NÚKIB vydal čtvrtletní přehled hrozeb za druhé čtvrtletí 2026

Ve druhém čtvrtletí roku 2026 zaznamenal Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) celkem 44 kybernetických incidentů. Jde o nejnižší hodnotu za poslední rok a téměř poloviční pokles oproti předchozímu čtvrtletí. Šest incidentů úřad vyhodnotil jako významné, žádný však nedosáhl úrovně velmi významného. Výrazně ubylo DDoS útoků, které se na začátku roku spojovaly hlavně s proruskými hackerskými skupinami. Nejčastěji naopak spadaly incidenty do kategorie Průnik zahrnující kompromitace účtů, firewallů či serverů, a to zejména ve veřejné správě, školství a zdravotnictví.

Nejvýraznější případy čtvrtletí

Mezi nejzávažnější události patřilo odhalení rozsáhlé operace ruského státního aktéra, který zneužíval zranitelnost v routerech TP-Link a budoval síť kompromitovaných zařízení pro kyberšpionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo i české Vojenské zpravodajství. Pozornost vzbudila také kampaň Fortibleed cílící na zařízení společnosti Fortinet — útočníci získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu a mezi zasaženými byly i české subjekty. Další sledovaný případ se týkal čínského kyberšpionážního aktéra, který se pokusil cíleným phishingem kompromitovat český think-tank Evropské hodnoty. Ukázalo se tím, že terčem státních aktérů nemusí být jen státní instituce, ale i neziskové organizace.

NÚKIB zároveň upozorňuje na rychlý rozvoj pokročilých modelů umělé inteligence. Nové generace AI, například model Mythos společnosti Anthropic, podle úřadu výrazně zvyšují schopnost automaticky vyhledávat, ověřovat a zneužívat zranitelnosti. To může zkrátit dobu mezi objevením zranitelnosti a jejím zneužitím, zatímco tempo oprav zůstává omezené lidskými a technickými kapacitami organizací. Úřad proto považuje za pravděpodobné, že nové nástroje AI v budoucnu přispějí k růstu počtu incidentů, ať už přímo, nebo prostřednictvím útoků na dodavatelské řetězce. Přehled dále zmiňuje nově odhalený kyberšpionážní malware STOCKSTAY spojovaný s ruským státním aktérem a nové souvislosti loňského rozsáhlého výpadku telekomunikačních služeb v Lucembursku, který způsobilo zneužití zero-day zranitelnosti v routerech Huawei.

Zdroj: nukib.gov.cz

Zdroj: eGOVERNMENT.NEWS  

​ 

Napsat komentář