;

Malé a střední podniky čelí explozi kybernetických hrozeb

Dnes
Doba čtení: 2 minuty

Sdílet

Autor: Alex - Fotolia.com
Malé a střední podniky (SMB) dnes patří mezi nejvíce ohrožené subjekty v kybernetickém prostoru. Podle výroční zprávy N-able zaznamenaly tyto organizace mezi červnem 2024 a červnem 2025 nepředstavitelný nárůst počtu detekovaných kybernetických incidentů – zhruba 273násobný, přičemž bylo evidováno přes 13,3 milionu bezpečnostních událostí.

Výroční zprávu N-able o hrozbách za rok 2025 představil na českém trhu distributor řešení N-able společnost Zebra Systems.

SMB dnes využívají cloudové platformy, SaaS aplikace, IoT zařízení a nástroje umožňující práci na dálku, čímž se jejich datové a síťové prostory staly stejně dostupné útočníkům jako u velkých korporací. Tento fakt mění tradiční představu o „bezpečném útočišti“ malých firem. 

Útočníci přitom využívají zejména model ransomwaru, který představuje 88% potvrzených průniků do SMB podle dat z první poloviny roku 2025. Ransomware-as-a-Service (RaaS) umožňuje i méně zkušeným útočníkům plně využít průmyslově vyvinutých nástrojů a metod, které jsou rychle adaptovány na nové techniky obrany a vývoj infrastruktury.

Jak si osedlat firemní tisk v době digiální
Jak si osedlat firemní tisk v době digiální
0:00/

Mezi největší hrozby patří tři hlavní skupiny či služby – Play, Qilin a Tycoon 2FA. Skupina Play cílí na podniky všech velikostí převážně v Severní Americe, používá běžné známe exploity a tzv. Living Off The Land techniky, které napomáhají skrýt činnost útočníků v interní síti. Skupina Qilin spolupracuje s tzv. Initial Access Brokery a využívá phishingové kampaně, zranitelnosti síťových zařízení, a kradené přihlašovací údaje k přístupům přes VPN či RDP. 

Tycoon 2FA nabízí nástroj Phishing-as-a-Service, který dokáže obejít i vícefaktorovou autentizaci a umožňuje útočníkům ukrást přihlašovací údaje ke cloudovým službám Microsoft 365 nebo Google Workspace. Tyto kompromitované účty jsou často využívány k finančním podvodům v účetních a finančních odděleních, včetně dlouhodobého monitorování komunikace a infiltrace uvnitř organizace.

Významný vliv na kybernetickou bezpečnost SMB má současně rostoucí využívání umělé inteligence. Generativní AI usnadňuje tvorbu velmi přesvědčivých phishingových kampaní, deepfake hlasových a video nahrávek, i falešných digitálních identit, což ztěžuje tradiční metody detekce a výcviku uživatelů. Sociální inženýrství se tak stává ještě účinnějším nástrojem útočníků, kterým SMB musí věnovat zvýšenou pozornost.

Cyber25

Na co si dát pozor? Máme seznam aktuálně využívaných metod kyberútoků Přečtěte si také:

Na co si dát pozor? Máme seznam aktuálně využívaných metod kyberútoků

Rostoucí je také regulační tlak, zejména v USA, v Evropské unii a dalších regionech, kde nové zákony zpřísňují povinnosti v oblasti hlášení kybernetických incidentů, správy dat a dodržování bezpečnostních standardů. Nedodržení těchto požadavků vede k riziku vysokých sankcí, ztrátě přístupů k obchodním příležitostem či zvýšení pojistných nákladů.

Pro SMB je podle tvůrců zprávy klíčové soustředit se na osvědčená základní opatření, která nabízejí nejlepší poměr mezi náklady a efektem. Patří mezi ně zavádění phishing-resistentní multifaktorové autentizace (MFA), pravidelná správa zranitelností, omezení vzdáleného přístupu, zálohování dat do offline úložišť, tvorba a testování plánů obnovy po havárii a nasazení moderních systémů pro detekci a reakci na hrozby (EDR).

CIOtrends

CIOtrends si můžete objednat i jako klasický časopis (v tištěné i v digitální podobně) Věnujeme se nejnovějším technologiím a efektivnímu řízení podnikové informatiky. Přinášíme nové ekonomické trendy a analýzy a zejména praktické informace z oblasti podnikového IT se zaměřením na obchodní a podnikatelské přínosy informačních technologií. Nabízíme možná řešení problémů spojených s podnikovým IT v období omezených rozpočtů. Naší cílovou skupinou je vyšší management ze všech odvětví ekonomiky.