- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (34)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (37)
- WMS (31)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (25)
- Řešení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranžové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Mezi kybernetickými incidenty v ČR se v červenci objevilo několik oborově zacílených útoků
Červenec potvrdil, že ransomwarové skupiny útočí na českou ekonomickou infrastrukturu napříč všemi sektory – od státní správy přes zdravotnictví až po energetiku, ale i kulturu. Analytici zaznamenali celkem 22 zdokumentovaných hrozeb, přičemž nejagresivnější kampaň vedla skupina Titan proti IT a poradenským firmám. Vyplývá to z analýzy zpracované českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

Ransomware útočil na veřejnou správu i zdravotnictví
Skupina The Gentlemen se 16. července zaměřila na obecní a městské úřady, kde hrozila zveřejněním citlivých dat, pokud nebude zaplaceno výkupné. Stejná skupina útočila 10. července i na energetický sektor a 23. července netradičně na významné kulturní instituce, čímž ohrozila nejen provoz, ale i cenné umělecké a návštěvnické databáze. Sektor zdravotnictví,
který je vzhledem k citlivosti pacientských dat obzvlášť rizikový, byl zase terčem sofistikovaných ransomwarových útoků skupiny Qilin ve dnech 7. a 13. července.
který je vzhledem k citlivosti pacientských dat obzvlášť rizikový, byl zase terčem sofistikovaných ransomwarových útoků skupiny Qilin ve dnech 7. a 13. července.„Červencová data ukazují, že ransomwarové skupiny útočí systematicky na celou českou ekonomiku, včetně obecních úřadů, nemocnic i kulturních institucí. To je jasný signál, že jde o koordinovanou eskalaci, nikoli o náhodné incidenty,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.
IT služby čelily nejkoncentrovanější kampani
Nejintenzivnější útočnou vlnu zaznamenal sektor informačních technologií a profesionálních služeb, kde skupina Titan mezi 11. a 13. červencem zasáhla několik poradenských firem, společností pro správu dat a poskytovatelů IT služeb. Výroba a průmyslové služby čelily útokům hned tří skupin – Akira, Krybit a DeadLock – což je rizikové zejména kvůli propojení provozních a IT technologií ve výrobních podnicích.
„Zaměření na firmy, které spravují data a IT infrastrukturu pro jiné organizace, je obzvlášť nebezpečný trend. Jeden úspěšný průnik do poradenské nebo datové společnosti může otevřít cestu k desítkám dalších klientů. Dodavatelský řetězec se tak stává jedním z nejslabších článků české kybernetické obrany,“ varuje Jaroslav Cihelka.
Nová úroveň sociálního inženýrství kombinuje mobilní malware a vishing
Finanční sektor čelil v červenci sofistikované hrozbě skupiny WindTapper, která kombinovala vishing s pokročilým malwarem WindRelay schopným v reálném čase přenášet NFC data platebních karet mezi obětí a platebním terminálem útočníka.
Útočníci telefonicky kontaktovali vytipované oběti a předstírali bankovní zaměstnance. Psychickým nátlakem se snažili přesvědčit oběť, aby si do mobilu nainstalovala malware, aktivovala NFC a poté přiložila svoji platební kartu. Tento pro někoho těžko uvěřitelný scénář útoku je bohužel stále úspěšný, navzdory rostoucímu povědomí o riziku podvodů.
„WindTapper ukazuje, kam se posouvá sociální inženýrství – útočníci si najímají česky mluvící osoby, aby telefonáty působily důvěryhodně, a kombinují to s malwarem, který dokáže v reálném čase zneužít fyzickou platební kartu oběti. Proti takto propracovanému útoku nepomůže jen technická ochrana, ale hlavně informovanost lidí,“ dodává Jaroslav Cihelka z ComSource.
Souběžně s uvedenými útoky zacílenými a vybraná odvětví probíhaly meziodvětvové phishingové kampaně skupiny xplogs22, která pomocí návnad s tématikou smluv šířila malware SnakeKeylogger a XWorm do obchodu, energetiky, výroby i finančních služeb.
„Kombinace ransomwaru, cíleného phishingu a nových forem mobilního podvodu potvrzuje, že hrozby se vzájemně prolínají a útočníci si mezi sebou předávají zkušenosti i nástroje. Sektory kritické infrastruktury jako energetika, zdravotnictví nebo veřejná správa čelí útokům s nejvyšším dopadem, zatímco IT služby a výroba zažívají nejvyšší počet incidentů – obojí vyžaduje soustavnou pozornost,“ uzavírá Jaroslav Cihelka z ComSource.
Analýza českého kybernetického prostředí, ze které tento článek čerpá, byla připravena ve spolupráci s Group-IB, což je přední globální poskytovatel řešení pro kybernetickou bezpečnost, specializující se na prevenci kybernetických útoků, vyšetřování podvodů a ochranu digitálních aktiv. Jejímž partnerem v České republice je společnost ComSource.
Časopis IT Systems / Odborná příloha
Kalendář akcí
Formulář pro přidání akce
RSS kanál
IT Systems podporuje
Formulář pro přidání akce
Další vybrané akce







