Škoda Mobil

Škoda Mobil jsou firemní noviny pro zaměstnance Škoda Auto, které vychází jednou měsíčně a představují aktuální informace z dění ve Škoda Auto a koncernu Volkswagen. Pravidelné rubriky se zaměřují na zaměstnance, inovace a zajímavé projekty z prostředí firmy, aktuální informace z oblasti Motorsportu a mnohá další témata.

Kyberbezpečnost

OK

Neotvírejte útočníkovi dveře

Jak vyzrát na nečekané MFA notifikace

Jak se chránit

1 

Potvrzujte jen vlastní přihlášení

MFA notifikaci v aplikaci Microsoft Authenticator potvrďte jen tehdy, pokud jste přihlášení sami zahájili.

2

Nečekanou výzvu zamítněte

Pokud nevíte, proč vám MFA notifikace přišla, nepotvrzujte ji ani v případě, že se opakuje.

3

Pozor na falešné přihlašovací stránky

Heslo nezadávejte po kliknutí na odkazy v neočekávaných e-mailech. Vždy zkontrolujte adresu stránky a zpozorněte při překlepech nebo neobvyklé doméně.

4

Chraňte své heslo

Nepoužívejte stejné heslo pro pracovní a soukromé účty.

5

Okamžitě si změňte heslo

Jestliže jste neznámou MFA notifikaci omylem schválili nebo zadali heslo na podezřelé stránce, okamžitě si změňte heslo a ihned kontaktujte Service Desk.

Deset varovných signálů

1 

Nesedí adresa odesílatele

Jméno je správné, ale doména za zavináčem je podezřelá, má například koncovku @micros0ft-support.com.

2 

Nátlak na rychlou reakci

Odesílatel vám píše slova jako „okamžitě“, „poslední výzva“ apod.

 3 

Požadavek na heslo nebo přihlášení

Nikdy se nepřihlašujte z odkazu v e-mailu.

4 

Nečekaný finanční požadavek

Všímejte si v e-mailu změny čísla účtu nebo žádosti o platbu.

5 

Podezřelé přílohy

Nikdy neotevírejte dokumenty s makry a přílohy s příponami .ZIP, .EXE a vše nahlaste IT Security v útvaru FIG/2.

6 

Podivný jazyk

E-mail může být psán špatnou češtinou nebo má nepřirozený tón a slovosled.

7 

Nesedí kontext

Jestliže jste žádáni o potvrzení objednávky, ačkoli jste si nic neobjednali, e-mail nejlépe nahlaste nebo ignorujte.

8 

Neobvyklé odkazy

V e‑mailu se objevují zkracovače (bit.ly) nebo cizí domény. Skutečnou adresu zkontrolujete tak, že na odkaz najedete myší. 

9 

Nesoulad v brandingu

Logo v e-mailu je rozmazané nebo má jiný počet písmen či odlišné barvy.

10 

Žádost o diskrétnost

V e-mailu se objevují spojení: „nikomu nic neříkejte“ nebo od „vedení“.

Do telefonu vám přijde MFA notifikace z aplikace Microsoft Authenticator o potvrzení přihlášení. Za chvíli další. A pak ještě. Pokud se nikam nepřihlašujete, není to běžná systémová výzva. Může to znamenat, že se někdo pokouší dostat k vašemu účtu.

Přihlašovací údaje patří mezi nejcennější cíle kybernetických útočníků. Když získají heslo k firemnímu účtu, vícefaktorové ověřování (MFA) pro ně představuje další překážku. Tu se však někdy nesnaží technicky obejít. Místo toho spoléhají na člověka a čekají, zda jim přístup sám nepotvrdí.

Jak útok funguje

Prvním krokem bývá získání hesla, například prostřednictvím phishingového e-mailu nebo falešné přihlašovací stránky. Pokud je účet chráněn pomocí MFA, útočník se následně pokusí přihlásit a uživateli začne chodit MFA notifikace.

Někdy ji útočník odešle opakovaně. Spoléhá na to, že uživatel jednu z výzev ve spěchu schválí, zamění ji za vlastní přihlášení nebo ji potvrdí jen proto, aby další upozornění přestala přicházet.

Jediné takové potvrzení může útočníkovi umožnit přístup k účtu a k e-mailům, dokumentům nebo dalším systémům, ke kterým má jeho majitel oprávnění.

MFA kartu už znáte, protože se s ní v práci přihlašujete. MFA notifikace funguje podobně, jen vám zpráva s výzvou k vícefaktorovému ověření přijde na mobil.

V Uberu už to znají

Podobný způsob útoku sehrál roli při rozsáhlém bezpečnostním incidentu společnosti Uber v roce 2022. Útočník získal přihlašovací údaje zaměstnance a následně mu opakovaně posílal MFA notifikace. Po schválení jedné z výzev se útočníkovi podařilo získat přístup do interního prostředí společnosti.

Případ ukazuje, že útočník nemusí vícefaktorové ověřování složitě prolomit. Někdy mu stačí přesvědčit uživatele, aby nechtěné přihlášení sám povolil.

Co by vás mělo varovat

Neočekávaná MFA notifikace může být prvním indikátorem kompromitace hesla a probíhajícího pokusu o převzetí účtu. Zpozorněte ve chvíli, kdy vám přijde MFA notifikace, přestože se právě nikam nepřihlašujete, nebo když jich během krátké doby obdržíte několik. Podezřelé může být také upozornění v neobvyklou dobu, například během dovolené, případně MFA notifikace z neznámého zařízení nebo lokality. Varovným signálem je i situace, kdy vás někdo telefonicky nebo prostřednictvím zprávy vyzývá, abyste přihlášení potvrdili.

Tip

Nečekanou MFA notifikaci vždy zamítněte a událost nahlaste Service Desku. Může to totiž znamenat, že útočník již získal vaše přihlašovací údaje a snaží se přihlásit k vašemu účtu. Nejrychlejší cestou ke změně hesla je jeho reset, o který zažádáte prostřednictvím svého vedoucího nebo koordinátora, případně ho provedete přímo přes UMS Info v Informace o mně. O jeho reset můžete požádat i Service Desk, který funguje v režimu 24/7 a požadavky přijímá prostřednictvím webového formuláře, telefonicky +420 326 817 777 nebo prostřednictvím e‑mailu.

Kyberbezpečnost

Škoda Týdeník

Týdenní zpravodaj pro zaměstnance. Každý čtvrtek shrnuje hlavní události uplynulého týdne ve Škoda Auto, přináší novinky z kultury i regionu.

Škoda Přílohy

Součástí Škoda Mobilu, zaměstnaneckých novin mladoboleslavské automobilky, jsou speciální přílohy, které se věnují mimořádným tématům z pohledu společnosti Škoda Auto. Mohou být součástí novin, ve shodném formátu jako noviny, vložené, například ve formě letáku, nebo to mohou být samostatné unikátní magazíny ve specifickém formátu jako například přílohy věnující se novým modelům, historickým výročím značky, nebo jiným důležitým informacím z prostředí firmy.

Škoda GreenFuture

Green Future

Škoda Mobil