Průniky do účtů a serverů tvořily polovinu incidentů, které NÚKIB v červenci zaznamenal
Národní úřad pro kybernetickou a informační bezpečnost vydal 13. srpna přehled za červenec. Napočítal dvanáct incidentů, což je spolu s květnem nejnižší hodnota za poslední rok. Přesně polovina z nich ale byly průniky do uživatelských účtů a aplikačních serverů, nejčastěji v úřadech a ve školách.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil 13. srpna přehled kybernetických incidentů za červenec. Napočítal jich dvanáct a sám k tomu dodává, že jde v dlouhodobém měřítku o velmi nízkou hodnotu, spolu s květnem dokonce o nejnižší za poslední rok. Zajímavější než součet je ale složení: přesně polovina případů patří do kategorie Průnik, tedy tam, kde se útočník dostal dovnitř.
„Kompromitovány byly jednotlivé uživatelské účty i aplikační servery. Incidenty zasáhly zejména subjekty veřejné správy a vzdělávací instituce,“ píše úřad v samotném přehledu. Které to byly, dokument neuvádí.
Významné byly čtyři incidenty, nejvyšší stupeň žádný
Osm z dvanácti červencových incidentů vyhodnotil úřad jako méně významné a čtyři jako významné. Velmi významný incident, tedy nejvyšší stupeň, v červenci nezaznamenal ani jeden. Stupně nejsou věcí odhadu, určuje je vyhláška č. 82/2018 Sb. o kybernetické bezpečnosti a k ní vnitřní metodika úřadu.
DDoS útoky, tedy zahlcení služby přívalem požadavků, byly jen dva. Oba mířily na subjekty veřejné správy a v obou případech měly podle úřadu časově velmi omezený dopad na dostupnost služeb.
Vedle incidentů vede NÚKIB ještě mírnější kategorii, kybernetické události. To jsou případy, které incidentem skončit mohly, ale neskončily. V červenci jich byly čtyři a šlo o neúspěšný phishing a o útoky hrubou silou, tedy o strojové zkoušení hesel. Jejich počet klesá druhý měsíc po sobě.
Zahlcování ubylo, vloupání zůstalo
Celkový počet incidentů v červenci klesl. V červnu jich úřad evidoval šestnáct a byl to první letošní měsíc s nárůstem. Co se z měsíce na měsíc drží, je právě podíl průniků: v červnu tvořily nadpoloviční část, v červenci přesně polovinu. Úřad to označuje za letošní trend.
Přesun od zahlcování k vloupání popisuje i čtvrtletní přehled hrozeb za druhé čtvrtletí, vydaný 24. července. Za duben až červen v něm stojí 44 incidentů, z toho šest významných a žádný velmi významný. Je to nejnižší hodnota za poslední rok a téměř poloviční pokles proti prvnímu čtvrtletí. „Výrazně ubylo DDoS útoků, které byly na začátku roku spojovány zejména s aktivitami proruských hacktivistických skupin,“ shrnuje úřad. Nejčastější kategorií zůstal Průnik, pod který spadá kompromitace účtů, firewallů i serverů, a to hlavně ve veřejné správě, ve školství a ve zdravotnictví.
Kolik útoků na Česko čísla neříkají
Přehled má úzce vymezený rozsah a stojí za to ho tak číst. NÚKIB v něm shrnuje vlastní evidenci, tedy hlášení, která k němu dorazí od institucí s ohlašovací povinností podle zákona o kybernetické bezpečnosti; server Lupa.cz to popisuje jako „jím regulovaný okruh institucí“. Od 1. listopadu 2025 se hlásí přes Portál NÚKIB, kde má úřad i formuláře a informace k novému zákonu č. 264/2025 Sb. Dvanáct incidentů proto neznamená dvanáct kybernetických útoků v Česku, ale dvanáct případů nahlášených úřadu.
Účet na úřadě se láme stejně jako účet doma
Kudy útočníci v červencových případech prošli, přehled neříká. Dvě obvyklé cesty k cizímu účtu v něm ale úřad vypisuje zvlášť, byť jen jako neúspěšné pokusy: podstrčenou přihlašovací stránku a strojové zkoušení hesel. Na kompromitovaném účtu ve škole nebo na úřadě přitom není technicky nic zvláštního; je to táž schránka jako doma, jen s citlivějším obsahem.
Druhá cesta dovnitř vede přes server, na který se dá dosáhnout zvenčí. Zapadá do ní i kampaň zneužívající starou verzi webmailu Zimbra Collaboration Suite, ke které se NÚKIB v srpnu připojil mezinárodním upozorněním.
Kolik případů přinesl srpen, ukáže až další přehled. Ani červencová dvanáctka přitom nemusí být konečná: úřad upozorňuje, že se hlášení někdy dodatečně překvalifikují, a historické údaje v grafech se tak zpětně mění.