Jeden e-mail, milionové škody: Podívejte se na nejdražší phishingové útoky

06. května 2025 | 10:31
Podle bezpečnostního reportu společnosti Verizon stojí až za 60 % všech kybernetických útoků lidský faktor. A právě phishing figuruje v mnoha případech úspěšného úniku dat. Je to jedna z nejčastějších metod sociálního inženýrství a míří přesně na tu nejzranitelnější oblast v zabezpečení – lidi. K milionovým škodám pak stačí trocha nepozornosti, otevření podezřelé přílohy nebo kliknutí na pochybný odkaz. Útočníci jsou i díky AI stále přesvědčivější a podvody vypadají až děsivě reálně. Přečtěte si
Jeden z nejrozsáhlejších phishingových útoků způsobil mezi lety 2013–2015 Facebooku a Google ztrátu několika milionů dolarů / Freepik.com

Falešné faktury pro Facebook a Google

Jeden z nejrozsáhlejších phishingových útoků způsobil mezi lety 2013–2015 Facebooku a Google ztrátu několika milionů dolarů. Útočníci se vydávali jako dodavatel, tchajwanská firma Quanta Computer, která s Facebookem i Googlem obchodovala. Rozeslali jim sérii falešných faktur, které obě společnosti uhradily. Než se na podvod přišlo a útočníci byli dopadeni, obě firmy přišly dohromady o 100 milionů dolarů. Společnostem se následně podařilo z útočníků dostat zpět necelých 50 milionů dolarů.

Phishing, který vedl k ransomwaru

Další výraznou událostí a narušením kybernetické bezpečnosti, byl útok na významného dodavatele nafty a benzinu z USA. Firma Colonial Pipeline se v roce 2021 stala obětí rozsáhlého ransomwarového útoku, kdy se do systému firmy dostal nebezpečný software právě skrze phishing. Útočníci přes něj získali asi 100 GB dat a vyhrožovali firmě doxingem (zveřejněním těchto citlivých údajů). Colonial Pipeline se úniku dat obávala a za jejich obnovení a nezveřejnění zaplatili 75 bitcoinů.

Tento útok měl dopad nejen na samotnou firmu, ale i na celou ekonomiku USA. Na týden totiž došlo k odstávce dodávek ropy pro téměř polovinu východního pobřeží USA.  

Právě podobně rozsáhlým útokům na kritickou infrastrukturu má pomoct zabránit i nová směrnice Evropské unie NIS2, která zpřísňuje pravidla kybernetické bezpečnosti a zavádí taková opatření, aby k útokům nedocházelo.

Podvodné SMS zprávy kradly citlivé údaje

V roce 2020 došlo smishingovému útoku skrze poštovní službu Spojených států (USPS). Kyberzločinci rozesílali podvodné SMS zprávy, které příjemce vybízeli, ať kliknou na odkaz, aby si prohlédli důležité informace o nadcházející zásilce od USPS. Škodlivý odkaz ve skutečnosti přesměroval oběti na různé webové stránky navržené k odcizení přihlašovacích údajů k jejich Google účtu.

Hacknuté e-mailové adresy odhalil až audit

Banky jsou častým cílem kybernetických útočníků a ohrožují jak jejich klienty, tak i samotné zaměstnance. K velkému útoku a obrovským finančním škodám došlo v belgické bance Crelan v roce 2016. Útočníci získali přístupy k firemním e-mailům manažerů banky. Využili tady praktiku známou jako CEO Fraud, kdy se podvodník vydává za vysoce postaveného představitele firmy.  Skrze tyto e-maily pak instruovali zaměstnance, aby odesílala peníze na účty podvodníků. Banka takto přišla zhruba o 70 milionů eur a phishingový útok odhalil až interní audit. Peníze už ale od útočníků nedokázali získat zpět.

Kybernetičtí útočníci si nevybírají pouze velké firmy nebo organizace. Cílí i na malé a střední podniky. Investice do kybernetické bezpečnosti by tak měla být i nadále pro firmy priorita. Případné finanční a reputační ztráty jsou vždycky výrazně vyšší. Nebojte se oslovit odborníky a nechce si vypracovat například analýzu rizik, která může včas odhalit případné zranitelnosti ve vaší firemní IT infrastruktuře.

— komerční sdělení

Komerční sdělení

Toto jsou komerční sdělení. Redakce magazinplus.cz neovlivňuje jejich obsah ani není jejich autorem.

Komerční sdělení je inzertní formát, který umožňuje inzerentům oslovit čtenáře na větší ploše, než nabízí klasická bannerová reklama.

Články jsou viditelně odděleny. Nesmí být v rozporu s dobrými mravy a zásadami, nesmí porušovat práva třetích osob a poškozovat něčí dobrou pověst a zároveň jejich titulky a tvrzení v nich obsažená nesmějí být lživá ani klamavá.

Reklama

Mohli jste přehlédnout

Láska, které nikdo nepřál: Charles a Camilla slaví 20 let manželství. Silný příběh dvou lidí, který fascinuje svět

Rádi si posedíte večer na zahradě? Zasaďte si květiny,...

Nepropásněte bezovou sezonu. Léčivý poklad z přírody vám...

Letničky, které nepřestanou kvést: Tipy a inspirace na...

Rozhodujete se, jakého psa si pořídit? Přehled psích plemen...

Dopřejte dracéně nyní správnou péči, díky které celý...

Co s vařenými vejci po Velikonocích? Připravte z nich chutné...