
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Útočník použil tři nástroje pro řízení modelů umělé inteligence k nejméně 105 útokům. Podle společnosti Gambit získal v různém rozsahu přístup k systémům 27 firem, včetně americké aerolinky a společnosti z žebříčku Fortune 500.
Kampaň probíhala mezi 10. a 15. zářím 2026 a mířila hlavně na internetové obchody. Ve dvou případech útočné programy odcizily více než 600 000 záznamů platebních karet. Na 19 webech se potvrdila přítomnost škodlivého kódu pro sběr platebních údajů. Bezpečnostní výzkumník Varys s kampaní spojil přes 100 dalších nakažených webů.
Strix vyhledával slabiny, Cairn samostatně zkoušel získat správcovský přístup nebo spustit vlastní kód a Hermes řídil celý postup. Tyto nástroje mají veřejně dostupný zdrojový kód a umožňují modelům umělé inteligence provádět dílčí úkoly v rámci pracovních postupů. Provozovatel mezi automatickými běhy zadával krátké pokyny.
Při jednom průniku využil jeden z nástrojů chybu v databázovém dotazu, získal jednorázové heslo a vstoupil do administrace webu. Po zvýšení oprávnění se dostal k přihlašovacím údajům pro Amazon Web Services. Získal také 46 uložených položek s tajnými údaji o celkové velikosti 102 KB.
Provozovatel během 260 relací zadal 1 951 pokynů v čínštině. Používal mimo jiné Claude Opus 4.6, protože novější modely podle Gambit jeho požadavky odmítaly. Gambit odhadl celkové náklady kampaně na 12 000 až 18 000 dolarů. Vlastní přehled útočníka uváděl průměrné náklady 25,46 dolaru na dokončené prověření jednoho cíle.
Automatizace zkrátila dobu od nalezení slabiny k průniku na hodiny. Nízké náklady zároveň umožnily zkoušet desítky firem denně. Tak rychlý postup omezuje čas na aktualizaci systémů a odhalení změn v kódu. Pokud útok zasáhne služby nebo data, záleží také na předem ověřeném postupu obnovy. Gambit v části incidentů zaznamenal vedle krádeží platebních údajů také mazání dat.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.