Další aktuality
Dnes
Pour féliciter 2026
Tým Amenit přeje všem hodně štěstí, zdraví i úspěchů v roce 2026...

10.12.2025
Telegram pod lupou: snadná komunikace, nebo bezpečnostní riziko?
Uživatele k němu obvykle táhne hlavně tvrzení o větším zabezpečení a ochraně soukromí. To ale při bližším pohledu stojí trochu na vodě...

8.12.2025
ESET: Cílem trojského koně CloudEye bylo v listopadu Česko, stál za čtvrtinou detekcí pro operační systém Windows
Stejně jako v předchozích měsících si útočníci vybrali po sobě dva jdoucí týdny, ve kterých se plně soustředili na šíření malwaru CloudEye. Útoky byly přizpůsobeny českým uživatelům a uživatelkám...

3.12.2025
5 online podvodů, kterými kyberšmejdi útočí na seniory
Důvod, proč si internetoví podvodníci vybírají zrovna seniory, je stále stejný: velká část lidí má na stáří k dispozici vyšší finanční obnosy...

1.12.2025
Chcete získat Sticky Password Premium zdarma?
Zúčastněte se soutěže s magazínem IT Kompas...

27.11.2025
Počítačové hry: hrozba, nebo vzdělávací nástroj?
Podle výzkumného projektu Czech Gamers, který po dobu 3 let prováděla Masarykova univerzita v Brně, jen asi 0,5 % dospělých hráčů z 1 430 dotazovaných spadalo do kategorie potenciálně rizikového hraní...

26.11.2025
ESET: V říjnu se na chytré telefony zaměřil špionážní malware
Malware tentokrát šířili v tzv. dropperech - škodlivých kódech, které využijí jako obálku k tomu, aby do našich zařízení doručili nepozorovaně hlavní malware...

19.11.2025
ESET: Kybernetičtí útočníci před koncem roku zintenzivňují své aktivity v Česku
V říjnu oproti předchozímu měsíci opět vzrostl počet případů infostealeru Formbook v Česku...

7.11.2025
V září jsme si škodlivý kód do telefonu nejčastěji stahovali ve falešné verzi hry Geometry Jump
Útočníci v září šířili adware Andreed opět v podobě falešné verze mobilní hry "Geometry Jump"...

5.11.2025
Hrozby pro macOS: Útočníkům se šířením malwaru pomáhají legitimní reklamní nástroje
Útočníci při šíření infostealeru PSW.Agent využívají legitimně vypadající reklamy...


více v archivu
potřebujete poradit? - jsme tady

Útoků pomocí cílených e-mailů rapidně přibývá

Sdílej na Facebooku
22.4.2021

Nejen ransomware patří mezi obávané techniky kybernetických zločinců, kteří využívají praktiky pro pokročilé trvalé útoky (APT). Podle odborníků společnosti Kaspersky je podobně nebezpečným trendem i korporátní doxing, tedy proces, při němž útočníci neoprávněně shromažďují důvěrné informace o firmě i jejích zaměstnancích, aby je poškodili nebo aby na informacích vydělali. Stále častější sdílení různých informací, úniky dat a technologický vývoj, to vše vede ke stavu, kdy lze poměrně snadno ze zaměstnanců vylákat důvěrné informace nebo dokonce finanční prostředky.

Doxing

Jednou z metod používaných při doxingu je zneužití firemních e-mailů (Business Email Compromise, BEC). Jde o cílené útoky, při nichž pachatelé rozesílají zaměstnancům řetězové e-maily, jež vypadají, jako by je odesílal někdo z firmy. Jen v únoru 2021 odhalila společnost Kaspersky 1 646 takových útoků, což dokazuje obecně slabou ochranu firem před zneužíváním veřejně dostupných informací. Hlavním účelem takových útoků je získávání důvěrných informací, například klientských databází, případně rovnou krádež financí. V jednom z posledních případů, které společnost Kaspersky analyzovala, se pachatel vydával za jednoho z klíčových zaměstnanců firmy, využíval velmi podobný e-mail jako on a lákal z kolegů peníze.

Takové útoky by nebyly v masovém měřítku možné, pokud by pachatelé neměli k dispozici velké množství veřejně dostupných informací na sociálních sítích a dalších místech – například jména a pracovní zařazení zaměstnanců, jejich další údaje, termíny dovolených nebo kontakty.

Zneužití podnikových e-mailů je ovšem jen jedním z typů útoků, které využívají veřejně dostupné informace, aby mohly škodit firmám. Doxing má ve skutečnosti mnoho podob. Některé z nich jsou dobře známé a jednoduché, například phishing nebo napadání pečlivě vybraných firem pomocí úniků dat, jiné jsou kreativnější a využívají modernější technologie.

Mezi oblíbené metody korporátního doxingu aktuálně patří krádeže identit. Útočníci si vyberou vhodnou oběť a pak její identitu využívají k nekalým účelům, což jim výrazně usnadňují moderní technologie typu deepfake – stačí, když je k dispozici dostatek veřejně přístupných dat. Například deepfake video, které domněle zobrazuje některého z pracovníků vybrané firmy, může výrazně poškodit pověst dané společnosti. Útočníci k tomu potřebují jen určité množství fotografií či videozáznamů vybraného člověka a k tomu pár základních osobních informací. Zneužít se dají i hlasy – stačí rozhlasový záznam nebo podcast některého z vysoce postavených manažerů, ze kterého útočníci hlas získají a napodobí ho například při telefonátu, který po podřízených žádá rychlý převod firemních peněz nebo zaslání klientské databáze na určitou adresu.

"Obecně se má za to, že se doxing týká hlavně běžných uživatelů, protože se často odehrává na sociálních sítích. Jenže existuje i doxing korporátní, který je výraznou hrozbou pro důvěrné firemní údaje a rozhodně radíme nepřehlížet ho. Korporátní doxing může podobně jako ten osobní vést ke ztrátě peněz či pověsti – čím důvěrnější jsou ukradené informace, tím víc škody doxing nadělá. Přitom se mu dá předcházet nebo aspoň minimalizovat jeho následky, pokud organizace dodržuje bezpečnostní zásady a procedury," říká Roman Dedenok, bezpečnostní expert společnosti Kaspersky.

Pokud chcete předcházet útokům na svou firmu nebo minimalizovat rizika, řiďte se těmito radami společnosti Kaspersky:

  • Zaveďte přísné pravidlo, že zaměstnanci nesmějí nikdy psát o pracovních záležitostech na svých soukromých e-mailech a mimo oficiální firemní komunikaci. Proškolte zaměstnance, aby toto pravidlo striktně dodržovali.
  • Pomozte zaměstnanců získat lepší povědomí o úskalích kybernetické bezpečnosti. Je to jediný způsob, jak účinně bojovat s technikami sociálního inženýrství, které kybernetičtí zločinci používají stále agresivnějším způsobem. Můžete k tomu využít školicí platformu, jako je Kaspersky Automated Security Awareness Platform.
  • Průběžně školte zaměstnance o základních kybernetických hrozbách. Zaměstnanec, který se dobře orientuje v problematice kybernetické bezpečnosti, je schopen zabránit útoku. Například pokud obdrží e-mail od kolegy s žádostí o informace, bude vědět, že má nejdříve tomuto kolegovi zatelefonovat, aby si ověřil, že tuto zprávu skutečně odeslal on.
  • Využívejte nástroje proti spamu a phishingu.




Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma