Zpravodaj CyberHoot o kybernetické bezpečnosti: květen 2026

22. května 2026 | Zpravodaje Zpravodaj CyberHoot o kybernetické bezpečnosti: květen 2026

Vítejte v květnovém newsletteru CyberHootu!

Daňová sezóna má tendenci pohltit všechno. Většina majitelů firem se celé týdny soustředí na termíny, prodloužení splatnosti a dokumenty. Bezpečnostní hygiena možná dočasně ustoupila do pozadí. Květen je čas nadechnout se a upřímně se podívat na obchodní rizika, která často zůstávají bez povšimnutí. Tento měsíc CyberHoot poukazuje na tři skrytá rizika, která mají tendenci tiše růst v pozadí, zejména v obdobích, kdy jsou priority jinde.

Nejprve podrobně popíšeme propojení aplikací třetích stran s pracovními prostory Google a Microsoft, která tiše udělují široká oprávnění k firemním datům, a to, jak většina organizací nemá tušení, kolik jich existuje. Když zaměstnanec připojí novou aplikaci pro produktivitu nebo projekty ke svému pracovnímu účtu, tato aplikace často získá oprávnění ke čtení e-mailů, přístupu k souborům a prohlížení dat kalendáře. Většina zaměstnanců si nikdy nezkontroluje, s čím souhlasili. Většina IT týmů to nikdy nevidí. Tomuto problému jsme se podrobně věnovali v našem nedávném článku „Vaši zaměstnanci loni připojili ke Googlu 47 aplikací. Můžete jmenovat jednu z nich?“ a zjištění vás překvapí.

Za druhé se podíváme na to, jak útočníci již nepotřebují vaše heslo k přístupu k vašim účtům. Když se přihlásíte do Googlu, Microsoftu nebo jakékoli webové aplikace, váš prohlížeč obdrží token relace, malý úryvek dat, který prokazuje, že jste již ověřeni. Útočníci, kteří tento token ukradnou, se mohou dostat přímo k vašemu účtu, aniž by znali vaše heslo a aniž by spustili vícefaktorové ověřování. Žádné vynucené přihlášení. Žádná upozornění na neúspěšné přihlášení. Pouze tichý přístup. Jak to funguje a co s tím dělat, si rozebereme v našem článku „Útočníci nepotřebují klíč. Už ten váš mají.“

Nakonec se podíváme na riziko, které se nachází na okraji každé sítě, kterou vaši klienti vlastní, včetně těch, které nevidí. Většina firem má přístup ke své kancelářské síti. Jen málo z nich má přehled o domácích routerech, které jejich vzdálení zaměstnanci denně používají. Tyto routery se zřídka aktualizují, téměř nikdy nejsou monitorovány a téměř nikdo neví, jakou verzi firmwaru používají. Útočníci to vědí. Národní aktéři aktivně cílí na domácí a malé kancelářské routery jako vstupní body do firemních sítí právě proto, že je tak snadno zneužitelné a tak těžké je odhalit. Nastavení práce na dálku vašich klientů může být nejméně bezpečným článkem v celém jejich prostředí. Celý obrázek se ponoříme v našem článku „Proč jsou routery vašich klientů nyní předmětem konverzace o národní bezpečnosti“.

Tato tři rizika mají něco společného. Žádné z nich se samo neoznámí. Nespustí se žádný alarm. Žádné přihlášení se nezdaří. Neobjeví se žádné chybové zprávy. Oprávnění aplikací třetích stran se hromadí tiše. Ukradené tokeny relací poskytují přístup bez upozornění. Napadené routery zůstávají nepovšimnuty měsíce nebo dokonce roky! Společným rysem je, že tato rizika jsou již ve vašem prostředí a fungují prostřednictvím důvěryhodných systémů a připojení, na která se denně spoléháte. Prvním krokem k vyřešení těchto skrytých problémů je vědět, že existují. Nyní, když je víte, čtěte dále a dozvíte se, co s nimi dělat.

Craig, generální ředitel,
Spoluzakladatel, CyberHoot


Proč jsou routery vašich klientů nyní předmětem diskuse o národní bezpečnosti


Vaši zaměstnanci loni připojili ke Googlu 47 aplikací. Můžete jmenovat jednu z nich?


Útočníci klíč nepotřebují. Ten váš už mají.


Líbí se vám CyberHoot? Potřebujeme vaši pomoc. Zanechte nám prosím svou recenzi na G2.com!


- G2

Pro více informací o tom, jak zanechat recenzi na CyberHoot, se podívejte na krátké video s přehledem níže. Poznámka: Aby se předešlo podvodným recenzím, každý web s recenzemi bude vyžadovat vytvoření a ověření vaší identity prostřednictvím registrace e-mailového účtu.



Důvěrnost údajů

Důvěrnost údajů je záruka, že informace jsou přístupné pouze oprávněným osobám a nejsou sdělovány nikomu bez oprávněné potřeby je znát. Zaměřuje se na ochranu dat před neoprávněným prohlížením, sdílením nebo zveřejněním, ať už náhodným nebo úmyslným. Toto je základní prvek triády CIA (důvěrnost, Integrita, a dostupnost).

Důvěrnost je zachovávána pomocí kontrol, jako jsou omezení přístupu, šifrování, ověřování a uživatelská oprávnění. Pokud dojde k porušení důvěrnosti, mohou být odhalena citlivá data, jako jsou finanční záznamy, osobní údaje nebo duševní vlastnictví, což vede k právním, finančním a reputačním škodám.

Kliknutím sem se dozvíte více!


CyberHoot neustále přidává na naši platformu nový obsah. Naším nejnovějším videem je video „Zacházejte opatrně: Ochrana osobně identifikovatelných informací nebo PII“. Podívejte se na něj níže a pokud potřebujete školení ohledně PII, přiřaďte jej ručně prostřednictvím CustomHoots.


Upozornění: CyberHoot nabízí všem zkušeným uživatelům bezplatný upgrade na Autopilota. Kontakt support@cyberhoot.com a naplánujte si bezplatný upgrade. Platforma Power bude vyřazena koncem tohoto roku, v září 2026.

Poznámky k verzi Power Platform

  • Přidána možnost odarchivovat uživatele, když jsou přidáni pomocí importu CSV.
  • Aktualizováno skóre rizika, aby se v algoritmu přeskočila váha AttackPhish, pokud pro daného zákazníka neexistují žádné kampaně AttachPhish.
  • E-maily a vstupní stránky AttackPhish se nyní překládají do jazyka nastaveného uživatelem.

Poznámky k verzi platformy Autopilot

  • Přidána možnost odarchivovat uživatele, když jsou přidáni pomocí importu CSV.
  • Aktualizováno skóre rizika, aby se v algoritmu přeskočila váha AttackPhish, pokud pro daného zákazníka neexistují žádné kampaně AttachPhish.
  • Přidána integrace SSO a hesla.
  • Klonování vlastních Hoots, přidání exportů CSV a tlačítek pro stažení zásad nebo dokumentů, tlačítka pro odeslání testovacího e-mailu v celém textu

Obecná vylepšení:

  • E-maily a vstupní stránky AttackPhish se nyní překládají do jazyka nastaveného uživatelem.
  • Oslavné vyskakovací okno s deštěm konfet, když se uživatelé posunou v žebříčku Hoot Rank nebo složí úkol
  • Větší tlačítko s výzvou k akci na stránkách Moje úkoly a Výsledky úkolů, takže čekající úkoly si nikdo nepřehlédne.
  • Upravený výstup chybových zpráv pro prevenci zranitelností XSS

CyberHoot oficiálně dosáhl dlouhodobého cíle, kterým je objevení se na legendárním „Bezpečnost teď!„podcast s Leem Laportem a Stevem Gibsonem. Aby bylo na 100% jasno, jedná se o placené sponzorství podcastu.“

Podívejte se prosím na tento krátký tříminutový příspěvek, ve kterém Leo Laporte sdílí své zkušenosti s HootPhish a vysvětluje, proč ho zaujal pozitivní přístup CyberHootu k vzdělávání v oblasti phishingu.


Jsme rádi, že vám můžeme představit Vlastní útokPhish, nová funkce v rámci CyberHootu Platforma autopilota což dává administrátorům větší flexibilitu při spouštění phishingových simulací. S Custom AttackPhish, (nachází se v našem CustomHoots Power-Up) administrátoři mohou vytvářet a spouštět přizpůsobené phishingové kampaně, které lépe odrážejí reálné hrozby, s nimiž se jejich uživatelé mohou setkat.

To pomáhá organizacím poskytovat relevantnější školení v oblasti zabezpečení a zároveň zlepšuje schopnost uživatelů rozpoznávat a reagovat na phishingové pokusy.

Pokud potřebujete další pomoc, můžete se kdykoli obrátit na náš tým podpory na adrese support@cyberhoot.com.


Zaregistrujte se ještě dnes do doporučovacího programu CyberHoot a začněte získávat 20% podíl z veškerých příjmů generovaných po dobu jednoho roku těmi, kteří se zaregistrují prostřednictvím vašeho exkluzivního doporučovacího odkazu. Jako doporučující partner nejenže získáte finanční odměny, ale také zažijete uspokojení z toho, že pomáháte ostatním stát se více bezpečnostními a chránit je před kybernetickými hrozbami. Neváhejte a zaregistrujte se hned teď na https://cyberhoot.com/referral-program/.

Doporučení prostřednictvím řídicího panelu Autopilota:

Přidejte se k CyberHootu v našem poslání vytvořit uvědomělejší a bezpečnější svět! Doporučte CyberHoot Autopilot příteli a on bude mít první měsíc zdarma. Za každou novou registraci, která použije váš doporučující odkaz, získáte na svůj účet měsíc zdarma. Tato nabídka platí výhradně pro uživatele CyberHootu, kteří se registrují poprvé.


Znáte někoho, kdo se nedávno ocitl v těžké situaci kvůli kybernetickému útoku, phishingovému e-mailu nebo telefonátu s využitím sociálního inženýrství? Doporučte nám bezplatné školení o kybernetické bezpečnosti od CyberHoot. Účastníci obdrží šest (6) videí (každé video má 3–4 minuty) a jednu z našich pozitivních, hyperrealistických phishingových simulací. Vše zdarma.

Registrace: https://cyberhoot.com/individuals


Hledáte další zdroje?

Případové studie CyberHoot

Stažení bílé knihy CyberHoot – Jak HootPhish vylepšuje AttackPhish

Zcela nové: Infografiky o statistikách kybernetické bezpečnosti pro rok 2025


Zabezpečte své podnikání s CyberHootem ještě dnes!!!

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací
Ransomware jako model umělé inteligence vytvořený bez námahy

Ransomware jako model umělé inteligence vytvořený bez námahy

Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...

Více informací
CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...

Více informací