Hľadaj

Ako vyzerá moderný kybernetický útok? Vaše údaje skončia na dark webe a útočník ich použije proti vám

Publikované:  FinTech Poslať

Kybernetický útok nemusí vyzerať ako dramatické prelomenie hesla, odstavená webová stránka alebo prázdny bankový účet. Niekedy sa začína oveľa nenápadnejšie. Potichu si stiahne vašu databázu mien, e-mailových adries a informácií o tom, kde ľudia študujú alebo pracujú. Presne takýto prípad rieši chorvátska akademická sieť CARNET.

Foto: Unsplash

Na hackerskom fóre DarkForums sa objavila ponuka databázy s názvom „Croatian Students Database“, ktorá mala podľa predávajúceho obsahovať približne 954-tisíc záznamov. Po odstránení duplicitných e-mailových adries bolo identifikovaných 563 509 jedinečných údajov z 1 452 chorvátskych vzdelávacích inštitúcií. Novinári následne overili, že údaje obsahovali skutočné mená, školské e-mailové adresy, názvy škôl a informáciu, či ide o žiaka, alebo učiteľa.

Na prvý pohľad môže situácia pôsobiť menej závažne. Neunikli predsa heslá, údaje o platobných kartách ani čísla bankových účtov. Podľa obborníkov na kybernetickú bezpečnosť je z pohľadu sociálneho inžinierstva aj takáto databáza mimoriadne cenná. Útočník už vie, kto ste, kam patríte a aký typ komunikácie pravdepodobne považujete za dôveryhodný.

Útočník si nekupuje iba e-mail. Kupuje si kontext

Ak útočník pozná meno učiteľa, jeho oficiálnu školskú adresu a pracovisko, môže pripraviť správu, ktorá nebude pôsobiť ako bežný podvodný spam. Môže sa vydávať za riaditeľa školy, kolegu, správcu informačného systému alebo ministerstvo.

Školy sú pre takéto útoky osobitne zraniteľné, pretože ich fungovanie je založené na dôvere. Žiaci očakávajú správy od učiteľov, učitelia pokyny od vedenia a rodičia komunikáciu so školou. Útočník tak nemusí prelomiť technické zabezpečenie, pokiaľ dokáže  komunikáciu dostatočne presvedčivo napodobniť. „Pri úniku údajov nie je rozhodujúce iba to, či databáza obsahuje heslá, alebo finančné informácie. Meno, pracovný e-mail a informácie o organizácii môžu útočníkovi stačiť na vytvorenie veľmi dôveryhodného podvodu. Najväčším rizikom je, že obeť v správe spozná reálne údaje a automaticky jej začne veriť,“ upozorňuje Domagoj Marić AI Customer Delivery Manager v Pontis Technology, odborník na dátovú vedu, web scraping a kybernetickú bezpečnosť.

Umelá inteligencia takto vyrába personalizované podvody vo veľkom

V minulosti si príprava presvedčivého cieleného phishingu vyžadovala čas. Útočník musel o obeti vyhľadať informácie, porozumieť jej pracovnému prostrediu a napísať správu bez nápadných chýb.

Umelá inteligencia túto prácu výrazne zrýchľuje. Uniknutú e-mailovú adresu dokáže prepojiť s verejnými informáciami zo sociálnych sietí, firemných alebo školských webov a ďalších zdrojov. Jazykový model potom v priebehu sekúnd pripraví personalizovaný e-mail v správnom jazyku, štýle aj tóne.

Riziko navyše nespočíva iba v jednej databáze. Školský e-mail z jedného incidentu možno spojiť s telefónnym číslom z iného úniku, pracovnou históriou zo sociálnej siete a verejnými príspevkami používateľa. Výsledkom je podrobný profil vhodný na phishing, telefonický podvod, klonovanie hlasu alebo vytvorenie deepfake videa. Jednoduchý pokus o spear phishing spočíva v tom, že sa útočník vydáva za generálneho riaditeľa spoločnosti a žiada adresáta, aby mu poslal svoje číslo a pokračoval v komunikácii cez WhatsApp. Aj primitívne spracovaná správa môže uspieť, pokiaľ prichádza v správnom čase a využíva meno človeka, ktorému obeť dôveruje.

„Pre školy, firmy a verejné inštitúcie sú incidenty, ako je tento, pripomienkou, že ochrana údajov sa nekončí pri heslách a platobných informáciách. Aj údaje, ktoré sa môžu na prvý pohľad javiť ako menej citlivé, môžu mať vysokú hodnotu, najmä ak sa skombinujú s informáciami z iných zdrojov. Organizácie preto musia chrániť nielen svoje systémy, ale zároveň pripraviť ľudí na možnosť, že útočník môže presvedčivo napodobniť kolegu, učiteľa, manažéra alebo dôveryhodnú inštitúciu,“ vyjadruje sa k útoku Mária Krahulecová, spoluzakladateľka konferencie venujúcej sa kybernetickej bezpečnosti Qubit Conference®.

Foto: Qubit Conference®

Únik dát môže útočník využiť až o niekoľko mesiacov

CARNET uviedol, že aktuálne vykonáva technické a forenzné vyšetrovanie rozsahu a pôvodu incidentu. Podľa informácií v tom čase neexistoval dôkaz, že by boli kompromitované používateľské účty alebo že by bolo potrebné meniť heslá. Prípad začal preverovať aj chorvátsky úrad na ochranu osobných údajov.  To však neznamená, že riziko pominulo. Údaje ponúkané na dark webe možno kopírovať, ďalej predávať a kombinovať s budúcimi únikmi. Podvodný e-mail preto nemusí prísť deň po incidente. Môže sa objaviť aj po pol roku , keď už používatelia na medializovaný prípad zabudnú. Dátové úniky často nespôsobia okamžitú škodu. Vytvárajú však príležitosť, ktorú môže útočník využiť neskôr a umelá inteligencia hodnotu takejto príležitosti ešte znásobuje.

Ako sa chrániť

Odborníci z Qubit Conference ® odporúčajú nepodľahnúť panike,  ale ani nepovažovať incident za bezvýznamný. Obozretnosť je potrebná najmä pri nečakaných správach, ktoré vytvárajú časový tlak, žiadajú presun komunikácie na inú platformu, zaslanie telefónneho čísla, otvorenie prílohy alebo prihlásenie cez odkaz. Podozrivú požiadavku je vhodné overiť druhým komunikačným kanálom. Ak vám napríklad príde neobvyklý e-mail od kolegu alebo nadriadeného, zavolajte mu na číslo, ktoré už poznáte. Presné  osobné údaje uvedené v správe nie sú dôkazom jej pravosti. Práve naopak, môžu pochádzať z uniknutej databázy a slúžiť iba na získanie vašej dôvery. „V konečnom dôsledku zostávajú ľudia jednou z najdôležitejších obranných línií – a zároveň sú stále veľmi zraniteľní. Práve preto je nevyhnutné neustále zvyšovať povedomie o kybernetickej bezpečnosti a vzdelávať ľudí v tejto oblasti,“ uzatvára Mária Krahulecová.

Takto môže vyzerať kybernetický útok. Vaše údaje niekto odcudzí, ponúkne ich na dark webe a ďalší útočník ich využije na vytvorenie správy, ktorá vyzerá, akoby ju poslal človek, ktorého poznáte. Heslo pritom nemusí ukradnúť vôbec. Stačí, že mu uveríte.

SÚŤAŽ
Ohodnoťte svoju poisťovňu a vyhrajte
300€ voucher na dovolenku!

Výhercov vyžrebujeme 01.09.2026
logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
18.8.2026 Redakcia FinReport

Banky už nemusia byť najbezpečnejším miestom pre peniaze. Kam sa presúvajú úspory Európanov?

Európania majú na účtoch a v bankových vkladoch obrovské množstvo peňazí. Problém je, že pri vyššej inflácii a meniacich sa úrokových ...

18.8.2026 Redakcia FinReport

Bohatstvo vo svete rastie. Ale je čoraz viac iba na papieri

Svetové domácnosti sú podľa najnovších údajov bohatšie než kedykoľvek predtým. V roku 2025 vzrástlo globálne bohatstvo domácností o ...

18.8.2026 Redakcia FinReport

Súťaž - ideálna poisťovňa roka 2025!

Chceli by ste si v roku 2025 oddýchnuť na zaslúženej dovolenke podľa vlastného výberu a ešte k tomu úplne zadarmo? Teraz máte skvelú príležitosť! ...

17.8.2026 Patrik Lahuta

Prehľad týždňa 10. - 16. august: Rekordy padajú, najdrahšie peniaze pre Ameriku a Anthropic na burze?

Akcie pokračujú v raste a S&P 500 opäť prepisuje historické maximá. Zároveň však zdražuje financovanie vlád, rastie cena dlhodobého ...

17.8.2026 Redakcia FinReport

Práca sa mení rýchlejšie, než si myslíme. Ktoré profesie prežijú nástup AI?

Umelá inteligencia už nie je experimentom technologických firiem. Dostáva sa do kancelárií, bánk, obchodov, nemocníc aj výrobných hál. ...

16.8.2026 Redakcia FinReport

Európska komisia začala konzultáciu k preskúmaniu rozsahu opatrení EÚ na oceľ

Európska komisia začala cielenú verejnú konzultáciu k prvému preskúmaniu produktového rozsahu nariadenia EÚ 2026/1384 o opatreniach na ...

15.8.2026 Redakcia FinReport

Zákon o AI smeruje do ďalšej fázy

Bezpečná umelá inteligencia potrebuje jasné pravidlá a Slovensko ich teraz posúva do praxe. Ministerstvo investícií, regionálneho rozvoja a ...

12.8.2026 Laura Lišková

Dáta sú nová ropa. Prečo firmy platia miliardy za informácie o ľuďoch

Umelá inteligencia potrebuje čipy a elektrinu, no bez kvalitných dát by nedokázala fungovať. Práve preto sa dáta stávajú jedným z ...

11.8.2026 Redakcia FinReport

Ministerstvo vnútra vyzvalo na okamžité odstránenie dvoch radarov

Zámerom ministerstva vnútra bolo od začiatku zlepšiť bezpečnosť a plynulosť cestnej premávky, predchádzať dopravným nehodám a chrániť ...

9.8.2026 Tlačová správa

Finančná správa rozšírila svoje technické vybavenie o nový mobilný RTG skener

Finančná správa pokračuje v modernizácii technického vybavenia určeného na výkon colného dohľadu. Do jej technického parku pribudol nový ...

28.7.2026 Redakcia FinReport

Ministerstvo vnútra modernizuje systém na správu dokumentov, vybavenie niektorých podaní sa môže predĺžiť

Ministerstvo vnútra v týchto dňoch začína s modernizáciou centrálneho informačného systému na správu a evidenciu dokumentov a spisov. ...

9.7.2026 Tlačová správa

Koniec tajomstiev na internete? Prichádza neviditeľná revolúcia, ktorá ochráni naše peniaze aj súkromie

Keď dnes platíme kartou cez internet, prihlasujeme sa do internet bankingu, posielame správu v chatovacej aplikácii alebo komunikujeme so ...

25.6.2026 Redakcia FinReport

V Bratislave vzniká nový inkubátor Halif Hatch. Šikovným Slovákom otvára dvere do celého sveta

Na Slovensku vzniká nový technologický inkubátor Halif Hatch, ktorý bude pomáhať talentovaným študentom, developerom, začínajúcim ...

22.6.2026 Tlačová správa

JARNÁ ITAPA 2026: Štát musí chrániť deti online, no nesmie brzdiť inovácie

Stačí pár sekúnd a dieťa si založí profil na sociálnej sieti, pozrie obsah určený pre dospelých, začne komunikovať s chatbotom alebo ...

22.6.2026 Tlačová správa

Prvý deň na Jarnej ITAPA 2026 potvrdil, že inovácie a bezpečnosť musia napredovať ruka v ruke

Prvý deň Jarnej ITAPA 2026 nesie označenie SECURITY DAY a logicky reflektuje na dynamický vývoj a exponenciálny nárast kybernetických hrozieb ...

16.6.2026 Roland Régely

Prvá platba cez umelú inteligenciu je realitou: banky otvárajú dvere ére, keď nakupovať nebude človek, ale jeho AI

Predstavte si, že napíšete do aplikácie: „Rezervuj mi víkendový pobyt, objednaj darček a zaplať.“ A nákup sa naozaj uskutoční – bez ...

22.5.2026 Tlačová správa

Bezhotovostné QR platby: Slováci zrealizovali už vyše 32-tisíc transakcií, ich objem prekročil milión eur

Dynamický štart novej zákonnej povinnosti umožniť bezhotovostné úhrady potvrdzuje rastúci záujem o QR platby. Len za niečo vyše dvoch ...

20.4.2026 Tlačová správa

E-shopy zo Slovenska a Česka sa dostanú k miliónom zákazníkov jedným kliknutím

Európsky online marketplace Allegro a populárna e-commerce platforma Shoptet oznamujú strategické partnerstvo, ktoré zásadne mení možnosti ...

August

 
P
U
S
Š
P
S
N
31. týždeň
1.
Sobota (01.08.2026)
Božidara,
2.
Nedeľa (02.08.2026)
Gustáv,
33. týždeň
11.
Utorok (11.08.2026)
Zuzana,
14.
Piatok (14.08.2026)
Mojmír,
16.
Nedeľa (16.08.2026)
Leonard,
34. týždeň
35. týždeň
24.
Pondelok (24.08.2026)
Bartolomej,
25.
Utorok (25.08.2026)
Ľudovít,
26.
Streda (26.08.2026)
Samuel,
27.
Štvrtok (27.08.2026)
Silvia,
28.
Piatok (28.08.2026)
Augustín,
30.
Nedeľa (30.08.2026)
Ružena,
36. týždeň
31.
Pondelok (31.08.2026)
Nora,
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay