Počet evidovaných kybernetických incidentů v České republice ve druhém čtvrtletí roku 2026 výrazně klesl. Národní úřad pro kybernetickou a informační bezpečnost zaznamenal 44 událostí, což je nejnižší hodnota za poslední rok a téměř poloviční pokles oproti předchozím třem měsícům. Šest incidentů úřad vyhodnotil jako významné, žádný však nebyl označen jako velmi významný.
Ubylo DDoS útoků
Za poklesem celkového počtu stojí mimo jiné výrazný úbytek DDoS útoků, které na začátku roku souvisely především s aktivitou proruských hacktivistických skupin. Tyto útoky se snaží zahltit internetové služby velkým množstvím požadavků a dočasně je vyřadit z provozu.
Méně DDoS útoků ale neznamená, že by se organizace mohly přestat chránit. Nejčastější evidovanou kategorií se staly průniky zahrnující kompromitované uživatelské účty, firewally nebo servery. Zasažena byla především veřejná správa, školství a zdravotnictví.
Útočníci zneužívali routery i firewally
Mezi sledované události patřilo odhalení rozsáhlé operace ruského státního aktéra. Ten zneužíval zranitelnost v routerech TP-Link a budoval síť kompromitovaných zařízení určenou pro kybernetickou špionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo také české Vojenské zpravodajství.
Pozornost vzbudila rovněž kampaň Fortibleed zaměřená na zařízení společnosti Fortinet. Útočníci podle NÚKIB získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu. Mezi zasaženými organizacemi byly i české subjekty.
Cílem se stal také český think-tank
Další případ se týkal čínského kyberšpionážního aktéra, který se pokusil prostřednictvím cíleného phishingu napadnout český think-tank Evropské hodnoty. Událost ukázala, že cílem státem podporovaných skupin nemusí být jen úřady nebo kritická infrastruktura, ale také neziskové a analytické organizace.
Umělá inteligence může útoky výrazně urychlit
NÚKIB upozorňuje také na rychlý rozvoj pokročilých modelů umělé inteligence. Nové generace nástrojů dokážou ve velkém měřítku automaticky hledat, ověřovat a zneužívat zranitelnosti. To může výrazně zkrátit čas mezi objevením bezpečnostní chyby a jejím využitím útočníky.
Tempo oprav přitom zůstává omezené personálními a technickými možnostmi organizací. Úřad proto považuje za pravděpodobné, že nové AI nástroje v budoucnu přispějí k růstu počtu incidentů, přímo i prostřednictvím útoků na dodavatelské řetězce.
Přehled zmiňuje i nový špionážní malware
Čtvrtletní dokument se věnuje také malwaru STOCKSTAY spojovanému s aktérem podporovaným ruským státem a novým informacím o rozsáhlém výpadku telekomunikačních služeb v Lucembursku. Ten byl způsoben zneužitím dosud neznámé zranitelnosti v routerech Huawei.
Výsledky druhého čtvrtletí sice ukazují nižší počet evidovaných případů, současně ale potvrzují rostoucí technickou úroveň útoků. Pro organizace zůstává zásadní rychle opravovat zranitelnosti, chránit přístupové údaje a sledovat zařízení, která jsou dostupná z internetu.




