E-mailové útoky vzrostly o 197 %: AI zefektivnila phishing i ransomware

24. 2. 2025

Sdílet

Autor: Depositphotos
Podle nejnovější zprávy Acronis Cyberthreats Report H2 2024 se kybernetické útoky ve druhé polovině roku 2024 výrazně zintenzivnily. Analýza odhalila 197% nárůst e-mailových útoků oproti stejnému období roku 2023. Každá druhá organizace čelila minimálně jednomu phishingovému pokusu, zatímco poskytovatelé řízených služeb (MSP) se stali častým cílem útoků využívajících RDP protokol (33 % případů).

Útočníci stále častěji zneužívají nástroje pro vzdálenou správu (RMM) a monitorování. Telemetrická data ukazují, že 58 % MSP používá současně 3–5 různých RMM platforem, což vytváří bezpečnostní mezery.

„Více nástrojů znamená více potenciálních vektorů pro útok. Kyberzločinci využívají nedostatečnou koordinaci mezi systémy,“ vysvětluje Gerald Beuchelt, CISO společnosti Acronis.

Máme nové jméno

Po více než třech dekádách existence otvírá magazín Computerworld novou kapitolu. Tradiční průvodce světem IT, který si za 36 let existence vybudoval pověst jednoho z nejdůvěryhodnějších tuzemských zdrojů pro IT profesionály, se od nynějška jmenuje Computertrends.

AI personalizuje útoky: Od phishingových e-mailů po ransomwarové kampaně
31,4 % přijatých e-mailů tvořil spam, přičemž 1,4 % obsahovalo škodlivé odkazy nebo přílohy. Phishing dominuje s 74% podílem na všech e-mailových útocích. 

Novinkou je využití generativní AI k personalizaci podvodných zpráv – útočníci vytvářejí přesvědčivé texty včetně lokálních odkazů na české domény.

Kybernetická bezpečnost: Podcast o tajemstvích bezpečnostních operačních centrech s Pavlem Hrabcem
Kybernetická bezpečnost: Podcast o tajemstvích bezpečnostních operačních centrech s Pavlem Hrabcem
0:00/

Ransomwarové útoky vzrostly o 5 % (1 712 potvrzených případů), přičemž se zaměřují na kritickou infrastrukturu:

prace_s_linuxem_tip

  • Zdravotnictví: 28 % útoků
  • Doprava: 22 %
  • Výroba: 19 %

Bezpečnostní slepá místa: Problém s RMM nástroji

Organizace používající více RMM nástrojů současně (např. ConnectWise, NinjaRMM) čelí vyššímu riziku. Nedostatečná integrace mezi platformami umožňuje útočníkům:

  • Získat přístup přes nezabezpečené API
  • Nasazovat malware prostřednictvím automatizovaných skriptů
  • Šířit ransomware napříč spravovanými sítěmi
Microsoft si bude účtovat za bezpečnostní aktualizace Windows 10. Kolik to bude? Přečtěte si také:

Microsoft si bude účtovat za bezpečnostní aktualizace Windows 10. Kolik to bude?

V reakci na to Acronis ve 4. čtvrtletí 2024 zablokoval 48 milionů škodlivých URL, což představuje 7% nárůst oproti předchozímu kvartálu.

Doporučení pro MSP a podniky

  • Konsolidace RMM nástrojů: Omezit počet platforem na 1–2 s centrálním auditovacím systémem
  • AI detekce: Nasazení modelů pro analýzu chování uživatelů (UEBA)
  • Pravidelné pentesty: Simulace útoků na RDP a RMM rozhraní
  • Segmentace sítí: Izolace kritických systémů od MSP přístupových bodů

„Rychlost vývoje AI nástrojů překonává schopnosti mnoha organizací se bránit. Klíčové je zaměřit se na prevenci, ne jen reakci,“ dodává Beuchelt.

 

Computertrends si můžete objednat i jako klasický časopis. Je jediným odborným magazínem na českém a slovenském trhu zaměreným na profesionály v oblasti informačních a komunikačních technologií (ICT). Díky silnému zázemí přináší aktuální zpravodajství, analýzy, komentáře a přehledy nejnovejších technologií dříve a na vyšší odborné úrovni, než ostatní periodika na tuzemském trhu.

Obsah Computertrends je určen odborníkům a manažerům z firem a institucí, kteří se podílejí na rozhodovacím procesu při nákupu ICT technologií. Jednotlivá čísla si můžete objednat i v digitální podobě.