
Kterou bezpečnostní aktualizaci instalovat první, když hoří všechno
Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

Útočník získal přístup k internímu nástroji zákaznické podpory Rohlíku a stáhl část dat zákazníků. Firma neuvedla počet dotčených lidí ani způsob napadení.
Data mohla zahrnovat jména, e-mailové adresy, telefonní čísla, komunikaci s operátory, přepisy hovorů a informace o zboží vloženém do košíku. Součástí mohly být také soubory nahrané zákazníky a poznámky, které si o nich ukládal virtuální asistent s umělou inteligencí.
Doručovací adresy a další osobní údaje se do nástroje dostaly při komunikaci zákazníků s Rohlíkem. Podle firmy nebyly prolomeny databáze s hesly ani platebními údaji.
Dotčená období se liší podle typu komunikace. Chaty pocházely z období od 1. dubna do 5. října 2026, přepisy telefonátů od 28. dubna do 5. října 2026 a e-maily od 28. června do 22. září 2026.
Rohlík neoprávněný přístup zablokoval, chybu opravil a incident oznámil Úřadu pro ochranu osobních údajů a Národnímu úřadu pro kybernetickou a informační bezpečnost. Zákazníky varoval před zprávami a hovory, které mohou získané informace využít k věrohodnějším žádostem o platbu na jiný účet nebo změnu přihlašovacích údajů.
Citlivé údaje nejsou jen v hlavní zákaznické databázi. Hromadí se také v zákaznické podpoře, kam je lidé zapisují během běžné komunikace a kde je může zpracovávat umělá inteligence.
Virtuální asistent s umělou inteligencí sám o sobě není důvodem k výměně nástroje zákaznické podpory. Přístupová oprávnění, dobu uchování přepisů a obsah interních poznámek je však třeba kontrolovat stejně jako hlavní databáze. Bez počtu dotčených zákazníků a popisu způsobu průniku nelze posoudit skutečný rozsah incidentu ani riziko jeho opakování.

Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.