Největší slabinou firmy jsou vaši zaměstnanci. 6 statistik, které vám otevřou oči

Kateřina Dobrá

Kateřina Dobrá
12. 06. 2025

Největší slabinou firmy jsou vaši zaměstnanci. 6 statistik, které vám otevřou oči

Phishing, podvodné telefonáty, manipulativní e-maily. O technikách sociálního inženýrství jsme psali už mnohokrát. Na rozdíl od většiny ostatních typů kybernetických útoků se sociální inženýrství spoléhá spíše na slabiny v lidské psychice než na nedostatečná technologická řešení. Využívá důvěry, strachu nebo nepozornosti lidí.

Největší slabinou firmy jsou vaši zaměstnanci. 6 statistik, které vám otevřou oči

V době, kdy firmy investují miliony do zabezpečení svých systémů a pravidelně aktualizují bezpečnostní protokoly, se tak paradoxně největší slabinou stává samotný uživatel. Je totiž mnohem jednodušší vylákat heslo od důvěřivého zaměstnance než prolomit sofistikované šifrování. Útočníci proto stále častěji volí cestu sociálního inženýrství – od jednoduchých podvodných e-mailů až po komplexní manipulativní scénáře.

Navíc do světa sociálního inženýrství přinesla úplně novou dynamiku éra generativní umělé inteligence. Zatímco dříve jsme se smáli pravopisným chybám v podvodných e-mailech nebo zprávám z Nigérie o pohádkovém dědictví, současní útočníci mají k dispozici nástroje, které dokáží generovat dokonale přesvědčivý obsah v jakémkoliv jazyce.

Podle zprávy společnosti CrowdStrike se dokonce severokorejským hackerům pomocí deepfake útoků a krádeží identity podařilo infiltrovat více než 100 amerických firem. V době, kdy je běžné, že se pracovní pohovory konají online, se Severokorejcům podařilo obelstít HR oddělení mnoha firem a nechat se najmout jako IT pracovníci. Po získání zaměstnaneckého přístupu se snažili exfiltrovat data a instalovat nástroje pro vzdálený monitoring.

Phishingové e-maily tak nejenže neobsahují jediný překlep, ale přesně napodobují firemní komunikační styl vaší společnosti. Kvůli deepfake technologii se můžete dostat do situace, kdy vám volá „kolega“, jehož hlas zní naprosto autenticky a který zná kontext vaší práce. AI dokáže nyní vytvářet personalizované podvodné zprávy ve velkém měřítku, přizpůsobené konkrétním obětem na základě jejich digitální stopy.

A co je nejznepokojivější? Tyto nástroje se stávají stále dostupnějšími a uživatelsky přívětivějšími. Prakticky kdokoliv s přístupem k internetu může během několika minut vygenerovat přesvědčivý podvodný obsah, který by dříve vyžadoval týmy zkušených kryptopodvodníků.

Čísla mluví jasně

Řeč čísel bývá někdy výmluvnější než dlouhé texty. Proto jsme pro vás připravili 6 nejzajímavějších (a možná i překvapivých) statistik ze světa sociálního inženýrství. Některá data vás možná přimějí zamyslet se nad tím, jak dobře jste vlastně chráněni.

Sociální inženýrství je stále sofistikovanější a útočníci využívají moderní technologie k tomu, aby zneužili lidskou důvěřivost, strach a nepozornost. Statistiky ukazují, že tento typ útoků roste nejen na objemu, ale i na kvalitě. Klíčem k obraně zůstává kombinace technologických opatření, jako je vícefaktorová autentizace, ideálně zahrnující biometrické údaje, hardwarové bezpečnostní klíče nebo technologie bez hesla, a zvyšování povědomí uživatelů. Jak jste na tom vy a vaše firma? Možná je právě teď správný čas podívat se na bezpečnostní opatření znovu a z jiného úhlu.

Co si z článku odnést?

  • Lidský faktor je klíčovou slabinou kybernetické bezpečnosti. Často je snadnější manipulovat s lidmi než se snažit prolomit technologická opatření.
  • Kvůli pokročilým technologiím generativní umělé inteligence mohou útočníci vytvářet realistické podvodné e-maily, deepfake hovory a další manipulativní scénáře.
  • Většina kybernetických útoků začíná phishingovým e-mailem, který je doručený uživatelům.
  • Obranou proti útokům sociálního inženýrství je školení zaměstnanců i například vícefaktorová autentizace, ideálně taková, která integruje technologie nevyužívající hesla.
Kateřina Dobrá Kateřina Dobrá
Marketingový specialista pro B2B

Sdílet

Byl pro vás článek užitečný?

Nenašli jste, co jste hledali? Dejte nám vědět, co můžeme zlepšit. Děkujeme

Mohlo by vás zajímat

DALŠÍ ČLÁNKY
7 signálů, že je vaše firma pod útokem. Jak si jich všimnout?

7 signálů, že je vaše firma pod útokem. Jak si jich všimnout?

7 signálů, že je vaše firma pod útokem. Jak si jich všimnout?
Nový zákon o kybernetické bezpečnosti: 9 věcí, které byste neměli odkládat

Nový zákon o kybernetické bezpečnosti: 9 věcí, které byste neměli odkládat

Nový zákon o kybernetické bezpečnosti: 9 věcí, které byste neměli odkládat
Kyberzákon není restrikce, ale pomocná ruka, říká šéf NÚKIBu Lukáš Kintr

Kyberzákon není restrikce, ale pomocná ruka, říká šéf NÚKIBu Lukáš Kintr

Kyberzákon není restrikce, ale pomocná ruka, říká šéf NÚKIBu Lukáš Kintr
Nezaměstnáváte hackera? Roste počet podvodů přes pracovní inzeráty

Nezaměstnáváte hackera? Roste počet podvodů přes pracovní inzeráty

Nezaměstnáváte hackera? Roste počet podvodů přes pracovní inzeráty
Quantum-safe: Jak se připravit na nástup kvantových počítačů?

Quantum-safe: Jak se připravit na nástup kvantových počítačů?

Quantum-safe: Jak se připravit na nástup kvantových počítačů?
Lidská chyba, ale i touha po pomstě. Proč by firmy neměly podceňovat interní hrozby

Lidská chyba, ale i touha po pomstě. Proč by firmy neměly podceňovat interní hrozby

Lidská chyba, ale i touha po pomstě. Proč by firmy neměly podceňovat interní hrozby
Shadow AI: Tichý pomocník, nebo bezpečnostní riziko?

Shadow AI: Tichý pomocník, nebo bezpečnostní riziko?

Shadow AI: Tichý pomocník, nebo bezpečnostní riziko?
BYOD ve firmách: Zvyšte svou produktivitu bezpečně

BYOD ve firmách: Zvyšte svou produktivitu bezpečně

BYOD ve firmách: Zvyšte svou produktivitu bezpečně