Průměrná česká nebo slovenská společnost má 15 uniklých hesel nebo jiných citlivých dat na 100 zaměstnanců
Hackeři často prodávají ukradená hesla, adresy a PIN kódy na dark webu. Tyto úniky jsou velice jednoduchým prvním krokem útoků, jako například ransomware nebo krádeže identity. Překvapivě vysoká čísla přinesl výzkum brněnské kyberbezpečnostní firmy Whalebone.
Podle výzkumu Whalebone na 200 českých a slovenských firmách a institucích zažila průměrná společnost více 117 případů úniku citlivých údajů spojených s její doménou za posledních 10 let. „Rekordní počet byl 6 064 případů ve společnosti s osmi tisíci zaměstnanci,“ říká technický ředitel Whalebone Robert Šefr.
„Nejhůře je na tom IT segment s mediánem 86 úniků na 100 zaměstnanců, v závěsu je samospráva s mediánem 74. Jde o sektory, kde má v podstatě každý zaměstnanec pracovní účet, kterým se přihlašuje například do Microsoftu, LinkedInu nebo Canvy – data těchto a dalších důvěryhodných společností byla v minulosti prolomena a hackeři ukradené údaje spojené s firemními doménami prodávají na internetu,“ dodává Šefr.
V nebezpečí je i infrastruktura či zdravotnictví
I jeden únik ovšem může stačit, podle průzkumu Google dvě třetiny lidí využívají stejné heslo na více svých účtech. Tím pádem se v podstatě kdokoli, kdo má pár dolarů na nákup seznamu „leaknutých“ – tedy uniklých – údajů, může pokusit přihlásit například do firemního portálu nebo na firemní e-mail a odsud jednoduše rozesílat viry, napadnout důležité databáze a napáchat milionové škody.
Potenciálně zásadní problém mají i klíčové oblasti, ve kterých firmy a instituce působí, například infrastruktura – firmy starající se o elektrickou, plynovou, vodní a dopravní síť vykazují medián 14 úniků na 100 zaměstnanců. Ve zdravotnictví je medián 7; v obou těchto případech ovšem případný útok může znamenat velký problém pro občany závislé na těchto službách.
Jak se proti útokům bránit
Nejdůležitější je prevence – firmy mohou od zaměstnanců vyžadovat používání různých hesel, zavést dvoufaktorová ověření a správce hesel, které generují složitá hesla a „pamatují“ si je, aby uživatelé nemuseli. Pravidelné změny hesel zase zkrátí období, kdy je při případném úniku síť napadnutelná.
Analýza současných „leaků“ a jejich identifikace je už složitější, nicméně ji řeší firmy jako například brněnský Whalebone, který průzkum provedl. „Chtěli jsme zjistit, zda bude nová funkce našeho produktu Imunity pro naše klienty užitečná,“ pokračuje Šefr. „Ukázalo se, že velice – mimo zabezpečení na DNS úrovni tedy provozujeme dark web scouting team, který neustále vyhledává nové leaky a v případě, že se doména někoho z našich uživatelů v seznamu objeví, odešleme jim automaticky zprávu s informacemi o tom, které údaje unikly a kterých uživatelů se to týká,“ doplňuje.
Počet uniklých informací spojených s firemní doménou se příliš nemění dle sektoru – v soukromém sektoru je medián 14,6, ve veřejném 15. Stejně tak se počty výrazně neliší dle státu – české firmy a instituce mají průměrně 15,4 „leaků“ na 100 zaměstnanců, zatímco na Slovensku je medián 13,4.
Whalebone je česká společnost v oblasti kybernetické bezpečnosti a ochrany digitálního života. Od roku 2016 poskytuje Whalebone zabezpečení DNS více než 300 telekomunikačním společnostem, poskytovatelům internetových služeb, podnikům a institucím po celém světě a chrání uživatele internetu před kybernetickými hrozbami prostřednictvím kombinace identifikace hrozeb a umělé inteligence.
Přečtěte si také
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Příbuzné stránky
- Průměrná mzda - vývoj průměrné mzdy, 2020, Vývoj výše průměrné mzdy v Kč
- Sleva na dítě 2023: na 1. dítě 15.204 Kč, na 2. dítě 22.320 Kč, na 3. a další dítě 27.840 Kč. Daňové zvýhodnění dle počtu dětí
- Sociální pojištění pro zaměstnance i OSVČ v roce 2020
- Platová tabulka státní zaměstnanci - úředníci ve státní službě 2022
- Sleva na poplatníka 2023 - 30.840. Kč. Slevu může uplatnit zaměstnanec i OSVČ. Sleva zůstává stejná jako v roce 2022.
- Kdo má dnes svátek?
- Podpora v nezaměstnanosti - máte nárok?
- Přídavky na děti - kdy máte nárok a kolik dostanete
- Výpočet důchodu - Jak vysoký budete mít důchod?
- Náhrada mzdy za karanténu nebo nemoc v roce 2020 - Kolik peněz dostanete za prvních 14 dnů?
- Průměrný důchod
- Stanovení průměrné ceny pohonných hmot pro účely poskytování cestovních náhrad
Prezentace
03.02.2025 iPhone za zlomek ceny. Do Česka dorazilo…
29.01.2025 Xiaomi má nový bestseller. Je extrémně nadupaný a
28.01.2025 České firmy stále častěji místo banky…
Okénko investora
Miroslav Novák, AKCENTA
ČNB v únoru snižuje úrokové sazby, ale s jejich dalším poklesem bude velmi opatrná
Petr Lajsek, Purple Trading
Mgr. Timur Barotov, BHS
Charu Chanana, Saxo Bank
Scénář obchodní války 2.0: Co to znamená pro vaše portfolio?
Jakub Petruška, Zlaťáky.cz
Olívia Lacenová, Wonderinterest Trading Ltd.
Výprodej v technologickém sektoru: na kolena ho srazil výkonný model umělé inteligence z Číny
Jiří Cimpel, Cimpel & Partneři
Ali Daylami, BITmarkets