
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Americká makléřská firma DriveWealth oznámila únik historických osobních údajů zákazníků Revolut, kteří dříve obchodovali s americkými akciemi. K neoprávněnému přístupu došlo 4. a 5. září 2026, počet zasažených lidí firmy neuvedly.
Útočníci pronikli do DriveWealth pomocí sociálního inženýrství, tedy manipulace lidí s cílem obejít zabezpečení. Získali záznamy z doby, kdy DriveWealth vedla zákazníkům Revolut přímo investiční účty. DriveWealth údaje dál uchovávala kvůli regulatorním povinnostem.
Mezi dotčenými údaji mohou být jména, e-mailové a poštovní adresy, telefonní čísla, informace o zaměstnání, občanství, věku a pohlaví i části čísel účtů DriveWealth. Hesla, údaje o bankovních účtech, platební karty ani jiné platební informace podle DriveWealth zasaženy nebyly.
Revolut uvedl, že systémy Revolut napadeny nebyly a peníze ani investice zákazníků nejsou ohroženy. Z tohoto incidentu neunikly přístupové kódy, údaje o kartách ani doklady totožnosti. Revolut převáděl zákazníky ve Velké Británii, Evropském hospodářském prostoru a Austrálii od původního uspořádání mezi prosincem 2023 a červnem 2025.
Jde o druhý incident spojený se zákazníky Revolut během září. Revolut 14. září přiznal, že podvodníkům vydal citlivé informace po falešných žádostech zaslaných z domény skutečného úřadu. Tehdy mohly být zpřístupněny také pasy, řidičské průkazy, ověřovací fotografie a finanční či transakční data. Podle Revolut šlo o omezený počet zákazníků.
Odchod od dodavatele sám neukončí riziko, pokud bývalý partner dál ze zákona uchovává osobní údaje. Při hodnocení dodavatelů proto nestačí řešit jen současný přístup k systémům. Důležité je vědět, jaká data po ukončení spolupráce zůstávají a kdo oznamuje incident. Bez přímého upozornění od DriveWealth nebo Revolut tento případ nevyžaduje konkrétní změnu. Zvyšuje však věrohodnost podvodných zpráv, které mohou pracovat se správnou adresou, zaměstnáním nebo částí čísla účtu.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.