Přeskočit na obsah
Magazín Chatujme.cz
Bezpečně online · čtení na 4 min · 195 zhlédnutí

Trestných činů v kyberprostoru loni v Česku přibylo o 14 procent na 21 137

Zpráva o stavu kybernetické bezpečnosti za rok 2025 uvádí 21 137 registrovaných skutků trestné činnosti v kyberprostoru, nejvíc za celou dobu sledování. Incidentů, které řešil sám NÚKIB, naopak ubylo z 268 na 203 – kleslo hlavně zahlcování serverů od hacktivistů. Vláda dokument vzala na vědomí 17. srpna 2026.

Vstup do budovy Národního centra kybernetické bezpečnosti v Mučednické ulici v Brně
Vstup do budovy v Mučednické ulici v Brně, kterou NÚKIB uvádí jako své brněnské pracoviště. Na snímku je ještě označená jako Národní centrum kybernetické bezpečnosti. Foto: Martin Strachoň, Wikimedia Commons (CC BY-SA 3.0)

Národní úřad pro kybernetickou a informační bezpečnost zveřejnil 21. srpna Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025. Vláda ji podle úřadu vzala na vědomí o čtyři dny dřív, 17. srpna 2026.

Nejvyšší číslo v dokumentu se ale netýká incidentů hlášených úřadu. Zpráva eviduje za rok 2025 celkem 21 137 trestných činů v oblasti kybernetické kriminality a kriminality páchané na internetu, tedy o 2 642 víc než rok předtím. To je meziroční nárůst o 14 % a zároveň nejvyšší hodnota za celou dobu, po kterou se tenhle typ kriminality sleduje. Pro srovnání: za rok 2011 vede zpráva 1 502 registrovaných skutků, za rok 2024 pak 18 495. Mezi lety 2023 a 2024 přitom číslo o necelých šest procent kleslo, takže jde o návrat k dlouhodobému trendu, ne o výjimku.

Největší podíl mají podle zprávy podvody, a to už několik období po sobě. Obětí se nestávají jen lidé: dokument jmenuje případ dobročinné organizace Tady a teď z roku 2025. Úřad k tomu píše, že počet skutků roste i přes prostředky vynaložené na osvětové a vzdělávací kampaně.

Incidentů u úřadu ubylo, ty nejzávažnější přibyly

Sám NÚKIB řešil v roce 2025 celkem 203 kybernetických bezpečnostních incidentů, nejméně za poslední tři roky. Předloni jich bylo 268.

Za poklesem stojí jediný typ útoku. Incidentů spojených s DDoS útoky hacktivistických skupin, tedy se zahlcováním serverů provozem, zaznamenal úřad 94 proti 167 v roce 2024. Ten rozdíl 73 případů je větší než celkový pokles o 65, takže incidentů ostatních typů meziročně naopak přibylo; zpráva to takhle nepíše, je to dopočet z jejích čísel. Shrnutí zprávy k tomu píše, že tenhle typ útoků klesl „na méně než polovinu“, kdežto podrobná kapitola o pár stran dál uvádí, že klesl „o méně než polovinu“. Sedí to druhé: 94 je 56 % ze 167.

Útoky mířící na dostupnost zůstaly nejčastějším typem a tvořily 46 % všech evidovaných incidentů. Podle závažnosti přibyl jeden velmi významný incident, tedy takový, který může mít zásadní dopad na chod institucí a na služby poskytované občanům: z jednoho na dva. Významných incidentů naopak ubylo z 18 na 12 a zbylých 189 spadá do kategorie méně významných. Vedle roční zprávy vydává úřad i měsíční přehledy; v červenci 2026 v nich polovinu případů tvořily průniky do účtů a na servery.

Phishing zná devět z deseti oslovených organizací

Druhou nohou zprávy je dotazník. Úřad ho na začátku roku 2026 rozeslal regulovaným i dalším organizacím a vyplnilo ho 425 subjektů, z toho 338 regulovaných podle staršího zákona č. 181/2014 Sb. Otázek bylo 63 a NÚKIB v dokumentu výslovně uvádí, že odpovědi nemohl kontrolovat ani hlouběji ověřovat.

Nejčastějším typem útoku byl z pohledu respondentů phishing, tedy podvodná zpráva lákající přihlašovací údaje. Uvedlo ho 50 % dotázaných a setkalo se s ním 90 % z nich. Školení zaměstnanců pořádá 96 % organizací, nejčastěji jednou ročně. S ověřováním, jestli to k něčemu bylo, je to horší: 38 % organizací své lidi v roce 2025 netestovalo vůbec a tenhle podíl se dlouhodobě nedaří snižovat, v roce 2023 to bylo 40 % a o rok později 39 %. Kdo testuje, sahá nejčastěji po simulované phishingové kampani.

Peníze se našly, lidé ne

Rozpočet na kybernetickou bezpečnost zvýšila v roce 2025 zhruba polovina dotázaných organizací (51 %) a za dostatečný ho považuje 54 %, o jediný procentní bod víc než rok předtím. Ve finančním sektoru je to 81 %. Kdo rozpočet za dostatečný nepovažuje, většinou nedokáže říct, o kolik by se měl zvednout.

Horší je to s lidmi. Jako hlavní překážku při hledání odborníků uvedlo 75 % organizací nedostatečné finanční ohodnocení, ve veřejném sektoru 92 % a ve vzdělávání 84 %. Nedostatek se nejčastěji řeší outsourcingem. Mezi pěti nejhůř obsaditelnými pozicemi zpráva jmenuje architekty kybernetické bezpečnosti, obsluhu bezpečnostního dohledu SIEM, správce síťové a serverové infrastruktury a auditory.

Pravidla se loni změnila

Rok 2025 byl podle úřadu přelomový hlavně kvůli legislativě. Od 1. listopadu 2025 platí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, který do českého práva převádí evropskou směrnici NIS2 a výrazně rozšiřuje okruh regulovaných subjektů. Jeho příprava trvala tři roky, osm měsíců a devět dní. Zároveň úřad spustil Portál NÚKIB, přes který regulované organizace plní zákonné povinnosti a hlásí incidenty; za rok 2025 na něm zaznamenal přes 252 tisíc návštěv.

V květnu 2025 provedla vláda vůbec první národní atribuci škodlivé kybernetické kampaně. Dlouhodobé útoky proti ministerstvu zahraničních věcí připsala skupině APT31 napojené na Čínskou lidovou republiku. Úřad loni vydal dvě varování: jedno na některé produkty společnosti DeepSeek, druhé na hrozbu spočívající v předávání dat a ve výkonu vzdálené správy z Číny. To druhé nemíří na jedinou technologii, ale na celý okruh odvětví, služeb i zařízení, a regulované subjekty ho musí zohlednit v analýze rizik. Reaktivní ani ochranné opatření úřad loni nevydal ani jedno.

Zpráva se uzavírá výhledem na roky 2026 a 2027. NÚKIB v něm upozorňuje na zneužívání komunikačních platforem k šíření škodlivého obsahu a ke kyberšpionáži a na vliv umělé inteligence na bezpečnostní prostředí. Čísla v té části nejsou; je to výčet oblastí, ne předpověď, takže se za rok nedá změřit, jestli vyšel.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci. S příspěvkem ukládáme i IP adresu; co s údaji děláme, stojí v zásadách zpracování osobních údajů.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

Bezpečně online

Phishing na zákazníky Trezoru prošel kontrolami pravosti kvůli chybě v rozesílací službě

Podvodná zpráva s výzvou k zadání záložního kódu k peněžence dorazila zákazníkům Trezoru z adresy, kterou firma pro svůj newsletter opravdu používá. Za tím stojí chyba v přihlašování služby Brevo, přes kterou rozesílá poštu i řada dalších firem. Obvyklá rada „podívejte se na adresu odesílatele“ v takovém případě nepomůže.

Bezpečně online

Chyba v Lenovo ID pustila útočníky do zhruba pěti tisíc účtů Dropboxu bez hesla

Dropbox rozeslal zhruba pěti tisícům uživatelů zprávu, že se k jejich účtu mezi 4. a 21. srpnem přihlásil někdo cizí. Heslo k tomu nepotřeboval: chyba v ověřování e-mailu u služby Lenovo ID mu dovolila založit si účet na cizí adresu a tím se dostat i do Dropboxu vedeného pod stejnou adresou. Ani jeden ze zasažených účtů neměl zapnuté dvoufázové ověření.

Bezpečně online

Podvodníci chtěli z Avastu vylákat 626 735 eur na smyšlenou tajnou akvizici

Bezpečnostní firma Gen popsala pokus o podvod, který na jejího právníka vyzkoušeli přes WhatsApp: smyšlená tajná akvizice, smlouva o mlčenlivosti s hlavičkou PwC a pokyn poslat 626 735,45 eura firmě v Hongkongu. Zaměstnanec ho poznal podle hlasu v telefonu a firma pak útočníky sledovala dál.