Aktuality -> Komunikace a sítě - 21. 8. 2020 - Ing. Lukáš Grásgruber

Hackeři se zaměřili na nezaměstnané, nová vlna phishingu předstírá kontakt HR oddělení

KasperskyKoronavirus negativně ovlivnil ekonomiku v globálním měřítku. Mnoho firem bylo nuceno zkrátit pracovní dobu nebo dokonce své zaměstnance propustit. Podle společnosti Kaspersky nyní kyberzločinci po celém světě tuto skutečnost využívají a rozesílají phishingové e-maily, které předstírají zájem HR oddělení. Společnost Kaspersky zachytila velké množství různých e-mailů, které byly zaslané jménem firemních oddělení lidských zdrojů.



Některé phishingové maily oznamovaly údajné změny dovolených, jiné informovaly příjemce o jeho propuštění a nabízely vyplacení dvouměsíčního platu po vyplnění přiloženého dokumentu. Vše hackeři dělali s cílem získat od obětí citlivé osobní informace.

Některé přílohy těchto e-mailů obsahovaly soubor s trojským koněm, konkrétně s Trojan Downloader.MSOffice.SLoad.gen. Ten je často používán útočníky ke stahování a instalaci šifrovacího malwaru, který je schopný zablokovat celý počítač napadeného uživatele.

Odborníci Kaspersky identifikovali také phishingové e-maily tvářící se jako pracovní nabídky od velkých mezinárodních společností. Pokud je ale uživatelé otevřeli, stáhl se jim do zařízení bankovní trojan, který byl určený pro krádež financí.

„Kvůli koronaviru se téměř sto procent pracovních nabídek i pohovorů přesunulo do online prostředí. I když se jedná o dobrý způsob, jak dát vědět o volných místech nebo jak práci naopak najít, kyberzločinci využívají zoufalství a nepozornosti uživatelů. Podstrkávají jim atraktivní, avšak podvodné nabídky. Se správnými bezpečnostními opatřeními jak na straně zaměstnavatelů, tak i uchazečů mohou být náborové procesy i nadále bezpečné,“ varuje Dmitrij Bestuzhev z Kaspersky.

Jak se phishingu bránit?

  • Vždy kontrolujte adresu odesilatele, adresu webových stránek a odkazy, které vám přišly nečekaně, nebo z neznámých zdrojů.
  • Věnujte pozornost obsahu zpráv: Renomované společnosti neposílají e-maily s neprofesionálním formátováním nebo špatnou grafikou.
  • Neotevírejte přílohy ani odkazy, obzvláště pokud na to odesilatel naléhá.
  • Obecně dávejte pozor, jaké osobní údaje (e-mailová adresa, telefonní číslo, adresa bydliště atd.) na webu uveřejňujete.
  • Používejte účinné bezpečnostní řešení, které vás ochrání před škodlivými přílohami e-mailů a phishingem.

 
  

- PR -

AI v ERP systému

Co v praxi funguje, jak to navrhnout a proč začít po krocích


Umělá inteligence je součástí každodenního života – od chytrých vyhledávačů přes automatické překlady až po plánování tras nebo generování obrázků. Ale co ERP systémy? Je správný čas zapojit AI právě sem? Určitě ano, ale smysluplně. Tak, aby zkrátilo cestu od otázky k odpovědi, od záměru k akci, a přitom udrželo to nejdůležitější: kontrolu, bezpečnost a auditovatelnost.

  

- PR -

Čeští zaměstnanci už AI běžně používají,

ne vždy však bezpečným způsobem


Umělá inteligence se stává běžnou součástí pracovních procesů. Dokazují to lednová čísla ČSÚ, podle kterých 18 % českých podniků s více než 10 zaměstnanci používá AI. Nejčastěji ji využívají velké firmy, a to dokonce více než polovina z nich. Spolu s popularitou umělé inteligence však přichází i negativní fenomén tzv. shadow AI. Jedná se o firmou neschválené využívání AI nástrojů, které může vyústit až v únik firemních dat.