návrat do nového normálu a pořádá různé webináře a kolení, aby vysvětlily opatření související s fungováním po pandemii. Výzkumný tým společnosti Check Point zjistil, e kyberzločinci íří phishingové e-maily a kodlivé soubory maskované jako kolicí materiály o koronaviru COVID-19. Například se snaí oběti nalákat k přihláení k falenému kolení zaměstnanců, ve skutečnosti se ovem jedná o odkaz na nebezpečný web.
ivotopisy jako kyberhrozba
Check Point ji dříve informoval, e v důsledku koronavirové pandemie a změn na trhu práce dochází k výraznému nárůstu kyberútoků maskovaných jako ádosti o práci, protoe takové zprávy na první pohled nepůsobí podezřele a je velká ance, e příjemce kodlivý soubor s ivotopisem otevře.
Při otevírání e-mailů a dokumentů je potřeba maximální ostraitost. Pokud zpráva nepochází z důvěryhodného zdroje nebo vypadá podezřele, na nic neklikejte, nic neotevírejte. Hackeří se snaí zneuívat i známé značky, aby zvýili anci, e uivatel útok neodhalí. Řeení pro extrakci a emulaci hrozeb mohou v těchto případech zabránit významným kodám, protoe za uivatele potenciální kodlivé soubory automaticky vyčistí a odstraní hrozby, říká Tomá Růička ze společnosti Check Point.
Jak se tedy organizace mohou chránit před phishingovými útoky?
- Důleité je vyuívat preventivní bezpečnostní řeení, které identifikuje a zablokuje pokročilé phishingové útoky dříve, ne se mohou dostat do e-mailové schránky uivatele. Zároveň by měla být samozřejmostí pokročilá řeení pro extrakci a emulaci hrozeb.
- Nutné je také vzdělávat zaměstnance a informovat je o moných útocích a rizicích. Uitečné je také sdílet novinky o aktuálních trendech a ukazovat příklady phishingu. Čím větí povědomí o phishingových technikách budou zaměstnanci mít, tím větí je ance, e se nestanou obětí kyberzločinců.
Formulář pro přidání akce









