Co nového se děje v kyberprostoru?
Ahoj všem!
Kybernetické hrozby se vyvíjejí raketovým tempem a útočníci stále častěji zneužívají umělou inteligenci (AI) k cílené špionáži. Zde je přehled nejnovějších rizik a pravidel, jak chránit citlivá data našich klientů.
1. Útoky na velké hráče a manipulace s panikou
Nedávno internetem proletěla zpráva o údajném masivním hacku e-shopu Alza. Ačkoliv firma útok popřela a šlo pravděpodobně o kampaň postavenou na starších uniklých datech, ukazuje to nový trend: útočníci dokážou bleskově vytvořit iluzi selhání zabezpečení známé instituce, aby vyvolali paniku a donutili uživatele zmateně měnit hesla na podvodných stránkách.
2. Krádeže přihlášení přes „legitimní“ platformy
Útočníci začali masivně zneužívat běžné cloudové a vývojářské služby od Googlu k tomu, aby obešli firemní filtry a ukradli desetitisíce uživatelských účtů. Poučení? To, že odkaz vede na doménu jako google.com nebo microsoft.com, ještě neznamená, že je bezpečný. Útočníci tam schovávají skripty (tzv. Infostealer), které vám během vteřiny vykrady uložená hesla z prohlížeče.
3. Hardwarová špionáž a sběr dat
Česká armáda aktuálně zakázala vjezd čínských aut do svých areálů kvůli obavám ze špionáže a neoprávněného sběru dat přes chytré systémy. Data jsou dnes tou nejcennější komoditou. Moderní technologie – včetně softwaru a aplikací, které denně používáme – neustále sbírají informace. Musíme striktně hlídat, kam data našich klientů ukládáme a do jakých programů je zadáváme.
🧠 Téma měsíce: Bezpečné sdílení dokumentů a AI
Pozor na to, co do AI „sypete“
Bezplatné verze nástrojů (ChatGPT, Claude, Copilot) se učí na vašich datech. Vše, co do nich vložíte, se může stát veřejným.
❌ NIKDY do veřejné AI nevkládejte daňová přiznání, rodná čísla, jména klientů ani smlouvy.
✅ Texty pro AI vždy anonymizujte (např. „Firma X dluží částku Y...“).
❌ Instalace neschválených doplňků do prohlížeče je přísně zakázána.
✅ Používejte výhradně schválený firemní software (např. firemní Microsoft Copilot nebo Claude v Excelu, kde jsou data chráněna).
❌ Nikdy nevytvářejte anonymní veřejné odkazy pro „kohokoliv s odkazem“.
✅ Při sdílení s klientem vždy nastavte přístup výhradně pro konkrétní e-mailovou adresu.
Skrytá hrozba v PDF doplňcích (Shadow AI)
Různá bezplatná rozšíření v prohlížeči (např. „Free AI PDF Reader“) fungují jako trojský kůň. Jakmile do nich nahrajete fakturu, odešle se na servery cizích vývojářů.
Zneužití cloudových odkazů AI boty
Útočníci používají AI boty k vyhledávání špatně zabezpečených odkazů na OneDrive či Google Drive.
Děkujeme za vaši pozornost a ostražitost!