Jaké jsou klíčové trendy, které formují současné prostředí kybernetické kriminality, a co bude utvářet budoucnost kyberbezpečnosti, popisuje technický ředitel společnosti Sophos Chester Wisniewski.
Kde byly největší hrozby v roce 2025?
Ačkoli se zvyšuje účinnost ochrany proti ransomware útokům, incidentů stále přibývá. Skupiny jako Scattered Spider zesilují ransomwarovou krizi troufalými kampaněmi, které často začínají odcizením přihlašovacích údajů a zneužitím identity.
V posledním roce také výrazně přibylo útoků na digitální dodavatelský řetězec. Přestože se jedná o nový jev, útoky na poskytovatele softwaru a služeb přibývají. Útočníci tak usilují o větší vliv.
Neblahým trendem posledních měsíců jsou podle Wisniewského nelegální experimenty s generativní umělou inteligencí: Útočníci pokračují v testování generativní AI. Spíše než zásadních průlomů nicméně dosahují postupných zlepšení v oblasti phishingu, malwarových nástrojů, deepfake podvodů a automatizace.
Kyberzločinci hledají insidery ve firmách. Za pomoc s útoky jim nabízejí vysoké odměny
„Agenti KLDR se vydávají za nezávislé vývojáře a infiltrují organizace, aby ukradli zdrojové kódy, přihlašovací údaje i peníze,“ popisuje technický šéf společnosti Sophos.
V první linii je stále sociální inženýrství. „Taktiky jako „click-fix“ návnady, falešné hovory z helpdesku, únava z MFA a phishing s využitím QR kódů zůstávají pro útočníky velmi účinnými vstupními body,“ dodává Wisniewski.
Neustávající hrozbou loni byly a jsou také kybernetické útoky ze strany Číny. Nepřetržité kampaně zahrnují ataky na zařízení na okraji sítě až po datová centra pro cloud computing a odrážejí globální strategické priority asijské velmoci.
Kam směřujeme? Předpověď pro rok 2026
Vývoj popsaných trendů přinese v letošním roce nové taktiky i rizika, která obránce zavedou do neznámého teritoria. Co tedy bude utvářet budoucnost v oblasti kyberbezpečnosti?
Podle analýz Sophos zasáhnou firmy deepfake hlasové podvody. Útočníci už dnes zneužívají klonování hlasu generované umělou inteligencí k obcházení ověřování identity ve vysoce hodnotných procesech, například při schvalování finančních transakcí, resetování hesel a přijímání nových dodavatelů. Sociální inženýrství se tím přesouvá z e-mailů a QR kódů do hlasových kanálů využívaných v reálném čase.
Kyberbezpečnost má být strategickou prioritou. Jak nejlépe před útoky ochránit firmy?
Novinkou jsou agentní podvody s falešnými generálními řediteli. „Kombinace agentní a generativní AI vylepšuje a umožňuje přizpůsobené hlasové nebo video podvody s podvrženými generálními řediteli. Sady AI agentů by mohly být použity k vyhledání hlasových a video klipů generálních ředitelů, generování deepfake videí na základě scénářů nebo k cílené interakci i k provádění interaktivních hovorů s oběťmi mezi manažery přes WhatsApp,“ tvrdí Chester Wisniewski. Takový podvod má zahrnovat podvrženou video zprávu od generálního ředitele a následné přesunutí konverzace do chatu.
V roce 2026 se ve firmách zvýší také interní rizika posílená využíváním AI zaměstnanci. Organizace čelí nárůstu množství případů narušení zabezpečení způsobených vlastními zaměstnanci. Dochází k nim nejen v důsledku aktivit útočníků, ale i kvůli chybám při využívání umělé inteligence.
„Zaměstnanci využívající nástroje generativní AI pro zvýšení produktivity neúmyslně vystavují citlivá data rizikům prostřednictvím nesprávně nakonfigurovaných konektorů, úniků informací a stínových integrací,“ upozorňuje Wisniewski.
Zaměstnanci využívající nástroje generativní AI pro zvýšení produktivity neúmyslně vystavují citlivá data rizikům
Chester Wisniewski, Sophos
V daleko větším množství bude docházet ke krádežím kryptoměn. Mohou se opakovat případy, jako bylo odcizení více než 1,5 miliardy dolarů v kryptoměnách z burzy ByBit, pravděpodobně spáchané Severní Koreou.
Severní Korea také bude nadále jednou z největších hrozeb. IT pracovníci v KLDR rozšíří využívání AI při podvodném zaměstnávání. Agentní AI používají ke zvýšení životnosti svých falešných profilů, zlepšení reakce na vzdálené požadavky a k efektivnějšímu provádění úkolů na dálku.
Hlavní kybernetickou hrozbou nicméně zůstane i v roce 2026 ransomware. Tyto útoky budou i nadále dominantní formou kyberkriminality s velkým dopadem. Dojde přitom k větší fragmentaci trhu a rostoucímu zapojení nerusky mluvících skupin, které komunikují převážně anglicky a čínsky.
Prostředí hrozeb se rozšiřuje od rozsáhlých ransomwarových kampaní po útoky zaměřené na identitu, podvody využívající AI a rizika ze strany zaměstnanců, která jsou umocněna automatizací. Aby si udrželi náskok, budou obránci muset přehodnotit kontroly identity, řízení AI i rizika ze strany zaměstnanců.
