
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

FBI 8. října 2026 oznámila zabavení sedmi webových domén spojených s nástroji čínské Integrity Technology Group. Podle úřadů je skupina Flax Typhoon používala k útokům na organizace a kritickou infrastrukturu po celém světě.
Společné varování vydaly úřady ve Spojených státech, Británii, Austrálii, Kanadě, Japonsku, na Novém Zélandu a ve Španělsku. Útočníci hledali slabiny v sítích, zkoušeli hesla na serverech Microsoft Exchange, zneužívali VPN a získávali e-maily i přihlašovací údaje.
K útokům sloužil také botnet založený na malwaru Mirai. Botnet je síť napadených zařízení, kterou útočník ovládá na dálku. Flax Typhoon tuto síť od roku 2021 využívala ke skenování cizích sítí a zakrývání skutečné polohy útočníků. V září 2024 FBI uvedla, že dřívější síť zahrnovala 260 000 zařízení.
Americká agentura CISA po zjištěných útocích zařadila do katalogu prokazatelně zneužívaných chyb pět zranitelností. Jde o CVE-2015-3306, CVE-2015-5477, CVE-2016-3081, CVE-2021-3199 a CVE-2023-22894.
Podle soudních dokumentů pět zabavených domén ještě v březnu šířilo nástroj FishHub. Po napadení zařízení stahoval další škodlivý kód, vyhledával soubory, balil dokumenty a odesílal je útočníkům. Podle FBI bylo nakaženo přibližně 20 tchajwanských univerzit. Nástroj Microscan skenoval také sítě elektrárenské společnosti v Jižní Karolíně a letišť v Japonsku a Polsku.
Zpráva nestanovuje žádný nový termín ani povinnost. Zabavení domén zároveň neodstraňuje napadené routery a další zařízení, která mohou dál zakrývat původ útoků. Ochrana proto závisí hlavně na průběžné kontrole aktualizací serverů Microsoft Exchange, VPN a síťových zařízení, nikoli na nákupu nového produktu.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.