- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Pozor na e-mailové útoky zneužívající techniky sociálního inženýrství
Společnost Trend Micro uvádí ve zprávě zpracované na základě údajů FBI, že od ledna mnohonásobně stoupl počet podvodných e-mailů a souvisejících ztrát. FBI vydala upozornění pro veřejnost, ve kterém detailně popsala fungování emailových podvodů, které mohou napáchat významné škody postiženým společnostem a jejich zaměstnancům. Podvodníci se při napadení firemních emailů nespoléhají na malware, ale využívají metody sociálního inženýrství a jsou tak pouze těžko dohledatelní.


FBI ve své analýze definuje napadení firemního emailu jako sofistikovaný emailový podvod zaměřený většinou na společnosti se zahraničními partnery, kteří pravidelně uskutečňují finanční online převody. Útoky typicky začínají napadením emailu členů vedení společnosti. Podvodník pak posílá nic netušícímu zaměstnanci email s instrukcemi na uhrazení vysoké finanční sumy na zahraniční účet.
Trend Micro na základě podkladů FBI popsalo několik způsobů napadení firemního emailu:
- Falešná faktura se používá na společnosti spolupracujícími s dodavateli ze zahraničí. Falešný dodavatel kontaktuje klienta telefonicky, faxem nebo emailem a požádá ho o změnu adresy na faktuře, o změnu čísla účtu „dodavatele“ nebo o odeslání platby na falešný účet.
- Ve verzi falešný CEO hackeři napadnou emailový účet člena vedení společnosti. Poté jeho jménem odešlou na dalšího zaměstnance společnosti email se žádostí o převod prostředků na účet podvodníků. V některých případech je podvodný email se žádostí o urgentní převod prostředků odeslaný přímo finančnímu oddělení s instrukcemi okamžitě poslat peníze do banky podvodníka.
- Podvod nazvaný zkompromitovaný účet nenapadne email zaměstnance společnosti, ale vytvoří nový falešný. Zločinci z něj odešlou požadavky na úhradu faktur se svým číslem účtu na více dodavatelů ze seznamu kontaktů zaměstnanců.
- Falešný advokát je způsob podvodu, u kterého kyberzločinci kontaktují zaměstnance a/nebo výkonného ředitele společnosti a představí se jako právníci, kteří mají na starosti utajený nebo urgentní případ. Tento typ kontaktu prostřednictvím telefonu nebo emailu nabádá oběti k tajnému nebo urychlenému převedení prostředků na účet podvodníků. Útok může být načasovaný na závěr pracovního týdne, kdy mají zaměstnanci větší tendenci udělat unáhlené rozhodnutí.
- Strategie ukradené údaje slouží k napadení emailu vybraných zaměstnanců společnosti (většinou z oddělení HR), rozeslání žádostí o osobní údaje na vybrané kontakty a zneužití těchto údajů proti samotné společnosti.
Všechny tyto způsoby využívají sociálního inženýrství – manipulace s chováním lidí. Na základě monitoringu emailů z dílny Trend Micro jsou nejvíce zneužívanými pozicemi ve firmách CEO, prezident společnosti nebo výkonný ředitel. Napadení emailu hackeři zase nejčastěji cílí na zaměstnance finančního oddělení. Podvodníci u emailů nejčastěji používají jednoduchý a vágní předmět jako např. Urgentní, Převod nebo Žádost. Jejich nástroje zahrnují běžné druhy malware lehce dostupného na internetu. V letošním roce napadli kyberzločinci podobným způsobem celou řadu významných společností, mezi jinými například i Snapchat.
Ochrana před napadením
Společnosti se proti napadení svých firemních emailů mohou chránit více způsoby. Podle Trend Micro je důležité především poučit zaměstnance v tom, jak podobné útoky fungují a přináší několik tipů, jak se před útoky chránit:
- Důkladně zkoumejte každý email a dávejte si pozor na neobvyklé zprávy od vysoce postavených členů vedení. Speciální pozornost věnujte emailům se žádostmi o úhradu nebo převod finančních prostředků.
- Vzdělávejte zaměstnance v oblasti internetové bezpečnosti. Přestože jsou lidské zdroje největším přínosem firmy, mohou být také jejím nejslabším článkem. Definujte si bezpečnostní směrnice, kterými by se měli všichni zaměstnanci řídit.
- Ověřte si jakékoliv změny v úhradách dodavatele a platby potvrzujte uvedením dalšího zaměstnance v kopii zprávy.
- Neobvyklé žádosti o úhradu ověřte telefonický hovorem.
- Podezřelé emaily hlaste policii.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |