Průměrné výkupné u kyberútoků činí téměř šest milionů korun

4. 7. 2022. (redaktor: František Doupal, zdroj: ComSource)
Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu, činí u ransomwarových útoků průměrné požadované výkupné 250 tisíc dolarů, tedy téměř šest milionů korun. Kyberzločinci zpravidla žádají o 10 % z obratu firmy – tuto částku obvykle zjistí z veřejně dostupných výročních zpráv firem.

„Typický scénář ransomware útoků je stále stejný – útočník se dostane do sítě zpravidla díky nepozornému zaměstnanci, který klikne na škodlivý odkaz v e-mailu. Jakmile útočník získá oprávnění administrátora, má i neomezený přístup do celé firmy. Vypne antivirové programy, vytvoří jednoduchý script na všech počítačích a začne šifrovat,“ uvedl Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Jde o organizované skupiny, kterým se během pár hodin podaří ovládnout celou firmu. Strategicky si pro zahájení útoku volí čtvrtek nebo pátek, aby měli přes víkend dostatek času ve firmě v klidu škodit.“

Celých 50 % ransomwarových útoků je způsobeno phishingovým e-mailem, kdy díky „maskované“ zprávě vydávající se za e-mail od dodavatele nebo třeba interního správce IT zaměstnanec klikne na škodlivý odkaz. Čtvrtinu útoků má na svědomí zranitelnost zabezpečení systému nebo aplikace, dvě desetiny útoků ransomwaru se do firmy dostanou skrze zranitelný vzdálený protokol chráněný pouze jménem a heslem.

„Celá řada firem má jako součást implementace různých ISO připravené scénáře pro krizové řízení, co dělat, když nastane požár nebo nějaký jiný problém. Kybernetická bezpečnost je však stále velmi podceňována, management firem v záplavě jiných opatření IT bezpečnost přehlíží, nemyslí na to, co dělat, když jim nepojedou IT systémy. Dokonce se setkáváme s názorem, že se kybernetická bezpečnost týká hlavně IT firem a poskytovatelů. Realita je však jiná – týká se to naprosto všech,“ uzavřel Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Podobné články

Rok 2024 přinesl raketový vzestup AI asistentů. Zatím je však používají jednotky procent uživatelů

25. 3. 2025. (redaktor: František Doupal, zdroj: ComSource)
Umělá inteligence se stala hitem poslední doby. Stále používanějšími jsou zejména AI asistenti jako Copilot, ChatGPT nebo Gemini. Jejich rychlý vzestup a stále narůstající popularita naznačují, že by se mohly stát všudypřítomnými podobně jako třeba vyhledávače. Na konci roku je celosvětově používalo 7 % domácností v pevných sítích a 4 % uživatelů v mobilních sítích. Čtěte více

Tři čtvrtiny kybernetických útoků přichází skrze e-maily

3. 3. 2025. (redaktor: František Doupal, zdroj: ComSource)
Kritická infrastruktura čelí alarmujícímu nárůstu kybernetických hrozeb, přičemž e-maily zůstávají hlavním vstupním bodem pro útočníky – až 75 % kybernetických útoků přichází skrze e-mailové zprávy. I přesto většina organizací riziko spojené s e-mailovou komunikací podceňuje. Až 80 % společností v kritické infrastruktuře se přitom stalo obětí phishingových útoků. Čtěte více

Využití dat pro hraní her roste. Za hodinu „cloud gamingu“ může uživatel spotřebovat až 22 GB dat

17. 2. 2025. (redaktor: František Doupal, zdroj: ComSource)
Ačkoliv nejvíce dat stále spotřebovávají videa, hraní her se stává stále datově náročnější záležitostí. Na tok dat je již dnes často výrazně náročnější než streamování videí. S rozšířením „cloud gamingu“ může spotřeba dat narůst mnohonásobě. Čtěte více

Kybernetická bezpečnost v roce 2025: Deepfake, zneužití AI i útoky na kritickou infrastrukturu

13. 1. 2025. (redaktor: František Doupal, zdroj: ComSource)
Česká společnost ComSource zveřejnila svou analýzu předpokládaných trendů v kybernetické bezpečnosti pro rok 2025. Mezi klíčové hrozby patří například zneužití umělé inteligence v kybernetické válce, zranitelnosti biometrického zabezpečení, útoky na chytrá zařízení či na kritikou infrastrukturu zejména ve zdravotnictví, ale i nové formy dezinformačních kampaní. Čtěte více