SlothSuite logoSlothSuite
SlužbySektoryBlogFAQO mně
Konzultace zdarma
Navigace
SlužbySektoryBlogFAQO mně
Konzultace zdarma
Blog a referenceKybernetická bezpečnost
Kybernetická bezpečnost / BEC

Ukradený firemní e-mail často nevypadá jako průnik. Vypadá jako běžná komunikace, která jen přišla ve správný okamžik.

BEC útok nebývá hlučný. Útočník nemaže data ani nespouští výstrahy. Jen tiše čte, sleduje rytmus firmy a čeká na chvíli, kdy bude stačit jedna dobře načasovaná zpráva.

Business Email Compromise není hlučný útok. Stojí na důvěře v e-mail jako běžný pracovní kanál a na tom, že útočník zůstává co nejdéle nenápadný.

Jakmile se do schránky dostane, často jen čte a učí se, jak firma komunikuje, fakturuje a schvaluje platby.

BEC nevyhrává technickou silou. Vyhrává tím, že působí jako komunikace, kterou ve firmě už všichni znají.
Jak útok roste

Nejdřív ticho, potom zásah. Právě v tom je BEC tak nepříjemný.

Vstupní brána bývá často obyčejná: phishing, uniklé heslo nebo chybějící MFA. Potom následuje tichá fáze, ve které útočník mapuje komunikaci a čeká na správný okamžik.

Když přijde vhodná chvíle, změní číslo účtu, vloží se do rozběhnuté komunikace s dodavatelem nebo pošle urgentní žádost jménem vedení.

Vstup do schránky

Nejčastěji přes phishing, uniklé heslo nebo chybějící MFA. Samotný vstup ještě nemusí nic viditelného změnit.

↓
Tiché mapování komunikace

Útočník sleduje dodavatele, faktury, způsob schvalování a jazyk firmy. BEC stojí na tom, že nejprve dlouho nic neruší.

↓
Zásah ve správný okamžik

Vloží se do existující konverzace, změní platební údaje nebo pošle urgentní požadavek jménem vedení ve chvíli, kdy to vypadá věrohodně.

Tři časté scénáře

Útok nebývá exotický. Většinou jen dobře zapadne do provozu firmy.

Podvržená faktura, změna bankovního spojení v existující konverzaci a urgentní platba od šéfa jsou nejběžnější varianty, které firmy potkávají.

Ve všech případech útok stojí na tom, že působí jako běžná firemní komunikace.

🧾

Podvržená faktura

Dodavatel vypadá známě, kontext sedí a liší se jen účet nebo detail v příloze. Právě proto bývá chyba odhalená až po odeslání platby.

🔁

Změna účtu v rozběhnuté komunikaci

Útočník se nevydává za cizí firmu od nuly. Vloží se do existující výměny e-mailů a působí jako přirozené pokračování konverzace.

⚡

Urgentní požadavek od vedení

Rychlá platba, výjimka z procesu nebo citlivý dokument mimo běžný postup. Tlak na rychlost je u BEC klíčová součást útoku.

Podle čeho poznat problém

Samotný e-mail často nic nekřičí. Podezřelý bývá součet drobných signálů.

BEC útok se málokdy prozradí sám. Ale často se objevují podezřelá přihlášení, nečekané forwardingy, změny v nastavení schránky nebo zvláštně působící komunikace.

Žádný signál sám o sobě nemusí být důkaz. Právě jejich kombinace ale dává dobrý důvod jednat včas.

🔎

Čtyři signály, které stojí za pozornost

BEC se málokdy prozradí jednou velkou chybou. Spíš drobnými odchylkami v součtu.

  1. Nečekané forwardingy, inbox pravidla nebo změny v nastavení schránky.
  2. Podezřelá přihlášení, netypické lokaci nebo přístupy v neobvyklý čas.
  3. Změna bankovního spojení nebo schvalovacího postupu jen přes e-mail.
  4. Zpráva působí běžně, ale tlačí na výjimku, utajení nebo obcházení standardního procesu.
Co funguje nejlépe

Nejúčinnější obrana není jedna funkce. Je to kombinace nastavení a firemního návyku.

Velký dopad má MFA, kontrola přihlášení, omezení nebo audit automatického přeposílání mimo organizaci a provozní návyk ověřovat citlivé požadavky jiným kanálem.

Nejde o drahou magii. Jde o to, aby bylo prostředí rozumně nastavené a firma nespoléhala jen na to, že podezřelý e-mail někdo pozná. U forwardingů a inbox pravidel navíc záleží na konkrétní politice a licencích.

🔐

Povinné MFA

MFA výrazně zvyšuje odolnost proti zneužití hesla. Není absolutní záruka, ale bez něj je BEC zbytečně jednodušší.

👁️

Kontrola přihlášení a změn schránky

Podezřelá přihlášení, forwardingy nebo inbox pravidla dávají první signál dřív, než se útok projeví ve financích.

📤

Omezení forwardingů mimo organizaci

Automatické přeposílání a pravidla je vhodné blokovat nebo alespoň aktivně auditovat. U Microsoft 365 záleží na konkrétní politice a nastavení.

☎️

Ověření jiným kanálem

Změna účtu, urgentní platba nebo citlivý požadavek se má potvrdit telefonem nebo jinou ověřenou cestou. E-mail sám nestačí.

Když už je účet kompromitovaný

Nestačí změnit heslo. Je potřeba projít i to, co útočník ve schránce změnil.

U kompromitované schránky bývá chyba soustředit se jen na nové heslo. Důležité je zkontrolovat i relace, forwardingy, inbox pravidla, delegace a rozběhnutou komunikaci, která už mohla být útočníkem ovlivněná.

🚑

Co řešit hned

První kroky po podezření na kompromitovaný účet

✓
Zajistit účet: zneplatnit relace, řešit heslo a okamžitě ověřit MFA.
✓
Zkontrolovat forwardingy, inbox pravidla, delegace a další změny v nastavení schránky.
✓
Prověřit, jestli z účtu neodešly podvržené zprávy nebo požadavky na platbu.
✓
Varovat dotčené kolegy a ověřit rozběhnuté platby nebo změny bankovního spojení.
🧭

Rychlá kontrola připravenosti firmy

Čtyři otázky, které rychle ukážou, jestli je BEC řešený systémově.

  1. Má každý účet s firemním e-mailem skutečně vynucené MFA?
  2. Sledují se forwardingy, inbox pravidla a změny v nastavení schránek?
  3. Ověřují se změny účtu a citlivé platby jiným kanálem než e-mailem?
  4. Je jasný postup, co dělat při podezření na kompromitovaný účet?
Rychlý test

Je váš firemní e-mail chráněný před BEC útokem?

Krátký test ukáže, jestli je prostředí připravené na tiché útoky přes kompromitovanou schránku a podvržené požadavky.

Související témataKybernetická bezpečnost

Chcete na to navázat i prakticky?

Pokud řešíte podobné téma ve firmě právě teď, navazuje na něj obvykle i konkrétní služba, další článek nebo krátká konzultace nad tím, co dává smysl jako první krok.

V tomhle článku jste právě řešili
  • 1

    Jak BEC útok probíhá krok za krokem

  • 2

    Příznaky kompromitovaného e-mailu

  • 3

    Která opatření fungují nejlépe

Související služby

Pokud to chcete převést do konkrétního kroku, tady obvykle navazuje praxe.

Zabezpečení firemního prostředíProbrat bezpečnostní rizika
Další články k tématu

Vybral jsem další texty, které rozšiřují stejné téma z trochu jiného úhlu.

Kybernetická bezpečnost11 min čtení

Phishing e-mail: jak ho rozeznat a co dělat po kliknutí

Phishing dnes nevypadá jako amatérský spam. Podívejte se, jaké znaky bývají rozhodující a co dělat ve chvíli, kdy už někdo ve firmě kliknul.

  • Jak vypadá moderní phishing
  • Na co se dívat v podezřelém e-mailu
Otevřít článek
IT správa11 min čtení

IT správa malé firmy: zaměstnanec, nebo externista?

IT správa malé firmy nemusí být složitá. Podívejte se, kdy dává smysl interní správce, kdy IT outsourcing a co si ověřit před výběrem partnera.

  • Kdy dává smysl interní IT správce
  • Kdy je výhodnější externí partner
Otevřít článek
IT správa10 min čtení

Jak poznat dobrého IT správce

Jak poznat, že IT správce odvádí dobrou práci? Podívejte se na konkrétní signály, které fungují u interního správce i externího partnera.

  • Co dobrý správce řeší proaktivně
  • Rozdíl mezi interním a externím modelem
Otevřít článek
Další krok

Nejste si jistí, jestli je firemní e-mail chráněný proti BEC?

Projdu s vámi MFA, forwardingy, přihlášení i provozní pravidla pro citlivé požadavky. Prakticky a bez zbytečné omáčky.

Rychlá orientaceStačí krátce popsat situaci a společně si řekneme, co dává smysl řešit jako první.
Bez zbytečné omáčkyPrvní konzultace je věcná a praktická. Cílem je pochopit problém a navrhnout další krok.
info@slothsuite.czZpět na blog a reference
SLOTHSUITE CONTACT - v1.0...

slothsuite@contact:~$ init --new-inquiry

>✓
>✓
>✓
-- topic
>

Údaje použiju jen pro odpověď na poptávku.

SlothSuite

Pomalu k panice. Rychle k řešení.

IT správa, Microsoft 365, bezpečnost a weby pro firmy po celé České republice

Služby

Přehled služebIT správa a podporaMicrosoft 365Kybernetická bezpečnostTvorba webu na míru

Sektory

Přehled sektorůZdravotnictvíŠkolstvíVeřejná správaFirmy

Obsah

Blog a referenceFAQKde působímO mně

Kontakt

info@slothsuite.cz
+420 608 844 599
SLOTHSUITE s.r.o.
IČO: 23599162
DIČ: CZ23599162
Bělehradská 858/23
120 00 Praha – Vinohrady

Praha, Benešovsko a celá ČR vzdáleně

© 2026 SlothSuite. Všechna práva vyhrazena.Ochrana osobních údajůCookies