Někdo jiný se přihlásí za vás.

Střední riziko Skupina B — Útoky Riziko B2 čtení ~6 min

Někdo se přihlásí pod vaší identitou — ukradeným heslem, přihlášenou relací nebo tokenem propojení — a vaše AI mu ochotně poslouží stejně jako vám. S každým stupněm ukradne víc: nejdřív historii chatů, pak protřídí poštu a dokumenty za minuty, nakonec ovládne i noční úlohy. A pozor: dvojité ověření chrání přihlášení, ne už běžící relaci.

Dřív se účet kradl uhádnutým heslem — a dvojité ověření to skoro zavřelo (blokuje přes 99,2 % takových útoků). Jenže zloději se posunuli: dnes kradou už přihlášenou relaci nebo token propojení, které dvojité ověření obcházejí. K tomu stačí škodlivý program v počítači nebo dokonalá napodobenina přihlašovací stránky.

Rozdíl oproti klasické krádeži schránky je v tom, že AI přihlášenému aktivně slouží: „najdi vše o fakturách, heslech a kódech od budov“ protřídí kořist za minuty a rovnou z vašeho účtu napíše bezchybnou zprávu nájemcům. Nejhůř dopadá sdílený účet a neodvolaný přístup odcházejícího kolegy.

Dobrá zpráva: obrana je levná a mechanická — passkey místo SMS, jeden účet na osobu přes firemní přihlášení, klíče v trezoru a po každém podezření rychlý úklid (samotná změna hesla nestačí).

Jak k tomu dojde — krok za krokem.

Získání přihlášení

Uniklé nebo recyklované heslo, škodlivý program v počítači, dokonalá napodobenina přihlašovací stránky, nebo „resetni mi to“ na podporu. Stačí jeden způsob.

Přihlášení

Útočník se přihlásí — a když ukradl už přihlášenou relaci nebo token, obejde i dvojité ověření. Vypadá to jako vaše běžná práce.

Třídění kořisti

Nechá AI protřídit poštu, dokumenty a chaty za minuty: „najdi vše o fakturách, heslech a kódech od budov“. To ruční krádež schránky neuměla.

Zneužití a stopa

Vaším jménem rozešle změnu čísla účtu nebo vydá přístupy — a nechá po sobě past: pravidlo přeposílání pošty či pokyn v paměti AI, který přežije i změnu hesla.

Skutečný scénář

V srpnu 2025 útočníci ukradli přihlašovací tokeny AI chatbota Drift (Salesloft) a získali přístup k datům více než 700 firem — bez jediného hesla a bez zásahu dvojího ověření. Ve stejném měsíci Anthropic popsal skupinu, která zneužila AI (Claude Code) ke krádeži dat 17 organizací a nechala ji z ukradených dat spočítat výši výkupného. Poučení: ukradená identita + ochotná AI = protříděná kořist za minuty.

Kde vás to konkrétně potká

9 podob téhož rizika.

Konkrétní situace z provozu firmy. Rozklikněte „Víc detailu“ u každé z nich.

🎣

Phishing přihlašovací stránky (obejde i dvojité ověření)

Přijde e-mail „ověřte účet“ s odkazem na stránku k nerozeznání od pravé. Zadáte heslo i kód — a útočník je v reálném čase použije k přihlášení.

Obrana: přihlašovat se vždy sami ze záložky, ne z odkazu; nasadit passkey, který na falešné stránce nefunguje.
Víc detailu

Moderní phishing (Evilginx, Tycoon) funguje jako průhledná proxy: přeposílá vaše přihlášení pravé službě a ukradne výslednou relaci — dvojité ověření přes SMS ani aplikaci ho nezastaví.

Proces: firemní účty přepnout na passkey / hardwarový klíč (FIDO2), který ověří i adresu stránky; přihlašovací odkazy z e-mailů zásadně nepoužívat.

🔑

Recyklované heslo z e-shopu

Stejné heslo jako do e-shopu, který loni unikl. Automat ho vyzkouší na firemní poštu i AI účet — a je uvnitř.

Obrana: jedno heslo = jedna služba; dvojité ověření na poště, bance i AI účtu.
Víc detailu

Uniklá hesla se prodávají po milionech a automat je zkouší proti všem službám. Dvojité ověření blokuje přes 99,2 % těchto útoků (Microsoft) — přes 99,9 % ukradených účtů ho nemělo.

Proces: správce hesel pro každého, unikátní heslo ke každé službě, dvojité ověření povinné na poště, bance, datové schránce i AI účtu.

🍪

Krádež relace a tokenu z počítače

Škodlivý program (infostealer) sesbírá uložené přihlašovací soubory a tokeny — útočník se přihlásí bez hesla i bez kódu.

Obrana: zabezpečit počítač (šifrovaný disk, aktualizace, antivirus, bez práv správce) a pravidelně kontrolovat aktivní relace.
Víc detailu

Počítač dnes drží dlouhodobé přihlášení k AI (tokeny nástrojů, klíčenka) — kompromitace zařízení se poprvé rovná kompromitaci účtu bez hesla i bez dvojího ověření; infostealery AI tokeny cíleně sbírají.

Proces: BitLocker/FileVault, automatické aktualizace, práce bez účtu správce, zamykání obrazovky; v nastavení AI účtu občas projít seznam přihlášených zařízení a neznámá odhlásit.

👥

Sdílený AI účet

Jeden účet, heslo koluje ve WhatsApp, kód z SMS si přeposíláte. Nikdo neví, kdo co udělal, a odchod jednoho člověka nikdo neřeší.

Obrana: jeden člověk = jeden účet; funkční schránky (info@, havarie@) přes delegovaný přístup, ne společné heslo.
Víc detailu

Sdílené přihlášení ruší dvojité ověření, znemožňuje odebrat přístup při odchodu a maže stopu, kdo akci provedl — je to prakticky předem ukradený účet.

Proces: přihlašovat do AI přes firemní Microsoft/Google účet (SSO); odchod zaměstnance nebo konec smlouvy s dodavatelem = vypnout jeden účet, ne vzpomínat na deset.

📤

Podvod vaším jménem směrem ven

Útočník je ve vašem účtu a nechá AI napsat bezchybnou zprávu ve stylu firmy: nájemcům přijde „nové číslo účtu pro nájem“. Peníze jdou jemu.

Obrana: každou odchozí změnu platebních údajů potvrzuje druhý člověk; protistrany předem poučit „účet neměníme e-mailem“.
Víc detailu

Zpráva vychází z pravého vlákna a pravého účtu, takže projde všemi filtry; pro správce areálu je to pravděpodobně nejvyšší jednorázová škoda a míří na peníze třetích stran (odpovědnost i pověst).

Proces: změnu bankovního spojení směrem ven schvaluje druhý člověk; do smlouvy a na web napsat „číslo účtu neměníme e-mailem ani SMS, při změně voláme“.

🚪

Odcházející kolega nebo dodavatel

Zaměstnanec s výpovědí (nebo dodavatel po skončení smlouvy) si nechá AI jedním promptem sestavit klientskou bázi a ceník — a odnese je.

Obrana: odebrat přístup k AI a propojením v den odchodu; hlídat neobvykle rozsáhlé dotazy a exporty.
Víc detailu

Není to vnější útok ani omyl — legitimní přístup zneužitý ještě před jeho odebráním; firma s vyšší fluktuací (běžné u facility) je na to citlivá.

Proces: offboarding checklist: v den odchodu vypnout SSO účet, zrušit tokeny a propojení; pravidelně číst log neobvykle velkých exportů.

☎️

Reset přes podporu (sociální inženýrství)

„Zapomněl jsem mobil, resetni mi přihlášení“ — volá „kolega“ nebo píše na IT dodavatele. Reset obejde heslo i dvojité ověření.

Obrana: reset hesla/dvojího ověření jen po ověření totožnosti zpětným voláním na známé číslo — i u externího dodavatele.
Víc detailu

V 10členné firmě dělá „helpdesk“ jednatel nebo externí IT; skupina Scattered Spider takto způsobila škody v řádu stovek milionů liber (M&S, Co-op 2025). Silně se to váže na deepfake hlas z rizika B3.

Proces: žádný reset bez ověření druhým kanálem; zkontrolovat, že záložní e-maily a telefony pro obnovu nejsou osobní ani zaniklé.

🏢

Kořistí jsou kódy a plány budov

Zloděj s vaším účtem nechá AI vyhledat „vše o alarmech a přístupech do budov B a C“ — a digitální průnik se mění na fyzické vloupání.

Obrana: kódy alarmů, plány a přístupy nikdy v poště ani na disku, kam dosáhne AI; po incidentu přenastavit kódy, ne jen hesla.
Víc detailu

Pošta a disk správce jsou zlatý důl: kódy alarmů, přihlášení do administrace čipů a kamer, evidence klíčů, plány budov — u facility firmy je nejhorší následek fyzický průnik, ne pokuta.

Proces: bezpečnostní dokumentaci objektů držet mimo běžnou poštu a disk; po podezření na průnik přenastavit kódy alarmů a přístupové čipy.

💳

Ukradený API klíč

Klíč omylem uložený v souboru, chatu nebo screenshotu = plný přístup bez přihlášení. Útraty tiše běží na firmu.

Obrana: klíče jen v trezoru, s krátkou platností a rotací; v konzoli nastavit útratový strop a upozornění.
Víc detailu

API klíč je přihlašovací údaj bez druhého faktoru; ukradený klíč lze i přeprodat (LLMjacking — žaloba Microsoftu 1/2025, odhad škody až 100 tis. USD/den). Poznáte ho většinou až na faktuře.

Proces: klíče nikdy v souborech, repozitářích ani chatech; měsíční útratový strop a upozornění na neobvyklou spotřebu v konzoli poskytovatele.

Jak se riziko mění po stupních 0–4

Stejné riziko, jiná velikost — podle toho, jak AI používáte.

Stupně z Listu 00 (Cesta). Stupeň 3 přidává dosah na počítač, stupeň 4 nepřítomnost člověka.

0
Bez AI střední

Útočník s ukradenou poštou dnes používá AI k třídění kořisti — i když vy žádnou nemáte. Recyklovaná hesla, phishing a reset přes podporu otevírají účet zvenčí.

Pojistka

Dvojité ověření (blokuje přes 99,2 % útoků na účty); jedno heslo = jedna služba; reset jen po ověření druhým kanálem.

1
Prohlížeč střední

K ukradenému účtu patří i celá historie chatů — všechno, co kdo kdy do AI vložil, čte zloděj. Sdílený účet je přitom prakticky předem ukradený.

Pojistka

Dvojité ověření na AI účtu; jeden člověk = jeden účet, přihlášení přes firemní SSO.

2
Aplikace vysoká

AI zloději aktivně SLOUŽÍ: přes propojení „najde vše o fakturách, heslech a kódech“ za minuty — a útok pokračuje vaším jménem VEN (změna čísla účtu nájemcům). Krádež relace nebo OAuth tokenu navíc obchází i dvojité ověření.

Pojistka

Passkey/FIDO2; odebrat přístup při odchodu tentýž den; odchozí změnu plateb potvrzuje druhý člověk.

3
Terminál vysoká

Počítač drží dlouhodobé přihlášení k AI (tokeny, klíčenka) — kompromitace zařízení se rovná kompromitaci účtu bez hesla i bez dvojího ověření; ukradený API klíč je tichý plný přístup.

Pojistka

Zabezpečený počítač (šifrovaný disk, aktualizace, bez práv správce, antivirus); klíče v trezoru s rotací; admin účet jen na správu.

4
Vlastní OS vysoká

Útočník vlastní vaše naplánované úlohy — trvalá, neviditelná přítomnost, jejíž akce splývají s legitimní prací agenta. Změna hesla ho nevyhodí.

Pojistka

Oddělená identita agenta; log a pravidelná revize úloh; upozornění na změny plánů a konfigurace.

Hranice automatizace

Co smí běžet samo — a co vždy odklepne člověk.

Hranici je potřeba narýsovat předem. Pro toto riziko platí:

Může běžet automaticky

  • Kontrola seznamu aktivních relací a přihlášených zařízení
  • Upozornění na přihlášení z nového zařízení či neobvyklé země
  • Sledování útraty API klíčů a upozornění na neobvyklou spotřebu
  • Příprava offboarding checklistu (co komu odebrat při odchodu)

Vždy schvaluje člověk

  • Sdílení jednoho přihlášení více lidmi
  • Reset hesla nebo dvojího ověření bez ověření totožnosti druhým kanálem
  • Ukládání hesel, kódů a klíčů do souborů, chatů či sdílených dokumentů
  • Odchozí změna platebních údajů z jednoho účtu bez druhého schvalovatele

Jak se bránit.

Návyky, které toto riziko vypínají
Co na to zákon Převzetí účtu s dosahem na osobní údaje nájemců či zaměstnanců je porušení zabezpečení dle GDPR (čl. 33/34) — do 72 hodin je nutné ohlásit ÚOOÚ, při vysokém riziku i dotčené osoby; rozsah se posuzuje podle dosahu propojení, ne podle toho, co zloděj stihl přečíst. Chybějící dvojité ověření je samo porušením čl. 32 (přiměřená opatření) — úřady pokutují jeho absenci a kybernetické pojistky bez něj neplní. Bez auditního logu platí presumpce nejhoršího rozsahu, proto logy nejdřív zajistěte, teprve pak mažte. Zneužití vlastního legitimního přístupu (odcházející zaměstnanec) je porušení stejně jako cizí útok; FM firma je u dat nájemců často jen zpracovatel — incident hlásí především vlastníkovi.
Když už se to stalo

Změna hesla nestačí.

  1. Odhlaste všechna zařízení a relace („sign out everywhere“), zrušte propojené aplikace a OAuth granty, zrušte a znovu vydejte API klíče.
  2. Zkontrolujte, co tam zloděj NECHAL — pravidla přeposílání pošty, trvalou paměť a pokyny AI, naplánované úlohy a konfiguraci agenta.
  3. Nejdřív zajistěte logy a seznam relací, teprve pak mažte — bez záznamu platí presumpce nejhoršího rozsahu.
  4. Byly v dosahu osobní údaje? Spusťte 72hodinové počítadlo ÚOOÚ. Byly to kódy od budov? Přenastavte je, ne jen heslo.
Zapamatujte si

Ukradený účet znamená, že AI ochotně slouží někomu jinému — vaším jménem. Dvojité ověření (ideálně passkey), jeden účet na osobu přes firemní přihlášení a rychlý úklid po incidentu (samotná změna hesla nestačí) jsou levnější než jediný převod na cizí účet.

Technická příloha

Chcete jít do hloubky?

Pro zvídavé — mechanismus, doložené případy s čísly, časté otázky a návod na vynucení. Číst nemusíte; návyky výše platí i bez nich.

PŘÍLOHA AJak se dnes krade účet (a proč dvojité ověření nestačí)

Účet se dnes nekrade jen uhádnutým heslem. Nejčastější je krádež už přihlášené relace nebo tokenu: škodlivý program v počítači (infostealer) sesbírá přihlašovací soubory, nebo phishingová proxy (Evilginx, Tycoon) přeposílá vaše přihlášení pravé službě a ukradne výsledek. Dvojité ověření to nezastaví — chrání okamžik přihlášení, ne už vydaný token ani běžící relaci.

Statistika „dvojité ověření blokuje přes 99,2 %“ (Microsoft) platí pro automatizované útoky heslem, ne pro cílený phishing relace. Proto se obrana posouvá k passkey/FIDO2 (ověří i adresu stránky, na padělku nefunguje) a k úklidu po incidentu — protože zloděj v účtu nejen bere, ale i nechává: pravidlo přeposílání pošty, pokyn v paměti AI („kopii faktur posílej sem“), upravenou noční úlohu, které přežijí prostou změnu hesla.

PŘÍLOHA BDoložené případy a čísla

Salesloft Drift, 8/2025. Útočníci ukradli OAuth tokeny AI chatbota a otevřeli data 700+ firem — bez jediného hesla a bez zásahu dvojího ověření.

Anthropic, 8/2025. Skupina GTG-2002 použila AI (Claude Code) ke krádeži dat 17 organizací a nechala ji z ukradených dat spočítat výši výkupného — přímý důkaz, že zloděj si kořist nechá protřídit AI.

Objem. IBM X-Force 2026 sleduje ~300 000 ukradených přihlášení k ChatGPT ve stealer-lozích; Group-IB napočítal 101 tis. infikovaných zařízení s uloženými přihlášeními (2023). Přes 99,9 % kompromitovaných účtů nemělo dvojité ověření (Microsoft).

ZDROJE: SALESLOFT / GOOGLE MANDIANT (DRIFT 8/2025) · ANTHROPIC THREAT REPORT 8/2025 (GTG-2002) · IBM X-FORCE 2026 · GROUP-IB 2023 · MICROSOFT ENTRA / CYBER SIGNALS

PŘÍLOHA CNejčastější otázky

Mám zapnuté dvojité ověření, jsem v bezpečí?

Před uhádnutím hesla ano, ale ne před krádeží už přihlášené relace nebo tokenu — ty dvojité ověření obcházejí. Nejsilnější obrana je passkey a zabezpečený počítač.

Stačí po průniku změnit heslo?

Ne. Změna hesla nevyhodí běžící relace, OAuth granty, API klíče ani pokyny, které zloděj nechal v účtu. Nutný je celý úklid — viz „Když už se to stalo“.

Můžeme mít jeden společný AI účet pro celou firmu?

Ne. Sdílené přihlášení ruší dvojité ověření, znemožňuje odebrat přístup při odchodu a maže stopu, kdo co udělal — je to prakticky předem ukradený účet.

Jak poznám, že mi někdo leze do účtu?

Cizí konverzace v historii, kterou jste nevedli, e-mail v Odeslaných, který jste nepsali, nebo pravidlo přeposílání, které jste nezřídili. Cizí stopa = hlásit hned, ne mazat a doufat.

PŘÍLOHA DVynucení: účet, který zloděj nezneužije

Účet se ubrání procesem, ne opatrností jednotlivce:

  • Jeden účet na osobu + SSO. Přihlášení do AI přes firemní Microsoft/Google účet; odchod = vypnout jeden účet.
  • Passkey na admin. Účet majitele/správce workspace v nejsilnějším režimu (hardwarový klíč), zákaz denní práce pod adminem, druhý „break-glass“ admin.
  • Offboarding tentýž den. V den odchodu zaměstnance či konce smlouvy dodavatele zrušit přístup, tokeny a propojení.
  • Klíče v trezoru + útratový strop. Žádné klíče v souborech a chatech; měsíční strop a upozornění na neobvyklou spotřebu.
  • Reset jen druhým kanálem. Heslo i dvojité ověření se resetuje až po ověření totožnosti zpětným voláním — platí i pro externí IT.
  • Kontrola relací. Pravidelně projít přihlášená zařízení a aktivní relace; upozornění na přihlášení z nového zařízení či země.
Ověřte si to

Rozumíte tomuto riziku?

Klikněte na odpověď — hned uvidíte vysvětlení. Výsledek se zapíše do vašeho průkazu.

Otázka 1/4

Máte zapnuté dvojité ověření, a přesto vám někdo čte firemní poštu. Jak je to možné?

Otázka 2/4

Kolega dnes odchází z firmy. Co uděláte s jeho přístupem k AI a poště?

Otázka 3/4

V historii svého AI účtu najdete konverzaci, kterou jste nikdy nevedli. Co uděláte?

Otázka 4/4

Ve firmě chce někdo zavést jeden společný AI účet, heslo by kolovalo ve WhatsApp. Dobrý nápad?