27. července 2026
Kategorie: Tipy a PR

Kybernetické útoky v Česku sílí. Ransomware zasahuje firmy, přibývá i obchod s odcizenými daty

Červnový vývoj v oblasti kybernetické bezpečnosti ukazuje, že hackeři stále častěji upouštějí od plošných útoků a zaměřují se na konkrétní české společnosti. Přestože se podle monitoringu snížil počet aktivních útočících skupin, počet úspěšných incidentů zůstává vysoký. Vedle ransomwarových útoků odborníci upozorňují také na rostoucí množství uniklých přihlašovacích údajů, které se následně objevují na nelegálních internetových tržištích.

Méně hackerských skupin, ale stále vysoké riziko

Analýza společnosti ComSource, která se specializuje na kybernetickou bezpečnost, síťovou infrastrukturu a datovou analytiku, ukazuje, že pokles počtu aktivních hackerských skupin rozhodně neznamená zlepšení situace. Naopak se potvrzuje trend, kdy menší počet zkušených útočníků provádí přesně cílené operace s výrazně vyšší úspěšností.

Podle odborníka na kybernetickou bezpečnost a spolumajitele společnosti ComSource Michala Štusáka se útočníci zaměřují na široké spektrum odvětví. Vedle výrobních podniků se mezi nejčastější cíle řadí zdravotnictví nebo energetické společnosti, tedy organizace, u nichž může výpadek systémů způsobit významné provozní i finanční škody.

Ransomware zasáhl české firmy

Během června bylo zaznamenáno celkem 15 kybernetických incidentů zaměřených na subjekty v České republice. Nejaktivnější byla hackerská skupina Fortibleed, která měla na svědomí pět útoků.

Mezi nejvýznamnější případy patřily ransomwarové útoky vedené skupinami The Gentlemen a Qilin. Tyto organizované gangy využívají model ransomware-as-a-service, investují do vlastního vývoje a při zdokonalování svých nástrojů stále častěji využívají také umělou inteligenci. Současně přebírají nebo upravují technologie jiných hackerských skupin, čímž zvyšují efektivitu svých útoků.

Podle expertů proto již neplatí představa, že Česká republika představuje pro kyberzločince okrajový trh. Velikost firmy ani země dnes nepředstavuje spolehlivou ochranu před útokem.

Přihlašovací údaje se dál prodávají na darkwebu

Vedle ransomwarových incidentů zaznamenala analýza také výrazný nárůst obchodování s odcizenými daty souvisejícími s českým prostředím.

V průběhu června bylo identifikováno 140 úniků přihlašovacích údajů, přičemž 97 % z nich pocházelo z botnetů a tzv. stealer logů, tedy databází vytvořených škodlivým malwarem, který z napadených zařízení sbírá uložená hesla, cookies nebo další citlivé informace.

Nejvíce byly zasaženy účty spojené s veřejnou správou a školskými institucemi. Odcizené údaje se následně objevují na undergroundových fórech, kde mohou být opakovaně prodávány a zneužívány i dlouhé měsíce nebo roky po jejich získání.

Únik dat může být začátkem většího útoku

Experti upozorňují, že jednorázový únik hesel nemusí představovat okamžitý problém, ale může se stát základem pro budoucí kompromitaci celé organizace. Staré přihlašovací údaje se totiž často znovu objevují v dalších hackerských kampaních a útočníci je opakovaně testují proti firemním systémům.

Na darkwebu se během června objevily také nabídky databází vztahujících se ke konkrétním českým subjektům. Šlo například o prodej blíže nespecifikované firemní databáze nebo únik dat z jedné moravské školy. Současně bylo za jediný měsíc zaznamenáno 45 836 phishingových událostí, což potvrzuje, že phishing nadále zůstává jednou z nejčastějších vstupních bran pro další kybernetické útoky.

Firmy musí sledovat i dění mimo vlastní infrastrukturu

Odborníci upozorňují, že dnešní kybernetické hrozby na sebe navazují. Phishing, infostealer malware, únik přihlašovacích údajů i ransomware dnes tvoří propojený řetězec, který může začít nenápadnou kompromitací jednoho zaměstnance a skončit rozsáhlým zašifrováním firemních systémů o mnoho měsíců později.

Právě proto by organizace neměly spoléhat pouze na tradiční bezpečnostní opatření. Vedle ochrany vlastní infrastruktury je stále důležitější sledovat také informace z prostředí darkwebu a specializovaných zpravodajských zdrojů, které mohou na připravované útoky upozornit s předstihem.

Analýza českého kybernetického prostředí vznikla ve spolupráci společnosti ComSource a globálního poskytovatele bezpečnostních řešení Group-IB, který se dlouhodobě zaměřuje na výzkum kybernetických hrozeb, prevenci útoků, vyšetřování online podvodů a ochranu digitálních aktiv.

Zdroj: ComSource

Zaujal vás článek? Sdílejte jej přátelům: