28. srpna 2026
Kategorie: Tipy a PR

Ransomware, falešní bankéři i krádeže hesel. Červencové kyberútoky mířily napříč Českem

České firmy a instituce čelily během července pestré směsi kybernetických hrozeb. Ransomware zasáhl veřejnou správu, zdravotnictví, energetiku i IT služby, zatímco finanční sektor se potýkal s propracovaným telefonním podvodem. Analýza společnosti ComSource eviduje 22 zdokumentovaných hrozeb.

Ransomware si nevybírá podle oboru

Červencový vývoj ukázal, že vyděračské skupiny se nesoustředí pouze na velké průmyslové nebo finanční společnosti. Mezi potenciální cíle dnes patří prakticky jakákoliv organizace disponující cennými daty nebo systémy, jejichž výpadek může způsobit vážné problémy.

Podle analýzy české společnosti ComSource se útoky během měsíce dotkly mimo jiné veřejné správy, zdravotnictví, energetiky, kultury, výroby a IT služeb. Celkem analytici zaznamenali 22 zdokumentovaných hrozeb.

Příkladem je ransomwarová skupina The Gentlemen. V polovině července se její aktivity zaměřily na obecní a městské úřady, kterým útočníci vyhrožovali zveřejněním získaných citlivých informací v případě nezaplacení výkupného. Stejná skupina se během měsíce objevila také v souvislosti s energetikou a kulturními institucemi.

Právě útok na kulturní organizaci připomíná, že hodnotu pro kyberzločince nemusí představovat pouze obchodní dokumenty. Atraktivním cílem mohou být rovněž databáze návštěvníků, zaměstnanců, partnerů nebo informace související se správou uměleckých sbírek.

Nemocnice a energetika představují zvlášť citlivé cíle

Vážné důsledky mohou mít především incidenty ve zdravotnictví. Podle analýzy se v červenci na tento sektor zaměřila ransomwarová skupina Qilin. Nemocnice a další zdravotnická zařízení pracují s mimořádně citlivými osobními údaji a současně jsou silně závislá na dostupnosti informačních systémů.

Útok proto nemusí znamenat pouze únik dat nebo finanční ztrátu. Vyřazení důležitých systémů může komplikovat samotný provoz zdravotnického zařízení a v krajním případě ovlivnit poskytování péče.

Podobně citlivá je energetika. U organizací zajišťujících důležité služby může kybernetický incident zasáhnout nejen napadenou společnost, ale potenciálně také její zákazníky a další části infrastruktury. Kybernetické zabezpečení se proto v těchto odvětvích stále více stává nezbytnou součástí provozních investic.

Útok na jednoho dodavatele může zasáhnout desítky firem

Z hlediska koncentrace útoků byl podle ComSource výrazně zasažen také sektor IT a profesionálních služeb. Ransomwarová skupina Titan mezi 11. a 13. červencem cílila na několik poradenských společností, poskytovatelů IT služeb a firem zabývajících se správou dat.

Takové útoky jsou nebezpečné především kvůli propojenosti současného digitálního prostředí. Poskytovatel IT služeb může mít přístup k systémům celé řady zákazníků. Úspěšné napadení jednoho dodavatele proto může útočníkům vytvořit cestu k dalším organizacím.

Stále větší význam tak získává zabezpečení celého dodavatelského řetězce. Nestačí chránit pouze vlastní servery a zaměstnance. Firmy musí věnovat pozornost také tomu, komu svěřují data, správu systémů nebo vzdálený přístup do své infrastruktury.

Výrobní a průmyslové společnosti mezitím čelily aktivitám skupin Akira, Krybit a DeadLock. Zde může situaci komplikovat propojení běžných informačních systémů s technologiemi přímo řídícími výrobu a provoz.

Podvodníci po telefonu dokážou napodobit pracovníka banky

Ransomware ovšem nebyl jediným problémem. Ve finančním sektoru se objevila také sofistikovaná kampaň připisovaná skupině WindTapper.

Útočníci využívali takzvaný vishing, tedy podvodné telefonáty, při kterých se volající vydává například za zaměstnance banky. Důležitým prvkem bylo použití češtiny, díky němuž mohl telefonát na oběť působit podstatně důvěryhodněji.

Kampaň navíc kombinovala sociální manipulaci s malwarem WindRelay, který podle analýzy umožňoval v reálném čase přenášet NFC data platebních karet. Moderní podvody tak mohou spojovat přesvědčivou komunikaci s obětí a technicky pokročilé nástroje.

Právě zde samotný bezpečnostní software nemusí stačit. Významnou součástí obrany zůstává schopnost uživatele rozpoznat podezřelý telefonát a neřídit se automaticky instrukcemi člověka, který se představí jako pracovník banky.

Phishing zůstává masovou hrozbou

Vedle cílených útoků pokračovaly také rozsáhlejší phishingové kampaně. Skupina xplogs22 podle analýzy využívala například zprávy související se smlouvami, jejichž prostřednictvím se snažila šířit malware SnakeKeylogger a XWorm. Kampaň zasahovala obchod, výrobu, energetiku i finanční služby.

Rozsah problému dokládají i další čísla. Za sledované období bylo zaznamenáno 215 nových detekcí uniklých přihlašovacích údajů pocházejících z botnetů a phishingových zdrojů. Celkový počet phishingových událostí překročil 77 tisíc, přičemž drtivá většina byla podle ComSource identifikována a zablokována.

Červencový vývoj tak ukazuje, že jednotlivé druhy kybernetických útoků nelze posuzovat izolovaně. Ransomware, phishing, krádeže přihlašovacích údajů a sociální inženýrství se stále častěji doplňují. Útočníci mohou kombinovat technické zranitelnosti s lidskou nepozorností a hledat nejsnazší cestu do firemních systémů.

Analýzu českého kybernetického prostředí připravila společnost ComSource ve spolupráci s Group-IB. Zjištění zároveň připomínají, že kybernetická bezpečnost už není pouze tématem IT oddělení. Pro firmy i veřejné instituce se stává součástí řízení provozních rizik, ochrany dat a zachování kontinuity podnikání.

Zdroj/foto: Václav Kotyk, ComSource, AI

Zaujal vás článek? Sdílejte jej přátelům: