Se vzrůstající komplexností IT systémů je pro lidi těžké držet krok s posledními trendy. Sofistikovanost firewallů, IDS a EDR roste a pro útočníky je tak nejslabším článkem uživatel. V poslední době útočníkům v přípravě útoků nezřídka pomáhá také umělá inteligence, která dokáže generovat důvěryhodné obrázky, videa, zvuk i text. Pryč jsou časy, kdy ve phishingových e-mailech stačilo hledat gramatické chyby, dnes jsou psány perfektní češtinou.
Za 3 hodiny jsme získali přes 35 % hesel. Společnost následně zaměstnance plošně proškolila a další kampaň dopadla výrazně lépe.
Phishing je typ kybernetického útoku, kde se útočníci vydávají za důvěryhodné instituce či kolegy, aby oběť přiměli odeslat citlivé informace, kliknout na škodlivý odkaz nebo spustit malware. Dnešní útoky jsou díky pokročilým technikám stále věrohodnější a lze je jen obtížně rozeznat bez systematického testování a vzdělávání.
Rybář – jednorázový phishing
Tato služba jednorázově prověří vaši organizaci. Po vzájemné dohodě a stanovení přesného scénáře rozešleme e-maily, které budou obsahovat vodítka k tomu, že jde o phishing. Kampaň necháme nějakou dobu běžet a následně ji vyhodnotíme v závěrečné zprávě. Cena od 40 000 Kč bez DPH.
Služba má za cíl průběžně vzdělávat vaše zaměstnance, aby byli obezřetní a nedali se snadno útočníkem zmanipulovat. Po objednání připravíme první phishingovou kampaň. Následně budeme průběžně uživatele školit a během roku testovat. Metoda průběžného vzdělávání prokazatelně vede k nejlepším výsledkům a je vysoce efektivní i z hlediska nákladů.
Služba navíc obsahuje přístup ke vzdělávací platformě, kam mohou být po kliknutí či vyplnění údajů zaměstnanci nasměrováni. V platformě je možné plánovat testy. Obsahuje základní otázky pro ujištění, že jsou vaši zaměstnanci v oblasti kybernetické bezpečnosti řádně proškoleni. Platforma je v cloudu dostupná odkudkoliv.
Přínosy
Pravidelné testy a opakovaná výuka zvyšují povědomí
Snižuje dlouhodobě riziko úspěšného útoku
Výsledky z kampaní lze měřit a reportovat kvartálně
Simuluje reálný útok – o vaší společnosti zjistíme z veřejných zdrojů potřebné informace a pokusíme se různými způsoby zaútočit. Vše s ohledem na to, aby se nezpůsobily škody, které by ale při reálném útoku vznikly. Mimo sady běžných útoků disponujeme i méně známými.
Přínosy
Simuluje reálné cílené útoky s využitím veřejně dostupných informací
Testuje firemní reakce a procesy, ne jen povědomí uživatelů
Abychom poskytli co nejlepší služby, používáme k ukládání a/nebo přístupu k informacím o zařízení, technologie jako jsou soubory cookies. Souhlas s těmito technologiemi nám umožní zpracovávat údaje, jako je chování při procházení nebo jedinečná ID na tomto webu. Nesouhlas nebo odvolání souhlasu může nepříznivě ovlivnit určité vlastnosti a funkce.
Funkční
Vždy aktivní
Technické uložení nebo přístup je nezbytně nutný pro legitimní účel umožnění použití konkrétní služby, kterou si odběratel nebo uživatel výslovně vyžádal, nebo pouze za účelem provedení přenosu sdělení prostřednictvím sítě elektronických komunikací.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Statistiky
Technické uložení nebo přístup, který se používá výhradně pro statistické účely.Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Technické uložení nebo přístup je nutný k vytvoření uživatelských profilů za účelem zasílání reklamy nebo sledování uživatele na webových stránkách nebo několika webových stránkách pro podobné marketingové účely.