24 views 6 mins 0 comments

Červnová kybernetická bezpečnost: Ransomware cílí na české firmy

In News
31 července, 2026
Zdroj: Pixabay

Červnová analýza kybernetického prostředí v České republice odhalila znepokojivý trend, kdy se útočníci zaměřují na cílené ransomwarové operace ve výrobě, zdravotnictví a energetice. Přestože celkový počet aktivních hackerských skupin mírně poklesl, intenzita a sofistikovanost útoků neustále roste.

Uplynulý měsíc se nesl ve znamení výrazného posunu v taktice kyberzločinců působících v českém digitálním prostoru. Místo dřívějších plošných a masových kampaní se pozornost útočníků přesunula k vysoce cíleným operacím, které dopadají na konkrétní domácí subjekty. Vyplývá to z podrobné analýzy, kterou zpracovala česká společnost ComSource, jež se dlouhodobě specializuje na oblast kybernetické bezpečnosti, síťovou infrastrukturu a pokročilou datovou analytiku.

Sofistikované hrozby pro české průmyslové obory

Podle odborníků nemusí zdánlivý pokles počtu aktivních hackerských skupin znamenat jakékoliv zklidnění situace. Menší množství organizovaných aktérů je totiž stále schopno úspěšně pronikat do zabezpečení firem napříč velmi rozmanitými sektory. Mezi hlavní terče v červnu patřil zpracovatelský průmysl, zdravotnická zařízení i kritická energetická infrastruktura. Celkově bylo za sledované období zaznamenáno patnáct dílčích útoků na subjekty v České republice, přičemž největší aktivitu projevila skupina Fortibleed s pěti evidovanými incidenty. Mezi další významné aktéry, kteří úspěšně zasáhli české firmy, patřily obávané ransomwarové skupiny The Gentlemen a Qilin.

Jak podotýká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource, tyto subjekty rozhodně nelze považovat za náhodné amatérské hráče. Jedná se o profesionální organizace fungující na principu ransomware-as-a-service, které disponují vlastním vývojem, sdílejí zdrojové kódy a své útočné nástroje neustále zdokonalují, mimo jiné i s podporou prvků umělé inteligence. České společnosti tak již nemohou spoléhat na to, že by jejich menší trh byl pro mezinárodní zločince nezajímavý.

Masivní nárůst úniků dat a nebezpečné infostealery

Kromě samotného ransomwaru se červen zapsal do statistiky také obrovským objemem obchodu s již dříve uniklými daty. Analytici identifikovali celkem sto čtyřicet incidentů spojených s kompromitací přihlašovacích údajů, přičemž alarmujících sedmadevadesát procent těchto úniků pocházelo z takzvaných botnetů a stealer logů. Tato data infostealerový malware aktivně sbírá z infikovaných uživatelských počítačů. Zasaženy byly především domény spadající do oblasti veřejné správy a školství.

Specialisté upozorňují na fakt, že jednou odcizené přihlašovací údaje jen tak nezmizí. Na undergroundových kanálech kolují celé měsíce či dokonce roky a útočníci je pravidelně recyklují pro další vlnu útoků. Firmy by proto měly brát v potaz, že staré a zdánlivě zapomenuté heslo se může kdykoliv znovu objevit v nové škodlivé kampani. Situaci dokresluje také detekce téměř čtyřiceti šesti tisíc phishingových událostí během jediného měsíce, spolu s nabídkami specifických databází českých firem nebo únikem dat z webu jedné z moravských škol na fóru BreachForums.

Vzájemně propojené bezpečnostní hrozby

Závěry bezpečnostní zprávy jasně ukazují, že moderní kyberzločin staví na symbióze různých technik. Kombinace ransomwaru, nebezpečných infostealerů a aktivního černého trhu s přihlašovacími údaji vytváří komplexní ekosystém, kde jedna zdánlivě drobná kompromitace může sloužit jako odrazový můstek pro devastující útok o několik měsíců později. Prevence tak vyžaduje nejen okamžitou reakci na probíhající incidenty, ale také neustálý monitoring undergroundových fór, kde se chystané útoky teprve rodí.

Komplexní analýza českého kyberprostoru vznikla ve úzké spolupráci s globální bezpečnostní společností Group-IB, jejíž výhradní aktivity na českém trhu zastřešuje právě ComSource. Group-IB dlouhodobě pomáhá s odhalováním podvodů, vyšetřováním incidentů a ochranou digitálního majetku v desítkách zemí světa.