AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost8. srpna 2026 v 18:101 min

UNC6671 mění značky a vydírá firmy přes hlasový phishing

UNC6671 mění značky a vydírá firmy přes hlasový phishing

UNC6671 neútočí jen jedním jménem. Podle zprávy mění používané značky a vydává se za důvěryhodnou technickou podporu nebo jinou známou službu. Cíl kontaktuje telefonicky. Útočník se snaží zaměstnance přesvědčit, aby mu pomohl s přístupem k účtu, obnovou hesla nebo vícefaktorovým ověřením.

Po získání přístupu může následovat průnik do cloudového prostředí, krádež dat a vydírání. Terčem jsou finanční služby i podnikové cloudové instalace. Zpráva popisuje kampaň jako kombinaci sociálního inženýrství, krádeže účtů a nátlaku. Telefonát tedy není jen nepříjemné vyrušení od práce. Může být prvním krokem k převzetí účtu.

Na hlasovém phishingu je nepříjemné, že technické zabezpečení samo o sobě nestačí. Zaměstnanec může mít silné heslo i vícefaktorové ověření, ale přístup útočníkovi předá během několika minut. Lidská chyba se bohužel nedá opravit aktualizací. Kdyby to šlo, měl bych na ni dávno automatické záplaty.

U malé firmy bych proto hlídal hlavně procesy. Podpora nikdy nemá po telefonu žádat o kód z ověřovací aplikace ani o schválení nečekaného přihlášení. Každý podobný požadavek by měl jít ověřit jiným kanálem. Dává smysl také omezit, kdo může měnit přístupová práva a resetovat účty s vysokými oprávněními. Opatření nejsou drahá, jen vyžadují, aby se o nich rozhodlo dřív než během podezřelého telefonátu.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 8. 8. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?