- 15 Zář, 2026
- Posted byCentrum kyberbezpečnosti
Výzkumníci Genu odhalili nový sofistikovaný útok nazvaný „phantom deal“, který kromě jiných velkých firem zacílil i na jejich kolegu. Podvodníci se při tomto útoku vydávali za skutečné manažery společnosti Gen, poskytovatele produktů Avast, AVG, Norton a dalších, a snažili se dotyčného zaměstnance přesvědčit, že pracují na přísně utajované firemní akvizici. Místo aby se stal obětí podvodu, tým Genu situaci využil k analýze celého útoku: sledoval postup kyberzločinců a zjistil, že stejný scénář byl použit i proti dalším firmám.
Zásadní na celé situaci je to, že nešlo o běžný hromadný phishing, ale o pečlivě cílený podvod založený na znalosti konkrétní firmy, jejích zaměstnanců a skutečné firemní historie. Dle zjištění Genu útočníci stejnou taktiku použili i proti dalším společnostem z oblasti private equity, průmyslového financování, obchodu, těžby i energetiky.
Co se stalo:
- Podvodníci kontaktovali člena právního týmu Genu přes WhatsApp. Použili jméno, fotografii i věrohodné irské telefonní číslo skutečného manažera Genu v Dublinu a následně komunikaci převedli na druhou falešnou identitu, která se vydávala za poradce ze společnosti PwC.
- Společně předložili falešnou dohodu o mlčenlivosti, která popisovala údajnou důvěrnou akvizici zahrnující Avast a NortonLifeLock Ireland. Scénář přitom stavěl na skutečné fúzi Avastu s NortonLifeLock z roku 2022 a následném vzniku společnosti Gen.
- Útočníci nepoužili malware ani napadené firemní účty. Spolehli se na WhatsApp, osobní e-mail, falešné právní dokumenty, tlak na důvěrnost a pocit naléhavosti. Cílem bylo podvodně přimět zaměstnance k provedení mezinárodní platby v přepočtu přes 15 milionů Kč.
Jak se podobným útokům bránit:
U finančních převodů vždy trvat na interním schvalování a nezávislém ověření identity osoby, která požadavek zadává.
Ověřovat neobvyklé požadavky jiným kanálem – zejména pokud přicházejí přes WhatsApp, osobní e-mail nebo mimo běžné firemní procesy.
Nenechat se izolovat. Požadavek na absolutní mlčenlivost, který zakazuje konzultaci s právním, finančním nebo compliance týmem, je dobrým varovným signálem.
Zpozornět u tlaku na rychlou platbu, změnu komunikačního kanálu nebo použití soukromého e-mailu. Důležitou roli v podvodu mohou hrát i věrohodně vypadající dokumenty a známá jména.



Leave a Message
Warning: Array to string conversion in /data/web/virtuals/399365/virtual/www/domains/centrumkyberbezpecnosti.cz/wp-content/themes/teclus/includes/library/functions.php on line 295