Novinky

České firmy čelí v průměru 2 671 kyberútokům týdně. Každý 128. e-mail je phishing

Výzkumný tým společnosti Check Point zveřejnil zprávu Global Threat Intelligence Report, z níž vyplývá, že v červenci čelila každá společnost v průměru 2 336 kybernetickým útokům týdně, což je meziroční nárůst o 16 % a nárůst o tři procenta oproti letošnímu červnu. V ČR každá firma čelila v průměru 2 671 kyberútokům týdně, což představuje meziroční nárůst o 17 %.

České firmy čelí v průměru 2 671 kyberútokům týdně. Každý 128. e-mail je phishing

„V České republice čelila každá společnost v průměru 2 671 kyberútokům týdně, což je meziroční nárůst o 17 %, ale zároveň pokles o 257 útoků oproti červnu. Z evropských zemí čelí největšímu tlaku Rusko (3 582 kyberútoků týdně na jednu společnost) a Itálie (2 755). Pokud se podíváme na země sousedící s Českou republikou, tak v Rakousku je v průměru na jednu organizaci 2 314 kyberútoků týdně, v Polsku 1 854 útoků a v Německu 1 723. Německo zároveň zaznamenalo největší nárůst útoků (o 40 %). Nejméně útoků míří v Evropě na organizace ve Finsku (1 055),“ uvedl Tomáš Růžička, SE team leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Nejčastěji napadeným odvětvím bylo v červenci vzdělávání, které zaznamenalo v průměru 4 848 kybernetických útoků týdně na jednu organizaci, což je meziroční nárůst o 14 %. Na druhém místě zůstává veřejná správa (3 044 útoků) a na třetí příčce jsou telekomunikace s průměrem 2 927 útoků týdně na organizaci. Alarmující je rovněž trvalý nárůst útoků na energetiku a veřejné služby a také sektor pohostinství, cestovního ruchu a volného času. Největší meziroční nárůst útoků (o 47 %) zaznamenalo zemědělství a sektor stavebnictví a inženýrství (o 37 %). Naopak překvapivě klesl meziročně počet útoků na zdravotnictví a také letecký a obranný průmysl. 

Nejvíce útoků (3 561) zaznamenaly organizace v Latinské Americe, zároveň to byl region s největším meziročním nárůstem útoků (o 19 %). Následuje region APAC (3 316 kyberútoků týdně v průměru na jednu společnost). Naopak pokles útoků o pět procent zaznamenaly africké organizace, byť i tak zůstává riziko mimořádně vysoké. V Evropě vzrostl počet útoků o 18 % na 2 051.

Rizika spojená s generativní umělou inteligencí se stávají každodenní realitou

Rizika spojená s GenAI se v červenci stala každodenním problémem ve většině společností. „Organizace používaly v průměru osm různých GenAI nástrojů a průměrný zaměstnanec odeslal 95 promptů, což je oproti červnu nárůst o 17 promptů. Každý 36. prompt odeslaný z podnikových sítí představoval vysoké riziko úniku citlivých informací. Problém se týká 88 % organizací pravidelně používajících AI nástroje. Dalších 22 % promptů obsahovalo potenciálně citlivé informace,“ dodal Tomáš Růžička. „V 70 % organizací byly do promptů zadávány citlivé osobní údaje, 68 % společností se potýkalo se zadáváním finančních dat a podrobností o síti a infrastruktuře. Nejvyšší podíl rizikových promptů zaznamenal sektor podnikových služeb, kde byl rizikový každý 27. prompt, a zdravotnictví (každý 31. prompt).“

E-mail zůstává oblíbeným nástrojem kyberzločinců

Kyberzločinci nadále využívají e-maily k šíření hrozeb a podvodů. Každý 128. e-mail byl v červenci vyhodnocen jako phishing a dalších 20 % spadalo do kategorie nežádoucích nebo rizikových zpráv. E-maily tak nadále slouží mimo jiné ke krádežím přihlašovacích údajů, šíření malwaru a manipulativním útokům napodobujícím vedoucí pracovníky.

 

Foto: Pexels.com (Sora Shimazaki)