Kyberzločinci mění taktiku - zatímco dříve mířili hlavně na banky a velké korporace, v poslední době se stále častěji zaměřují na malé a střední podniky - tedy segment, který často nemá vlastní IT oddělení, systematický dohled ani pravidelná školení zaměstnanců. Podle mezinárodních analýz se aktuálně setkalo s kybernetickým útokem téměř 48 % SME firem.
Přitom ransomware - jedna z nejvýnosnějších forem útoku, míří ve 37 % případů na firmy do sta zaměstnanců - tedy především na malé provozovny, e-shopy, účetní kanceláře a další podnikatele. Zejména zaměstnanci SME jsou dnes pro útočníky nejdostupnějším vstupním bodem.
Analýzy ukazují, že pracovníci malých firem čelí až o 350 % více pokusům o sociální inženýrství než jejich kolegové ve velkých korporacích. Jde především o phishingové e-maily, falešné faktury, podvodné telefonáty nebo zprávy vydávající se za dodavatele.
Podle Asociace malých a středních podniků a živnostníků ČR se s kyberútokem setkala téměř třetina českých SME, v sektoru obchodu dokonce 42 %.
Pouze čtyři z deseti firem však pravidelně - alespoň jednou za čtvrt roku - vyhodnocují kybernetická rizika.
U menších firem se opakuje stále stejný scénář. Zaměstnanci denně otevírají e-maily, pracují s fakturami, zadávají přístupy do systémů - ale přesto nikdy neprošli ani základním školením, jak vypadá běžný útok. V praxi to znamená, že nerozeznají podvrženou přílohu, nepoznají falešný login formulář a často ani netuší, jaké informace nesmí sdílet po telefonu. Pro hackery, kteří pracují s jednoduchou psychologií, je to ideální kombinace.
"Firmy často řeší vzdělávání až ve chvíli, kdy se něco stane. Typické je, že majitelé považují školení za náklad, který není potřeba, dokud nedojde k incidentu. Teprve poté, co firma zažije výpadek, ztratí část dat nebo naruší provoz, začínají zaměstnanci procházet výukou. Přitom právě pravidelný trénink dokáže odhalit většinu nejběžnějších útoků - často ještě dřív, než škoda vůbec vznikne. Hackeři tento deficit velmi dobře znají. Vědí, že malé firmy necvičí, a proto využívají jednoduché, ale psychologicky účinné techniky - falešné faktury během účetních závěrek, e-maily od údajného dopravce v předvánoční špičce, zprávy vydávající se za majitele firmy v době, kdy je na cestách. Lidé, kteří školením neprošli, v těchto situacích reagují impulzivně. Zkušeným útočníkům pak stačí jediný klik, aby získali přístup do firemní sítě a spustili škodlivý kód," říká Jan Dvořák, výkonný ředitel Počítačové školy Gopas.
Nejčastějším útočným vektorem není prolomení firewallu, ale obyčejná lidská chyba. Kliknutí na špatný odkaz, stažení přílohy z falešného e-mailu nebo sdílení hesla po telefonu vede ve firmách každé velikosti k incidentům s reálnými následky.
Většina odborníků upozorňuje, že investice do školení zaměstnanců patří mezi nejefektivnější a nejlevnější ochranná opatření vůbec. K tomu je však potřeba změnit pohled malých firem - uvědomit si, že nejsou příliš malé na to, aby je někdo napadl, ale právě naopak - jsou pro útočníky ideální terč.
Článek GOPAS, a.s. ze dne čtvrtek 11. prosince 2025
Hackeři cílí na malé a střední firmy s nízkou úrovní kybernetické ochrany
Úklidový robot jako vstupní brána kybernetického útoku
AI Tactical Skills - školící program zaměřený na hacking dronů s využitím AI
V kurzu jsou zaměstnanci s dovednostmi v používání AI
Hybridní konference HackerFest 2025
Dva typy kurzů pro zájemce o OSINT
Bezpečnostní konference HackerFest 2025
Aktuální témata z oblasti Javy na konferenci JavaDays 2025
GOPAS získal akreditaci Ministerstva vnitra pro vzdělávání úředníků ve veřejné správě
Česká verze zkoušky PRINCE2 Foundation
Využijte dotované letní IT kurzy k rozvoji a vzdělávání
IT konference TechEd 2025 představuje další řečníky a témata
Alpha School demonstruje v praxi transformační potenciál umělé inteligence ve vzdělávání
GOPAS poskytuje nejkvalitnější výuku Microsoft technologií
TechEd 2025 přinese aktuální přehled nejdůležitějších novinek ze světa IT
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu
Power BI Day 2024 představí nejnovější trendy v oblasti práce s daty
Kybernetická bezpečnost nových automobilů je velkou výzvou
Trend nedostatku kvalifikovaných pracovníků v IT pokračuje
Nový kurz NIS2 a Zákon o kybernetické bezpečnosti
Zásady time managementu pomohou zvládnout i předvánoční období
Zájem o Scrum profesionály poroste
HackerFest 2023 - konference o nejnebezpečnějších praktikách hackingu dnešní doby
Kybernetická rizika při práci z dovolené
Letní IT vzdělávání s dotovanými kurzy
Python Day 2023 online konference