Kyberzločinci mění taktiku - zatímco dříve mířili hlavně na banky a velké korporace, v poslední době se stále častěji zaměřují na malé a střední podniky - tedy segment, který často nemá vlastní IT oddělení, systematický dohled ani pravidelná školení zaměstnanců. Podle mezinárodních analýz se aktuálně setkalo s kybernetickým útokem téměř 48 % SME firem.
Přitom ransomware - jedna z nejvýnosnějších forem útoku, míří ve 37 % případů na firmy do sta zaměstnanců - tedy především na malé provozovny, e-shopy, účetní kanceláře a další podnikatele. Zejména zaměstnanci SME jsou dnes pro útočníky nejdostupnějším vstupním bodem.
Analýzy ukazují, že pracovníci malých firem čelí až o 350 % více pokusům o sociální inženýrství než jejich kolegové ve velkých korporacích. Jde především o phishingové e-maily, falešné faktury, podvodné telefonáty nebo zprávy vydávající se za dodavatele.
Podle Asociace malých a středních podniků a živnostníků ČR se s kyberútokem setkala téměř třetina českých SME, v sektoru obchodu dokonce 42 %.
Pouze čtyři z deseti firem však pravidelně - alespoň jednou za čtvrt roku - vyhodnocují kybernetická rizika.
U menších firem se opakuje stále stejný scénář. Zaměstnanci denně otevírají e-maily, pracují s fakturami, zadávají přístupy do systémů - ale přesto nikdy neprošli ani základním školením, jak vypadá běžný útok. V praxi to znamená, že nerozeznají podvrženou přílohu, nepoznají falešný login formulář a často ani netuší, jaké informace nesmí sdílet po telefonu. Pro hackery, kteří pracují s jednoduchou psychologií, je to ideální kombinace.
"Firmy často řeší vzdělávání až ve chvíli, kdy se něco stane. Typické je, že majitelé považují školení za náklad, který není potřeba, dokud nedojde k incidentu. Teprve poté, co firma zažije výpadek, ztratí část dat nebo naruší provoz, začínají zaměstnanci procházet výukou. Přitom právě pravidelný trénink dokáže odhalit většinu nejběžnějších útoků - často ještě dřív, než škoda vůbec vznikne. Hackeři tento deficit velmi dobře znají. Vědí, že malé firmy necvičí, a proto využívají jednoduché, ale psychologicky účinné techniky - falešné faktury během účetních závěrek, e-maily od údajného dopravce v předvánoční špičce, zprávy vydávající se za majitele firmy v době, kdy je na cestách. Lidé, kteří školením neprošli, v těchto situacích reagují impulzivně. Zkušeným útočníkům pak stačí jediný klik, aby získali přístup do firemní sítě a spustili škodlivý kód," říká Jan Dvořák, výkonný ředitel Počítačové školy Gopas.
Nejčastějším útočným vektorem není prolomení firewallu, ale obyčejná lidská chyba. Kliknutí na špatný odkaz, stažení přílohy z falešného e-mailu nebo sdílení hesla po telefonu vede ve firmách každé velikosti k incidentům s reálnými následky.
Většina odborníků upozorňuje, že investice do školení zaměstnanců patří mezi nejefektivnější a nejlevnější ochranná opatření vůbec. K tomu je však potřeba změnit pohled malých firem - uvědomit si, že nejsou příliš malé na to, aby je někdo napadl, ale právě naopak - jsou pro útočníky ideální terč.
Článek GOPAS, a.s. ze dne čtvrtek 11. prosince 2025
Lokální umělá inteligence aneb když aplikace přemýšlí lokálně bez cloudu
Power BI Day 2026 hybridní konference
Jak Copilot mění styl práce s kancelářskými aplikacemi
První ročník konference AI Day
Nadměrné využívání AI nástrojů může vést k dekvalifikaci zaměstnanců
Digitální intenzita jako ukazatel přirozeného používání moderních technologií
Hackeři cílí na malé a střední firmy s nízkou úrovní kybernetické ochrany
Úklidový robot jako vstupní brána kybernetického útoku
AI Tactical Skills - školící program zaměřený na hacking dronů s využitím AI
V kurzu jsou zaměstnanci s dovednostmi v používání AI
Hybridní konference HackerFest 2025
Dva typy kurzů pro zájemce o OSINT
Bezpečnostní konference HackerFest 2025
Aktuální témata z oblasti Javy na konferenci JavaDays 2025
GOPAS získal akreditaci Ministerstva vnitra pro vzdělávání úředníků ve veřejné správě
Česká verze zkoušky PRINCE2 Foundation
Využijte dotované letní IT kurzy k rozvoji a vzdělávání
IT konference TechEd 2025 představuje další řečníky a témata
Alpha School demonstruje v praxi transformační potenciál umělé inteligence ve vzdělávání
GOPAS poskytuje nejkvalitnější výuku Microsoft technologií
TechEd 2025 přinese aktuální přehled nejdůležitějších novinek ze světa IT
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu
Power BI Day 2024 představí nejnovější trendy v oblasti práce s daty
Kybernetická bezpečnost nových automobilů je velkou výzvou
Trend nedostatku kvalifikovaných pracovníků v IT pokračuje
Nový kurz NIS2 a Zákon o kybernetické bezpečnosti
Zásady time managementu pomohou zvládnout i předvánoční období
Zájem o Scrum profesionály poroste
HackerFest 2023 - konference o nejnebezpečnějších praktikách hackingu dnešní doby