InfoDnes.cz » Zpravodajství » Magazín » Byznys

Koronavirová krize nahrává kyberzločinu. Je velkou prověrkou odolnosti firem, útoky zneužívají neznalost a nejistotu lidí

05.05.2020
V době koronavirové krize výrazně stoupla četnost kybernetických útoků. Ty využívají především dvě mimořádné okolnosti - přesun velkého množství lidí s menší znalostí IT na home-office a hlad po informacích týkajících se nákazy COVID-19. Současná situace je ale také velkou prověrkou znalostí IT odborníků, kteří zajišťují bezpečnost firemních systémů.
Foto: pixabay.com
Podvodné stránky i nabídka nástrojů pro on-line komunikaci
Současná koronavirová krize poskytuje mnoha podvodníkům v kyberprostoru živnou půdu. Na elektronickou komunikaci a využívání on-line nástrojů je odkázáno mnohem více lidí, kteří často nemají potřebné vybavení ani znalosti. Útočníci také využívají poptávku po informacích o nemoci - například hned na počátku pandemie ve velkém skupovali domény související s COVID-19. Nebo se zaměřili na zneužití názvů nástrojů pro on-line komunikaci, jak dokázal nedávný průzkum Kaspersky Lab.

"V době ekonomické nejistoty a paniky například stačí vytvořit excelový soubor s názvem "Snižování mezd v důsledku Covid krize" či poslat podvrženou zprávu s upozorněním na kontakt s nakaženou osobou s odkazem na webové stránky, odkud si uživatel stáhne aktivní link nebo je nasměrován na aktivní stránku," popisuje možné scénáře odborník na IT bezpečnost z počítačové školy Gopas William Ischanoe. "Možností je ale více - v komunikaci je možné zneužít zranitelnost prohlížečů stránek či PDF, uživatelé pak v panice prakticky otevřou firmu nakažením svých počítačů a vykonáváním cizích příkazů."

Prověření odolnosti systémů
Současná situace prověřuje nejen lidskou obranyschopnost, ale i odolnost firemních systémů. Mnoho společností bylo prakticky ze dne na den nuceno zcela změnit způsob komunikace ve firmě a umožnit velké části lidí vzdálený přístup.

Většina firem tvrdí, že zajištění bezpečnosti IT systémů je pro ně primární, ale reálné zkušenosti ukazují na něco jiného. Mnoho z nich řeší svou bezpečnost spíše na papíře, nejčastějším problémem je dlouhodobé poddimenzování kapacit IT oddělení a pojetí IT jako podpory pro montovnu. Přetrvávajícím problémem je i přetíženost IT pracovníků a zanedbávání jejich odborného vzdělávání.

"Bohužel pokud někdo přesně ví, čeho chce dosáhnout a vytvoří si vlastní verzi útočného kódu, pak firemní systém ochrání pouze správná kombinace defenzivních opatření. Naše zkušenosti z penetračních testů a kurzů etického hackingu potvrzují, že správná kombinace obranných opatření, která by byla vytvořena s ohledem na typ a procesy firmy, jsou stále spíše výjimkou. Na pokročilých kurzech bezpečnosti, kde ukazujeme i hacking proti běžně využívaným zabezpečením, je stále většina i pokročilých správců bezpečnosti překvapená mírou otevřenosti firemních prostředí," popisuje své zkušenosti William Ischanoe.
Autor: Markéta Ciňková

Další články z rubriky Byznys

Posuňte své podnikání o krok dál v nové kanceláři!

Nejste spokojeni se svými kancelářskými prostory? Tak si pronajměte jiné! Rozhodně je z čeho vybírat! Pracovní prostředí musí být pro zaměstnance inspirativní. A do práce samozřejmě budou muset chodit rádi. Pokud tomu tak nebude a oni budou od ...

Máte vlastní second hand? Víme, jak seženete oblečení levněji

Oblečení z druhé ruky je v západních zemích už po desítky let velmi populární způsob nakupování. U nás se dostává do popředí až v posledních letech. Č ...

Magnetické tabule s popisovatelným povrchem využijete v práci i v soukromí

Popisovací tabule s magnetickým povrchem jsou nepostradatelnou součástí moderních pracovních prostor, zejména kanceláří a zasedacích místností. Prosto ...

Kanceláře k pronájmu získávají na popularitě. Pronajměte si jednu v Brně

I přes rostoucí popularitu flexibilních pracovních modelů zůstává poptávka po kancelářských prostorách poměrně vysoká, protože mít vyhrazené pracovní ...

Jak psát motivační dopis, abyste zaujali personalisty

Hledání nového zaměstnání bývá většinou běh na dlouhou trať. Nelze ho najít okamžitě, i když jsou výjimky, že se to někomu podaří. Zpravidla je však n ...

Doporučujeme



Čtvrtek 25.4.2024
Počasí v ČR
Počasí v regionech »