štvrtok 28. augusta 2025

Útoky: Aj na malé a stredné podniky

Hoci mnohé malé a stredné podniky verili, že sú príliš nezaujímavé, aby sa stali terčom kyberzločincov, nové údaje spoločnosti N‑able ukazujú opak. Útočníci čoraz viac uprednostňujú rýchlejšie útoky na sektor malých a stredných podnikov (SMB), ktoré vyžadujú menej úsilia ako komplexné útoky na veľké podniky, a využívajú obmedzené obranné schopnosti na dosiahnutie rýchlejších ziskov. Výročná správa N-able o hrozbách na rok 2025 potvrdila dramatický nárast zistených hrozieb pre SMB, pričom ich počet len v júni 2025 vzrástol na vyše 13,3 milióna. Úspešnosť útokov na SMB je niekoľkonásobne vyššia ako úspešnosť útokov na veľké spoločnosti.

Hlavné zistenia:
• Kyberzločinci sa zameriavajú na ľahšie ciele, konkrétne malé a stredné podniky: Priemerná úspešnosť narušenia bezpečnosti vo všetkých organizáciách bola 44 %, vo veľkých podnikoch len 39 %, ale v malých a stredných podnikoch stúpla na 88 %.
• Umelá inteligencia posilňuje sociálne inžinierstvo: Útočníci využívajú generatívnu umelú inteligenciu na vytváranie presvedčivých phishingových správ, ktoré sú nerozoznateľné od štýlu skutočných ľudí. Incidenty sociálneho inžinierstva predstavovali 22 % všetkých potvrdených incidentov v malých a stredných podnikoch.
• Ransomvér je významnou hrozbou: V prvej polovici roku 2025 zaznamenal tím N-able takmer 1,9 milióna prípadov útokov ransomvér – z celkového počtu 3,3 milióna zistených malvérov.
• E-mail zostáva preferovaným nástrojom na získavanie prihlasovacích údajov: Zamestnanci v spoločnostiach s menej ako 250 zamestnancami dostávajú jeden škodlivý e-mail na každých 323 správ.
• Akonáhle je mailový účet kompromitovaný, rýchlo nasledujú BEC maily: FBI zaznamenala v roku 2024 celosvetové straty vo výške 2,77 miliardy dolárov v dôsledku podvodných mailov (BEC), pričom mnoho prípadov pochádzalo z menších spoločností, ktoré nevykonávali kontroly platieb.

Úspech v boji proti kybernetickým hrozbám spočíva v ochrane pozostávajúcej z viacerých vrstiev zabezpečenia, ako správa záplat, spoľahlivé zálohovanie, nepretržité monitorovanie, ochrana koncových bodov a implementácia jasných pravidiel – v reaktívnom aj proaktívnom režime.