OT bezpečnosť vo výrobe: rozdiel medzi IT a OT, ktorý firmy často podceňujú
Informačné a prevádzkové technológie sú neoddeliteľnou súčasťou každej firmy s výrobou. Kde je však presná hranica a ako môže zanedbanie ...
Vďaka širokej dostupnosti generatívnej AI, kvalitných prekladov a jednoduchej personalizácie je dnes čoraz ťažšie rozoznať útoky hackerov od legitímnej komunikácie. Čo zneužívajú útočníci v roku 2026, a ako im nepadnúť za obeť?
Phishing je pre firmy všetkých veľkostí jednou z najväčších kybernetických hrozieb posledných rokov. Za rok 2025 bolo až 70% útokov na spoločnosti vo forme phishingu. Veľké jazykové modely priliali olej do ohňa a poháňajú čoraz sofistikovanejšie a ťažšie detekovateľné útoky.
To najdôležitejšie, čo máme pri obrane pred týmto typom útokov sú naše vedomosti a ostražitosť. Tak sa poďme pozrieť na čo si dať tento rok obzvlášť pozor.
Nakoľko skenovanie e-mailov a príloh je dnes už štandardom, útočníci ukrývajú škodlivé linky čoraz hlbšie. Napríklad do QR kódu, ktorý schovajú do PDF prílohy. Tento druh “linku” vyzerá dôveryhodne a navyše ho skenery nekontrolujú (zatiaľ). Stačí odfotiť, prejsť na podstránku a ste v útočníkovej pasci.
V prvom rade – neskenujte QR kódy z neznámych zdrojov.
A aj pri zdrojoch, ktorým dôverujete, si vždy najprv pozrite, na aký link QR kód obsahuje. Takmer zaručene bude tento QR kód smerovať na nesprávnu, ale podobne znejúcu doménu.
Ďalšou obľúbenou taktikou je pridávanie škodlivých odkazov do popisu udalosti v kalendári. Tieto systémové upozornenia pochádzajú od dôveryhodných aplikácií, a tak častokrát obchádzajú ochranné systémy. Navyše, pri desiatkach aplikácií na komunikáciu či streamovanie online udalostí, môže byť celkom ťažké rozhodnúť, či je odkaz legitímny alebo nie aj pri podrobnejšom preskúmaní.
Tieto útoky častokrát prichádzajú od neznámych odosielateľov a majú častokrát veľmi urgentné názvy.
Pred otvorením akéhokoľvek linku v kalendárovej poznámke sa:
Útočníci sa častokrát skrývajú za veľké služby, ktoré majú dizajnovo skopírované do posledného detailu. Či už ide o cloudové úložiská (OneDrive, AWS) alebo online verzie aplikácií (Office365, Hubspot).
Užívateľské rozhranie je na nepoznanie, a to vrátane dvojfaktorovej autentifikácie či CAPTCHA. Tieto pomáhajú nielen pôsobiť dôveryhodnejšie, ale tiež bránia antivírovým botom interagovať so stránkou (nie je rozoznaná ako hrozba) a získajú od vás okrem mena a hesla aj informáciu o spôsobe autentifikácie či iné dôležité detaily.
Tu pomôže hlavne ostražitosť.
Skontrolujte si vždy, či je URL stránky, na ktorú prichádzate, taká, akú obvykle používate. Zdvihnutým prstom môže byť aj to, ak si zrazu web nepamätá vaše heslo či prihlásenie.
Najlepším postupom v spoločnosti je držať ľudí v neustálom strehu. Vďaka pravidelnému tréningu cez platformu CyberReady sa vaši zamestnanci naučia všímať si základné varovné signály phishingu a znížite tak riziko napadnutia vďaka obyčajnej nevedomosti.
“Whaling”, teda veľrybárčenie, je názov pre phishingové útoky zamerané na jednu konkrétnu osobu, obvykle niekoho v na vedúcej pozícii vo firme. Stačí jediná chybička, a útočník môže vystupovať ako autorita – schváliť podvodné faktúry, dostať sa k citlivým informáciám, alebo napadnúť cez dôveryhodný e-mail ďalšie ciele.
Vďaka umelej inteligencii sú tieto útoky veľmi personalizované, uveriteľné a efektívne. Od pozvánky na konferenciu, cez e-mail od potenciálneho investora až po tradičnejší falošný e-mail od služby, ktorú spoločnosť využíva.
Tu najviac pomôžu 2 veci.
Kvalitné procesy: Každý môže urobiť chybu. Správne nastavené procesy vo firme by mali zabezpečiť, že jediná chyba nebude mať katastrofálne následky. A práve o to sa starajú kvalitne nastavené a dodržiavané bezpečnostné postupy.
Na mieru šitý bezpečnostný tréning: to, že je tieto útoky ťažké odhaliť neznamená, že sa to nedá. Treba však vedieť, kde sa pozrieť a všímať si menšie detaily ako bežne. Na toto všetko vás môžeme pripraviť.
Phishing dnes už nie je len o podvodných e-mailoch. Vďaka novým možnostiam sa veľmi rýchlo posúva do ďalších kanálov. Podľa druhu komunikácie to môže byť:
Aj tie najlepšie nastavené bezpečnostné systémy a najmodernejšie technológie majú svoju slabinu – človeka, ktorý ich ovláda.
Preto spolu s našim partnerom dodávame klientom riešenie CyberReady.
Tento systém automatizuje bezpečnostné vzdelávanie a nevyžaduje takmer žiadny zásah od vášhho IT oddelenia.
Ako funguje?
Chcete aj vy takmer úplne automatizovane zlepšiť vašu bezpečnosť, a naučiť zamestnancov, ako vyzerajú skutočné hrozby? Vyplňte formulár nižšie, a pripravíme pre vás nezáväznú ponuku.
Informačné a prevádzkové technológie sú neoddeliteľnou súčasťou každej firmy s výrobou. Kde je však presná hranica a ako môže zanedbanie ...
Security systémy pre OT (priemyselné technológie), monitoring OT, príprava a realizácia auditov kybernetickej bezpečnosti, security awareness, informácie o Zákone kybernetickej bezpečnosti vrátane NIS2. Sme silným partnerom pre rýchlo sa meniace podmienky v oblasti kybernetickej bezpečnosti.
Pre viac informácií nás navštívte na: