Späť na blog
Threat Intelligence
18. júla 2026
4 min čítania
exe:SOC Editorial

5 vecí, ktoré o vašej firme vedia útočníci a vy pravdepodobne nie

Mnoho informácií, ktoré útočníci potrebujú na prípravu útoku, je verejne dostupných. Nemusia sa nikam nabúravať ani obchádzať bezpečnostné mechanizmy. Stačí vedieť, kde hľadať. Viete, čo všetko o vašej organizácii vidí internet?

Aktualizované 18. júla 2026
Drôtový model firemnej budovy v prieskumnom zameriavači so zvýraznenými vstupnými bodmi

Foto: Ilustračné, exe:SOC editorial.

Útok sa často začína verejne dostupnými informáciami

Keď sa firmy zamýšľajú nad kybernetickou bezpečnosťou, často si predstavujú hackera, ktorý sa snaží preniknúť do ich systémov pomocou sofistikovaných nástrojov a komplikovaných útokov.

Realita býva oveľa jednoduchšia.

Mnoho informácií, ktoré útočníci potrebujú na prípravu útoku, je verejne dostupných. Nemusia sa nikam nabúravať. Nemusia obchádzať bezpečnostné mechanizmy. Stačí vedieť, kde hľadať.

Práve preto je jednou z najdôležitejších otázok modernej kybernetickej bezpečnosti: viete, čo všetko o vašej organizácii vidí internet? Pozrime sa na päť informácií, ktoré útočníci často poznajú ešte predtým, ako spustia prvý útok.

1. Ktoré porty a služby máte otvorené do internetu

Každé zariadenie alebo služba pripojená k internetu zanecháva určitú stopu. Útočníci pomocou verejných databáz a skenovacích nástrojov dokážu veľmi rýchlo zistiť:

  • ktoré servery prevádzkujete
  • aké služby sú dostupné z internetu
  • ktoré porty sú otvorené
  • aké technológie používate

Pre organizáciu môže ísť o bežnú prevádzku. Pre útočníka je to mapa vstupných bodov. Každý zbytočne otvorený port predstavuje potenciálnu príležitosť na útok.

2. Aký softvér používate

Webové stránky, riešenia VPN, e-mailové systémy či vzdialené prístupy často prezrádzajú, na akých technológiách fungujú.

Ak útočník zistí konkrétny produkt alebo verziu softvéru, dokáže si okamžite overiť:

  • známe zraniteľnosti
  • verejne dostupné exploity
  • odporúčané techniky útoku

Preto sa často stáva, že útok nie je cielený na konkrétnu firmu. Útočník jednoducho vyhľadáva organizácie používajúce zraniteľnú technológiu. A potom si vyberá najľahší cieľ.

3. E-mailové adresy vašich zamestnancov

Mnohé organizácie netušia, koľko kontaktných údajov je verejne dostupných. Firemné weby, sociálne siete, pracovné portály, tlačové správy či verejné registre často obsahujú:

  • e-mailové adresy zamestnancov
  • kontakty na vedenie spoločnosti
  • údaje o IT oddelení
  • organizačnú štruktúru firmy

Pre útočníka ide o cenný zdroj informácií. Vďaka nim môže pripraviť presvedčivý phishingový útok, podvrhnúť komunikáciu alebo sa vydávať za interného zamestnanca. Čím viac informácií má k dispozícii, tým dôveryhodnejšie útok pôsobí. Aktuálnym trendom v tejto oblasti sa venujeme v článku o trendoch v phishingu.

4. Či unikli vaše prihlasovacie údaje

Každý rok dochádza k únikom miliónov používateľských účtov po celom svete. Používatelia si často neuvedomujú, že ich firemná e-mailová adresa alebo heslo sa mohli objaviť v niektorom z historických únikov dát.

Útočníci tieto databázy aktívne monitorujú. Ak nájdu firemný účet spojený s uniknutým heslom, môžu sa pokúsiť o:

  • útoky typu credential stuffing
  • prevzatie účtov
  • prístup do firemných systémov
  • kompromitáciu cloudových služieb

A často stačí jediný účet, aby sa otvorili dvere do celej organizácie.

Praktické opatrenie

Jedno heslo navyše nestačí

Kontrola domény voči databázam únikov má zmysel len vtedy, ak po náleze nasleduje akcia: vynútená zmena hesla, overenie, či sa účet nepoužil inde, a zapnutá viacfaktorová autentifikácia. Bez nej zostáva uniknuté heslo použiteľné.

5. Kde máte slepé miesta v monitoringu

Toto je informácia, ktorú si firmy uvedomujú najmenej. Útočníci počas prieskumu testujú nielen technológie, ale aj schopnosť organizácie reagovať.

Sledujú:

  • ktoré aktivity vyvolajú reakciu
  • ktoré systémy sú monitorované
  • ako rýchlo organizácia reaguje na podozrivé udalosti
  • ktoré časti infraštruktúry zostávajú bez dohľadu

Ak objavia miesto, kde monitoring nefunguje alebo chýba úplne, získavajú ideálny priestor na pohyb bez povšimnutia. Práve tieto „slepé miesta“ často rozhodujú o úspechu alebo neúspechu útoku.

Vidieť svoje prostredie očami útočníka

Moderná kybernetická bezpečnosť nie je len o ochrane infraštruktúry. Je aj o pochopení toho, čo všetko o vás dokáže zistiť niekto zvonku. Proaktívny monitoring expozície organizácie, bezpečnostné hodnotenia a kontinuálny dohľad pomáhajú identifikovať riziká ešte skôr, než ich objaví útočník.

V exe:SOC pomáhame organizáciám získať práve tento pohľad. Pretože to, čo nevidíte vy, môže veľmi dobre vidieť niekto iný. A v kybernetickej bezpečnosti býva práve neviditeľné riziko tým najdrahším.

Často kladené otázky

Ako útočník zistí, ktoré služby máme vystavené do internetu?
Bez toho, aby čokoľvek narušil. Existujú verejné databázy a skenovacie nástroje, ktoré priebežne mapujú celý internet a indexujú dostupné služby, otvorené porty aj verzie softvéru. Útočníkovi stačí vyhľadať vašu doménu alebo rozsah IP adries.
Prečo sú verejné e-mailové adresy zamestnancov rizikom?
Pretože tvoria vstupný zoznam pre phishing. Čím viac vie útočník o štruktúre firmy, menách a rolách, tým dôveryhodnejšie vie podvrhnúť komunikáciu alebo sa vydávať za interného zamestnanca.
Ako zistím, či naše prihlasovacie údaje unikli?
Firemné domény sa dajú kontrolovať voči známym databázam únikov. Zmysel má robiť to opakovane, nie jednorazovo, keďže nové úniky pribúdajú priebežne. Nález znamená vynútiť zmenu hesla a overiť, či sa daný účet nepoužil inde.
Čo sú slepé miesta v monitoringu?
Časti prostredia, z ktorých sa nezbierajú logy alebo sa nevyhodnocujú. Typicky staršie systémy, testovacie prostredia, sieťové prvky alebo cloudové služby nasadené mimo IT oddelenia. Útočník ich hľadá cielene, pretože sa v nich pohybuje bez povšimnutia.

Chcete vedieť, čo o vás vidí internet?

Pozrieme sa na vašu externú expozíciu: vystavené služby, uniknuté prihlasovacie údaje aj miesta, kde chýba dohľad. Konzultácia je zdarma a trvá 30 minút.

Realizované s podporou Európskej únie

Tento projekt je spolufinancovaný Európskou úniou v zmysle grantovej zmluvy k projektu EXE-SOC č. 101128063

ECCC – European Cybersecurity Competence Centre Funded by the European Union

Názory a stanoviská vyjadrené v tomto dokumente sú však výlučne názormi autora(-ov) a nemusia nevyhnutne odrážať názory Európskej únie. Európska únia za ne nenesie zodpovednosť.