Kyberbezpečnost za rok 2025: Utajování incidentů, zneužívání nástrojů a vliv AI
Společnost Bitdefender zveřejnila nejnovější zprávu Cybersecurity Assessment Report 2025 – rozsáhlou analýzu postojů a zkušeností více než 1 200 odborníků na kyberbezpečnost z celého světa. Výsledky ukazují, že kybernetické hrozby se stávají nebezpečnější než kdy dříve.
Utajování incidentů
Podle průzkumu téměř 6 z 10 profesionálů na zabezpečení přiznalo, že jim bylo přikázáno mlčet o kybernetickém incidentu, včetně případů, které by jejich organizace měla oficiálně nahlásit.
Tento trend sílí a ukazuje, že se firmy často obávají o reputaci více než o transparentnost. Jenže právě mlčení může vést k ještě větším škodám – právním, finančním i reputačním.
Zneužití firemních nástrojů
Zpráva upozorňuje, že v 84 % útoků útočníci zneužívají legitimní nástroje, které už ve firmě existují – správci systému, skripty, administrátorské utility. Tento způsob, známý jako „Living off the Land“, umožňuje útočníkům obejít tradiční bezpečnostní detekci, protože systémy tyto aktivity často považují za běžné firemní operace.
Až 68 % respondentů uvedlo, že vypnutí nevyužívaných nástrojů a omezení přístupů, považují za klíčové.
Útoky poháněné AI
Umělá inteligence mění svět kybernetické bezpečnosti. Útočníci už běžně využívají generativní AI pro tvorbu phishingových e-mailů nebo realistických deepfake videí. Bitdefender varuje, že AI umožňuje i méně zkušeným útočníkům dosahovat profesionální úrovně útoků.
Rozdíl v pohledu na bezpečnost
45 % vysoce postavených manažerů odpovědělo, že jsou „velmi sebevědomí“, pokud jde o řízení kybernetického rizika. Mezitím jen 19 % manažerů střední úrovně souhlasí s tímto tvrzením. Tento rozdíl ve vnímání rizik může být sám o sobě bezpečnostním rizikem. Špatné rozhodování na základě neúplných informací vede ke zpožděným reakcím a nedostatečné ochraně.
Rok 2025 ukázal, že kybernetické hrozby jsou dnes rychlejší, chytřejší a obtížněji odhalitelné než kdy dřív. Útočníci navíc čím dál častěji zneužívají nástroje, které firmy běžně používají a umělá inteligence jim pomáhá vytvářet promyšlenější útoky. Organizace by měly zhodnotit své dosavadní strategie, zlepšit komunikaci mezi vedením a bezpečnostními týmy a soustředit se více na prevenci.
