facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 10. 1. 2025

Reaktivní řešení nemají v boji s kyberzločinem šanci

Cyber_Defense_System_AI.jpegSlovenský Úrad geodézie, kartografie a katastra (ÚGKK) se už několik dnů potýká s následky ransomwarového útoku, který celý úřad ochromil. Je to znovu důrazná připomínka pro všechny organizace bez ohledu na odvětví a velikost, že zásadní roli musí hrát preventivní bezpečnostní technologie, které eliminují všechny potenciální hrozby, ještě než se vůbec dostanou k uživateli nebo do podnikové sítě.



Přestože Slovensko patří z pohledu kybernetických hrozeb mezi bezpečnější země, jasně to ukazuje, že možná rizika není možné podceňovat. Dopad podobných útoků je drtivý. Je to také mimořádné varování pro české úřady a společnosti. Zatímco Slovensko čelí dlouhodobě menšímu počtu kyberútoků, než je evropský průměr, Česká republika naopak patří mezi nejméně bezpečné evropské země. Zatímco v Evropě byl v prosinci týdenní průměr útoků na jednu společnost 1540, jedna česká společnost čelila v průměru 2046 kyberútokům týdně. Slovensko ale v prosinci zaznamenalo mimořádný nárůst hrozeb a navzdory předchozím klidnějším měsícům čelila jedna společnost v průměru 1931 kyberútokům týdně.

V průběhu prosince došlo i k masivnímu nárůstu ransomwarových útoků. V uplynulých měsících byla týdně v průměru zasažena ransomwarem každá 43. slovenská společnost. V polovině prosince ale dva týdny po sobě byla terčem ransomwaru každá 10. slovenská organizace a zdálo se, že by se tento trend mohl přehoupnout právě i do roku 2025. České společnosti čelí dlouhodobě nadprůměrnému počtu ransomwarových útoků. Za posledních 6 měsíců čelí v Evropě v průměru ransomwarovému útoku každá 36. společnost, v České republice to je dokonce každá 22. organizace.

„Stále častěji sledujeme spolupráci různých hackerských skupin, některé se specializují na průnik do sítě, další na vytvoření pozice v infikované síti a ve finální fázi nastupuje ransomware. Ransomwarové útoky jsou navíc stále sofistikovanější, cílenější a automatizovanější. Šifrování souborů je rychlejší, útočníci mají speciální stránky, na kterých mohou zveřejnit citlivá data, aby zvýšili tlak na zaplacení výkupného, a často vidíme i snahu kyberzločinců kontaktovat partnery napadené organizace, aby se tlak ještě stupňoval," uvádí k rostoucím rizikům ransomwarových útoků David Řeháček, expert na kybernetickou bezpečnost ze společnost Check Point Software Technologies.

V roce 2025 navíc můžeme očekávat i devastující útoky na dodavatelské řetězce, které budou mít sílu paralyzovat celá průmyslová odvětví. Většina vyděračských útoků začíná phishingem, který bude kvůli využití AI technologií ještě přesvědčivější a věrohodnější a bude využívat i deepfake techniky. Řada hackerských skupin také používá uniklé vzorky ransomwaru nebo starší verze, s využitím AI vylepšuje jejich schopnosti a vytváří nové varianty, které mají pokročilé schopnosti.

David___eh____ek_Check_Point.jpgKdyž organizace musí mírnit následky útoku a minimalizovat škody, je už pozdě. Reaktivní řešení nemají v dnešním boji s kyberzločinem šanci, znovu zdůrazňujeme, že pokud společnosti chtějí být krok před útočníky, musí se zaměřit na prevenci," dodává David Řeháček.


 
  

- PR -

Umělá inteligence už není pro české firmy tabu

IT Systems 5/2025V aktuálním vydání IT Systems je opět hlavním tématem umělá inteligence, která v českých firmách stále více nachází uplatnění. Potvrzují to i závěry reportu Digitalizace podniků, který vydala společnost Asseco Solutions. Jiří Hub, CEO Asseco Solutions, jej shrnul slovy, že české podniky se opřely do digitalizace a umělá inteligence už pro ně není tabu. Stále ovšem mají co objevovat, protože ze studie společnosti McKinsey vyplývá, že potenciál AI zatím využívá jen zlomek firem a její implementaci v Česku táhnou především sektory bankovnictví, pojišťovnictví a e-commerce.

  

- PR -

11 reálných příběhů IT manažerů:

Jak zvládli SaaS, kyberbezpečnost i automatizaci


AID2025IT manažeři napříč organizacemi dnes řeší podobné výzvy: jak zvládnout přechod na SaaS, zvýšit úroveň kyberbezpečnosti, automatizovat procesy a mít přehled o IT majetku, aniž by museli zavádět složité postupy. Zajímá vás, jak to v praxi zvládají ostatní?