Průměrná česká nebo slovenská společnost má 15 uniklých hesel nebo jiných citlivých dat na 100 zaměstnanců

Hackeři často prodávají ukradená hesla, adresy a PIN kódy na dark webu. Tyto úniky jsou velice jednoduchým prvním krokem útoků, jako například ransomware nebo krádeže identity. Překvapivě vysoká čísla přinesl výzkum brněnské kyberbezpečnostní firmy Whalebone.
Podle výzkumu Whalebone na 200 českých a slovenských firmách a institucích zažila průměrná společnost více 117 případů úniku citlivých údajů spojených s její doménou za posledních 10 let. „Rekordní počet byl 6 064 případů ve společnosti s osmi tisíci zaměstnanci,“ říká technický ředitel Whalebone Robert Šefr.
„Nejhůře je na tom IT segment s mediánem 86 úniků na 100 zaměstnanců, v závěsu je samospráva s mediánem 74. Jde o sektory, kde má v podstatě každý zaměstnanec pracovní účet, kterým se přihlašuje například do Microsoftu, LinkedInu nebo Canvy – data těchto a dalších důvěryhodných společností byla v minulosti prolomena a hackeři ukradené údaje spojené s firemními doménami prodávají na internetu,“ dodává Šefr.
V nebezpečí je i infrastruktura či zdravotnictví
I jeden únik ovšem může stačit, podle průzkumu Google dvě třetiny lidí využívají stejné heslo na více svých účtech. Tím pádem se v podstatě kdokoli, kdo má pár dolarů na nákup seznamu „leaknutých“ – tedy uniklých – údajů, může pokusit přihlásit například do firemního portálu nebo na firemní e-mail a odsud jednoduše rozesílat viry, napadnout důležité databáze a napáchat milionové škody.
Potenciálně zásadní problém mají i klíčové oblasti, ve kterých firmy a instituce působí, například infrastruktura – firmy starající se o elektrickou, plynovou, vodní a dopravní síť vykazují medián 14 úniků na 100 zaměstnanců. Ve zdravotnictví je medián 7; v obou těchto případech ovšem případný útok může znamenat velký problém pro občany závislé na těchto službách.
Jak se proti útokům bránit
Nejdůležitější je prevence – firmy mohou od zaměstnanců vyžadovat používání různých hesel, zavést dvoufaktorová ověření a správce hesel, které generují složitá hesla a „pamatují“ si je, aby uživatelé nemuseli. Pravidelné změny hesel zase zkrátí období, kdy je při případném úniku síť napadnutelná.
Analýza současných „leaků“ a jejich identifikace je už složitější, nicméně ji řeší firmy jako například brněnský Whalebone, který průzkum provedl. „Chtěli jsme zjistit, zda bude nová funkce našeho produktu Imunity pro naše klienty užitečná,“ pokračuje Šefr. „Ukázalo se, že velice – mimo zabezpečení na DNS úrovni tedy provozujeme dark web scouting team, který neustále vyhledává nové leaky a v případě, že se doména někoho z našich uživatelů v seznamu objeví, odešleme jim automaticky zprávu s informacemi o tom, které údaje unikly a kterých uživatelů se to týká,“ doplňuje.
Počet uniklých informací spojených s firemní doménou se příliš nemění dle sektoru – v soukromém sektoru je medián 14,6, ve veřejném 15. Stejně tak se počty výrazně neliší dle státu – české firmy a instituce mají průměrně 15,4 „leaků“ na 100 zaměstnanců, zatímco na Slovensku je medián 13,4.
Whalebone je česká společnost v oblasti kybernetické bezpečnosti a ochrany digitálního života. Od roku 2016 poskytuje Whalebone zabezpečení DNS více než 300 telekomunikačním společnostem, poskytovatelům internetových služeb, podnikům a institucím po celém světě a chrání uživatele internetu před kybernetickými hrozbami prostřednictvím kombinace identifikace hrozeb a umělé inteligence.


Přečtěte si také
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Příbuzné stránky
- Nasdaq 100 (NDX) - aktuální graf akcie Nasdaq 100 (NDX) v bodech
- Průměrná mzda - vývoj průměrné mzdy, 2020, Vývoj výše průměrné mzdy v Kč
- Sleva na dítě 2023: na 1. dítě 15.204 Kč, na 2. dítě 22.320 Kč, na 3. a další dítě 27.840 Kč. Daňové zvýhodnění dle počtu dětí
- Plat - Platy státních zaměstnanců
- Sociální pojištění pro zaměstnance i OSVČ v roce 2020
- Platová tabulka státní zaměstnanci - úředníci ve státní službě 2022
- Důchod OSVČ a zaměstnance - srovnání 2022
- Sleva na poplatníka 2023 - 30.840. Kč. Slevu může uplatnit zaměstnanec i OSVČ. Sleva zůstává stejná jako v roce 2022.
- Neomezená data 2023 - mobilní tarify s neomezenými daty, neomezený internet do mobilu
- Kdo má dnes svátek?
- Podpora v nezaměstnanosti - máte nárok?
- Přídavky na děti - kdy máte nárok a kolik dostanete
Prezentace
14.05.2025 Za oponou BTC Prague: co z globální…
07.05.2025 iPhone, který vyjde na polovinu. Takhle…
Okénko investora
Olívia Lacenová, Wonderinterest Trading Ltd.
Proč může být Palantir stále relativně levnou investiční příležitostí?
Petr Lajsek, Purple Trading
Benzín je nejlevnější za 4 roky! Zastaví dražší ropa pád cen pohonných hmot?
Štěpán Křeček, BHS
Jakub Petruška, Zlaťáky.cz
Fed ponechává sazby beze změny, trhy reagují opatrně a zlato osciluje kolem rekordních hodnot
Miroslav Novák, Citfin
ČNB snižuje sazby, ale další uvolňování měnové politiky může být problematické
Ali Daylami, BITmarkets
Jiří Cimpel, Cimpel & Partneři