Přeskočit na obsah
Magazín Chatujme.cz
Bezpečně online · čtení na 3 min

Průniky do účtů a serverů tvořily polovinu incidentů, které NÚKIB v červenci zaznamenal

Národní úřad pro kybernetickou a informační bezpečnost vydal 13. srpna přehled za červenec. Napočítal dvanáct incidentů, což je spolu s květnem nejnižší hodnota za poslední rok. Přesně polovina z nich ale byly průniky do uživatelských účtů a aplikačních serverů, nejčastěji v úřadech a ve školách.

Budova Národního centra kybernetické bezpečnosti v Brně
Sídlo úřadu v brněnské Mučednické ulici. Foto: Martin Strachoň, Wikimedia Commons (CC BY-SA 3.0)

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil 13. srpna přehled kybernetických incidentů za červenec. Napočítal jich dvanáct a sám k tomu dodává, že jde v dlouhodobém měřítku o velmi nízkou hodnotu, spolu s květnem dokonce o nejnižší za poslední rok. Zajímavější než součet je ale složení: přesně polovina případů patří do kategorie Průnik, tedy tam, kde se útočník dostal dovnitř.

„Kompromitovány byly jednotlivé uživatelské účty i aplikační servery. Incidenty zasáhly zejména subjekty veřejné správy a vzdělávací instituce,“ píše úřad v samotném přehledu. Které to byly, dokument neuvádí.

Významné byly čtyři incidenty, nejvyšší stupeň žádný

Osm z dvanácti červencových incidentů vyhodnotil úřad jako méně významné a čtyři jako významné. Velmi významný incident, tedy nejvyšší stupeň, v červenci nezaznamenal ani jeden. Stupně nejsou věcí odhadu, určuje je vyhláška č. 82/2018 Sb. o kybernetické bezpečnosti a k ní vnitřní metodika úřadu.

DDoS útoky, tedy zahlcení služby přívalem požadavků, byly jen dva. Oba mířily na subjekty veřejné správy a v obou případech měly podle úřadu časově velmi omezený dopad na dostupnost služeb.

Vedle incidentů vede NÚKIB ještě mírnější kategorii, kybernetické události. To jsou případy, které incidentem skončit mohly, ale neskončily. V červenci jich byly čtyři a šlo o neúspěšný phishing a o útoky hrubou silou, tedy o strojové zkoušení hesel. Jejich počet klesá druhý měsíc po sobě.

Zahlcování ubylo, vloupání zůstalo

Celkový počet incidentů v červenci klesl. V červnu jich úřad evidoval šestnáct a byl to první letošní měsíc s nárůstem. Co se z měsíce na měsíc drží, je právě podíl průniků: v červnu tvořily nadpoloviční část, v červenci přesně polovinu. Úřad to označuje za letošní trend.

Přesun od zahlcování k vloupání popisuje i čtvrtletní přehled hrozeb za druhé čtvrtletí, vydaný 24. července. Za duben až červen v něm stojí 44 incidentů, z toho šest významných a žádný velmi významný. Je to nejnižší hodnota za poslední rok a téměř poloviční pokles proti prvnímu čtvrtletí. „Výrazně ubylo DDoS útoků, které byly na začátku roku spojovány zejména s aktivitami proruských hacktivistických skupin,“ shrnuje úřad. Nejčastější kategorií zůstal Průnik, pod který spadá kompromitace účtů, firewallů i serverů, a to hlavně ve veřejné správě, ve školství a ve zdravotnictví.

Kolik útoků na Česko čísla neříkají

Přehled má úzce vymezený rozsah a stojí za to ho tak číst. NÚKIB v něm shrnuje vlastní evidenci, tedy hlášení, která k němu dorazí od institucí s ohlašovací povinností podle zákona o kybernetické bezpečnosti; server Lupa.cz to popisuje jako „jím regulovaný okruh institucí“. Od 1. listopadu 2025 se hlásí přes Portál NÚKIB, kde má úřad i formuláře a informace k novému zákonu č. 264/2025 Sb. Dvanáct incidentů proto neznamená dvanáct kybernetických útoků v Česku, ale dvanáct případů nahlášených úřadu.

Účet na úřadě se láme stejně jako účet doma

Kudy útočníci v červencových případech prošli, přehled neříká. Dvě obvyklé cesty k cizímu účtu v něm ale úřad vypisuje zvlášť, byť jen jako neúspěšné pokusy: podstrčenou přihlašovací stránku a strojové zkoušení hesel. Na kompromitovaném účtu ve škole nebo na úřadě přitom není technicky nic zvláštního; je to táž schránka jako doma, jen s citlivějším obsahem.

Druhá cesta dovnitř vede přes server, na který se dá dosáhnout zvenčí. Zapadá do ní i kampaň zneužívající starou verzi webmailu Zimbra Collaboration Suite, ke které se NÚKIB v srpnu připojil mezinárodním upozorněním.

Kolik případů přinesl srpen, ukáže až další přehled. Ani červencová dvanáctka přitom nemusí být konečná: úřad upozorňuje, že se hlášení někdy dodatečně překvalifikují, a historické údaje v grafech se tak zpětně mění.

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

Bezpečně online

Malware WindRelay udělá z telefonu oběti falešnou čtečku platebních karet

Bezpečnostní firma Group-IB popsala novou rodinu androidového malwaru WindRelay. Udělá z telefonu falešnou bezkontaktní čtečku a komunikaci přiložené karty posílá útočníkovi, který s ní ve stejnou chvíli platí; do telefonu ji dostane trojan SpyNote během hovoru s falešným bankéřem. Z 23 nalezených vzorků se část vydávala za české a slovenské finanční instituce.

Bezpečně online

Komerční banka napočítala o 41 % víc podvodů s platbami, pro hotovost jezdí kurýři

Komerční banka zveřejnila data za první pololetí 2026: podvodů v oblasti plateb a platebních karet zaznamenala zhruba o 41 % víc než před rokem. Přibývá případů, kdy oběť vybere hotovost a předá ji falešnému kurýrovi. Nezávislá telemetrie firmy Gen ukazuje v Česku růst falešných e-shopů o 52 % a seznamovacích podvodů o 45 %.