Vyděrači okradli firmy o miliardu dolarů. Emailoví podvodníci jsou ještě nebezpečnější

Zdroj: CISCO

Jen v loňském roce vydělali kyberzločinci využívající vyděračský software, tzv. ransomware, podle FBI zhruba 1 miliardu dolarů. Hackeři, kteří se specializují na podvržené firemní emaily, jsou na tom dokonce ještě lépe. Za tři roky si takto podle odhadů amerického týmu Internet Crime Complaint Center přišli na 5,3 miliardy dolarů.

„Hackeři si dokážou zjistit vnitřní strukturu firmy a identifikovat osoby zodpovědné za platby. Následně připraví podvržený email, který vypadá jako zpráva od ředitele a obsahuje například fakturu, kterou je nutné urgentně proplatit. Falešný email vypadá například tak, že přijde z adresy jan.novak@quallcart.cz, namísto ze správné jan.novak@qualicart.cz. Zbytek emailu je zcela totožný s oficiálním – podpis, logo i firemní písmo. Rozdílu si nikdo nevšimne a peníze zmizí na zahraničním účtu,“ varuje Tomáš Kupka, expert společnosti Cisco na architekturu podnikových sítí. Podle Cisco spočívá řešení v nasazení umělé inteligence ve firemní síti. Tento nový přístup naplňuje nedávno představeným konceptem The Network.Intuitive.

Kyberútok: o kolik peněz vás připraví?

Jedna malá nepozornost či překlik mohou firmu stát podstatnou část zákazníků i zisků. Podle bezpečnostní studie Cisco téměř čtvrtina organizací (22 %), na které byl veden úspěšný útok, ztratily své zákazníky a 40 % z nich přišlo o více než pětinu své zákaznické základny. Podobně se snížily i jejich tržby. „Celých 29 % úspěšně napadených organizací zaznamenalo nižší příjmy, 38 % z nich pak ztratilo více než 20 % objemu tržeb,“ popisuje Tomáš Kupka.

Umělá inteligence: bič na mutující kyberútoky

Podniky a jejich sítě jsou tak dnes pod větším tlakem než kdy dříve. Útoky jsou totiž stále propracovanější a dokážou měnit svoji podobu v řádu hodin. Zároveň se neustále zpřísňuje legislativa – již v květnu příštího roku přibudou podnikům nové povinnosti vyplývající z nařízení GDPR. Navíc prudce roste počet zařízení připojených do firemní sítě.

„Pokud se naplní předpovědi, zvýší se počet internetových zařízení do 4 let třikrát. A kybernetický útok se může skrývat v každém z nich – v bezpečnostní kameře, v senzoru výrobního stroje nebo i v termostatu na zdi. To prakticky vylučuje, aby se o bezpečnost těchto zařízení starali jednotliví IT specialisté,“ vysvětluje Tomáš Kupka.

Koncept The Network.Intuitive., sítě s umělou inteligencí, proto automatizuje rutinní činnost podnikových IT specialistů. Ti budou do budoucna podle názoru Cisco nastavovat všeobecná pravidla pro fungování firemní infrastruktury. O jejich aplikaci se postará samotná síť. „Dramaticky se zmenší pravděpodobnost lidské chyby, bude zajištěn prokazatelný soulad s legislativními pravidly a IT lépe podpoří firmu v nových tržních výzvách,“ uzavírá Tomáš Kupka.