Spravodaj o kybernetickej bezpečnosti od CyberHoot: máj 2026

22. mája 2026 | spravodajcu Spravodaj o kybernetickej bezpečnosti od CyberHoot: máj 2026

Vitajte v májovom newsletteri CyberHoot!

Daňové obdobie má tendenciu pohltiť všetko. Väčšina majiteľov firiem sa celé týždne sústreďuje na termíny, predĺženia a dokumenty. Bezpečnostná hygiena možno dočasne ustúpila do úzadia. Máj je čas nadýchnuť sa čerstvého vzduchu a úprimne sa pozrieť na obchodné riziká, ktoré často zostávajú nepovšimnuté. Tento mesiac CyberHoot poukazuje na tri skryté riziká, ktoré majú tendenciu nenápadne rásť v úzadí, najmä v obdobiach, keď sú priority inde.

Najprv podrobne popíšeme pripojenia aplikácií tretích strán k pracovným priestorom spoločností Google a Microsoft, ktoré nenápadne udeľujú široké povolenia k firemným údajom, a to, ako väčšina organizácií nemá ani potuchy, koľko ich existuje. Keď zamestnanec pripojí novú aplikáciu na zvýšenie produktivity alebo projekt k svojmu pracovnému účtu, táto aplikácia často dostane povolenie na čítanie e-mailov, prístup k súborom a zobrazenie údajov kalendára. Väčšina zamestnancov si nikdy neprečíta, s čím súhlasila. Väčšina IT tímov to nikdy nevidí. Tento problém sme rozobrali v našom nedávnom článku „Vaši zamestnanci minulý rok pripojili k spoločnosti Google 47 aplikácií. Viete vymenovať jednu z nich?“ a zistenia vás prekvapia.

Po druhé, pozrieme sa na to, ako útočníci už nepotrebujú vaše heslo na prístup k vašim účtom. Keď sa prihlásite do služieb Google, Microsoft alebo akejkoľvek inej webovej aplikácie, váš prehliadač dostane token relácie, malý kúsok údajov, ktorý dokazuje, že ste už boli overení. Útočníci, ktorí tento token ukradnú, sa môžu dostať priamo do vášho účtu bez toho, aby poznali vaše heslo a bez spustenia viacfaktorového overovania. Žiadny vynútený vstup. Žiadne upozornenia na neúspešné prihlásenie. Len tichý prístup. V našom článku „Útočníci nepotrebujú kľúč. Už majú ten váš.“ si rozoberieme, ako to funguje a čo s tým robiť.

Nakoniec sa pozrieme na riziko, ktoré sa nachádza na okraji každej siete, ktorú vaši klienti vlastnia, vrátane tých, ktoré nevidia. Väčšina firiem má prístup k svojej kancelárskej sieti. Len málo z nich má prehľad o domácich routeroch, ktoré ich zamestnanci na diaľku používajú každý deň. Tieto routery sa zriedka aktualizujú, takmer nikdy sa nemonitorujú a takmer nikto nevie, akú verziu firmvéru používajú. Útočníci to vedia. Národné subjekty sa aktívne zameriavajú na domáce a malé kancelárske routery ako vstupné body do firemných sietí práve preto, že sa tak ľahko zneužívajú a tak ťažko odhaľujú. Nastavenie práce na diaľku vašich klientov môže byť najmenej bezpečným prepojením v celom ich prostredí. Celý obraz sa pozrieme v našom článku „Prečo sú routery vašich klientov teraz predmetom diskusie o národnej bezpečnosti“.

Tieto tri riziká majú niečo dôležité. Žiadne z nich sa samo neoznámi. Nespustí sa žiadny alarm. Žiadne prihlásenia zlyhajú. Nezobrazia sa žiadne chybové hlásenia. Povolenia aplikácií tretích strán sa hromadia potichu. Ukradnuté tokeny relácií poskytujú prístup bez upozornení. Napadnuté smerovače zostávajú nezistené mesiace alebo dokonca roky! Spoločným prvkom je, že tieto riziká sú už vo vašom prostredí a fungujú prostredníctvom dôveryhodných systémov a pripojení, na ktoré sa spoliehate každý deň. Prvým krokom k vyriešeniu týchto skrytých problémov je vedieť, že existujú. Teraz, keď ich už poznáte, čítajte ďalej a dozviete sa, čo s nimi robiť.

Generálny riaditeľ Craig,
Spoluzakladateľ, CyberHoot


Prečo sú routery vašich klientov teraz predmetom diskusie o národnej bezpečnosti


Vaši zamestnanci pripojili v minulom roku k Googlu 47 aplikácií. Viete vymenovať jednu z nich?


Útočníci nepotrebujú kľúč. Ten váš už majú.


Páči sa vám CyberHoot? Potrebujeme vašu pomoc. Zanechajte nám svoju recenziu na G2.com!


- G2

Viac informácií o tom, ako zanechať recenziu na CyberHoot, nájdete v krátkom video prehľade nižšie. Poznámka: Aby sa predišlo podvodným recenziám, každá webová stránka s recenziami bude vyžadovať vytvorenie a overenie vašej identity prostredníctvom procesu registrácie e-mailového účtu.



Dôvernosť údajov

Dôvernosť údajov je zárukou, že informácie sú prístupné iba oprávneným osobám a nie sú zverejňované nikomu bez legitímnej potreby poznať ich. Zameriava sa na ochranu údajov pred neoprávneným prezeraním, zdieľaním alebo zverejnením, či už náhodným alebo úmyselným. Toto je základný prvok triády CIA (dôvernosť, integritaDostupnosť).

Dôvernosť sa zachováva prostredníctvom kontrol, ako sú obmedzenia prístupu, šifrovanie, autentifikácia a používateľské povolenia. Ak dôjde k zlyhaniu dôvernosti, môžu byť odhalené citlivé údaje, ako sú finančné záznamy, osobné informácie alebo duševné vlastníctvo, čo vedie k právnym, finančným a reputačným škodám.

Kliknite sem a prečítajte si viac!


CyberHoot neustále pridáva na našu platformu nový obsah. Najnovším videom je naše video „Zaobchádzajte opatrne: Ochrana osobných údajov alebo PII“. Pozrite si ho nižšie a ak potrebujete školenie o PII, priraďte ho manuálne cez CustomHoots.


Vezmite prosím na vedomie: CyberHoot bezplatne prechádza na Autopilota pre všetkých skúsených používateľov. Kontakt support@cyberhoot.com a naplánujte si bezplatný upgrade. Platforma Power bude vyradená z prevádzky koncom tohto roka, v septembri 2026.

Poznámky k vydaniu Power Platform

  • Pridaná možnosť zrušiť archiváciu používateľov po ich pridaní pomocou importu CSV.
  • Aktualizované skóre rizika, aby sa v algoritme vynechala váha AttackPhish, ak pre daného zákazníka neexistujú žiadne kampane AttachPhish.
  • E-maily a vstupné stránky AttackPhish sa teraz prekladajú do jazyka nastaveného používateľom.

Poznámky k vydaniu platformy Autopilot

  • Pridaná možnosť zrušiť archiváciu používateľov po ich pridaní pomocou importu CSV.
  • Aktualizované skóre rizika, aby sa v algoritme vynechala váha AttackPhish, ak pre daného zákazníka neexistujú žiadne kampane AttachPhish.
  • Pridaná integrácia SSO a prístupového kľúča.
  • Klonovanie vlastných upozornení, pridanie exportov CSV a tlačidiel na stiahnutie pravidiel alebo dokumentov, tlačidlá na odoslanie testovacieho e-mailu

Všeobecné vylepšenia:

  • E-maily a vstupné stránky AttackPhish sa teraz prekladajú do jazyka nastaveného používateľom.
  • Oslava sa rozprúdi konfetami, keď sa používatelia posunú vyššie v Hoot Rank alebo úspešne zvládnu úlohu.
  • Väčšie tlačidlo s výzvou na akciu na stránkach Moje úlohy a Výsledky úloh, aby ste si čakajúcu prácu nenechali ujsť
  • Vyčistený výstup chybových hlásení na zabránenie zraniteľnostiam XSS

CyberHoot oficiálne dosiahol svoj dlhoročný cieľ, a to byť uvedený na legendárnom „Bezpečnosť teraz!„podcast s Leom Laporteom a Stevom Gibsonom. Aby bolo na 100 % jasné, ide o platené sponzorstvo podcastu.

Pozrite si tento krátky 3-minútový príspevok, v ktorom Leo Laporte zdieľa svoje skúsenosti s HootPhish a vysvetľuje, prečo ho zaujal prístup CyberHoot k vzdelávaniu o phishingu s pozitívnym posilňovaním.


Sme radi, že vám môžeme predstaviť Vlastný útokPhish, nová funkcia v rámci CyberHoot Platforma autopilota čo poskytuje správcom väčšiu flexibilitu pri spúšťaní phishingových simulácií. S Custom AttackPhish, (nachádza sa v našom CustomHoots Power-Up) administrátori môžu vytvárať a spúšťať prispôsobené phishingové kampane, ktoré lepšie odrážajú skutočné hrozby, s ktorými sa ich používatelia môžu stretnúť.

To pomáha organizáciám poskytovať relevantnejšie školenia v oblasti bezpečnosti a zároveň zlepšuje schopnosť používateľov rozpoznať a reagovať na phishingové pokusy.

Ak potrebujete ďalšiu pomoc, môžete sa kedykoľvek obrátiť na náš tím podpory na adrese support@cyberhoot.com.


Zaregistrujte sa ešte dnes do odporúčacieho programu CyberHoot a začnite zarábať 20 % podiel zo všetkých príjmov generovaných počas jedného roka tými, ktorí sa zaregistrujú prostredníctvom vášho exkluzívneho odporúčacieho odkazu. Ako odporúčací partner nielenže získate finančné odmeny, ale zažijete aj uspokojenie z toho, že pomáhate ostatným stať sa uvedomelejšími v oblasti bezpečnosti a chrániť ich pred kybernetickými hrozbami. Neváhajte a zaregistrujte sa teraz na https://cyberhoot.com/referral-program/.

Odporúčanie cez ovládací panel Autopilota:

Pridajte sa k CyberHootu v našom poslaní vytvoriť uvedomelejší a bezpečnejší svet! Odporučte CyberHoot Autopilot priateľovi a on si užije prvý mesiac zadarmo. Za každú novú registráciu, ktorá použije váš odporúčací odkaz, dostanete na svoj účet jeden mesiac zadarmo. Táto ponuka platí výhradne pre tých, ktorí sa na CyberHoote zaregistrujú prvýkrát.


Poznáte niekoho, kto mal nedávno tesné stretnutie s kybernetickým útokom, phishingovým e-mailom alebo telefonátom s využitím sociálneho inžinierstva? Odporučte bezplatné školenie o kybernetickej bezpečnosti od CyberHoot. Dostane šesť (6) videí (každé video má 3 – 4 minúty) a jednu z našich pozitívne posilňujúcich, hyperrealistických phishingových simulácií. Všetko zadarmo.

registrácia: https://cyberhoot.com/individuals


Hľadáte ďalšie zdroje?

Prípadové štúdie CyberHoot

Stiahnutie bielej knihy CyberHoot – Ako HootPhish vylepšuje AttackPhish

Úplne nové: Infografika o štatistikách kybernetickej bezpečnosti za rok 2025


Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...

Čítaj viac
Ransomware ako model umelej inteligencie vytvorený bez námahy

Ransomware ako model umelej inteligencie vytvorený bez námahy

Výskumníci hľadali falošný nástroj na zvýšenie rozlíšenia fotografií a našli niečo zvláštnejšie: súpravu ransomvéru, model umelej inteligencie...

Čítaj viac
CyberHoot je úplne bez hesla: Pre administrátorov prichádza natívna podpora hesiel

CyberHoot je úplne bez hesla: Pre administrátorov prichádza natívna podpora hesiel

CyberHoot na svojom blogu už štyri roky tvrdí to isté: heslá sú hlavným slabým článkom. Používajú sa opakovane,...

Čítaj viac