
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Bezpečnostní experti z ESETu popsali nástroje, které používá vyděračská skupina Gentlemen. Ta se objevila na konci roku 2025 a za pár měsíců se zařadila mezi nejaktivnější gangy svého druhu. Útočí napříč zeměmi včetně Česka.
Skupina funguje jako pronájem. Autoři škodlivého kódu ho půjčují partnerům, kteří si vybírají oběti a útočí. Partneři dostávají 90 procent výdělku, což je hodně. Oběti Gentlemen vydírají rovnou dvakrát. Zašifrují jim data a zároveň vyhrožují, že je zveřejní, pokud firma nezaplatí výkupné.
Čím se skupina liší od ostatních, jsou nástroje, které umí vypnout nebo obejít bezpečnostní software na počítači, takzvané EDR killery. Útočníci je maskují za běžné programy pomocí falešných verzí, certifikátů a ikon. Navíc dokážou neobvykle rychle využít čerstvě popsané díry, někdy během pár dní od jejich zveřejnění.
Obrana, která spoléhá jen na jeden bezpečnostní program na počítači, dnes nestačí, útočníci umí takovou ochranu cíleně vypnout. Co pomáhá: zálohy oddělené od sítě, rychlé záplatování a omezení práv, aby se škodlivý ovladač neměl jak nainstalovat. Firma, která má data zálohovaná mimo dosah útoku, se z takového vydírání dostane mnohem levněji než ta, co nakonec platí výkupné.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.