Kybernetická kriminalita v roce 2026: Kde jsou největší hrozby?

Rok 2025 ukázal, že se kybernetická rizika a útoky rozšiřují na mnoha frontách. Státem podporovaní i soukromí kyberzločinci se rychle přizpůsobují novým trendům, nacházejí nové příležitosti a napadají obranu po celém světě.

Jaké jsou klíčové trendy, které formují současné prostředí kybernetické kriminality, a co bude utvářet budoucnost kyberbezpečnosti, popisuje technický ředitel společnosti Sophos Chester Wisniewski.

Ilustrační obrázek | Open AI / DALL-E

Kde byly největší hrozby v roce 2025?

Ačkoli se zvyšuje účinnost ochrany proti ransomware útokům, incidentů stále přibývá. Skupiny jako Scattered Spider zesilují ransomwarovou krizi troufalými kampaněmi, které často začínají odcizením přihlašovacích údajů a zneužitím identity.

V posledním roce také výrazně přibylo útoků na digitální dodavatelský řetězec. Přestože se jedná o nový jev, útoky na poskytovatele softwaru a služeb přibývají. Útočníci tak usilují o větší vliv.

Neblahým trendem posledních měsíců jsou podle Wisniewského nelegální experimenty s generativní umělou inteligencí: Útočníci pokračují v testování generativní AI. Spíše než zásadních průlomů nicméně dosahují postupných zlepšení v oblasti phishingu, malwarových nástrojů, deepfake podvodů a automatizace.

Kyberzločinci hledají insidery ve firmách. Za pomoc s útoky jim nabízejí vysoké odměny

„Agenti KLDR se vydávají za nezávislé vývojáře a infiltrují organizace, aby ukradli zdrojové kódy, přihlašovací údaje i peníze,“ popisuje technický šéf společnosti Sophos.

V první linii je stále sociální inženýrství. „Taktiky jako „click-fix“ návnady, falešné hovory z helpdesku, únava z MFA a phishing s využitím QR kódů zůstávají pro útočníky velmi účinnými vstupními body,“ dodává Wisniewski.

Neustávající hrozbou loni byly a jsou také kybernetické útoky ze strany Číny. Nepřetržité kampaně zahrnují ataky na zařízení na okraji sítě až po datová centra pro cloud computing a odrážejí globální strategické priority asijské velmoci.

    Kam směřujeme? Předpověď pro rok 2026

    Vývoj popsaných trendů přinese v letošním roce nové taktiky i rizika, která obránce zavedou do neznámého teritoria. Co tedy bude utvářet budoucnost v oblasti kyberbezpečnosti?

    Podle analýz Sophos zasáhnou firmy deepfake hlasové podvody. Útočníci už dnes zneužívají klonování hlasu generované umělou inteligencí k obcházení ověřování identity ve vysoce hodnotných procesech, například při schvalování finančních transakcí, resetování hesel a přijímání nových dodavatelů. Sociální inženýrství se tím přesouvá z e-mailů a QR kódů do hlasových kanálů využívaných v reálném čase.  

    Kyberbezpečnost má být strategickou prioritou. Jak nejlépe před útoky ochránit firmy?

    Novinkou jsou agentní podvody s falešnými generálními řediteli. „Kombinace agentní a generativní AI vylepšuje a umožňuje přizpůsobené hlasové nebo video podvody s podvrženými generálními řediteli. Sady AI agentů by mohly být použity k vyhledání hlasových a video klipů generálních ředitelů, generování deepfake videí na základě scénářů nebo k cílené interakci i k provádění interaktivních hovorů s oběťmi mezi manažery přes WhatsApp,“ tvrdí Chester Wisniewski. Takový podvod má zahrnovat podvrženou video zprávu od generálního ředitele a následné přesunutí konverzace do chatu.

    V roce 2026 se ve firmách zvýší také interní rizika posílená využíváním AI zaměstnanci. Organizace čelí nárůstu množství případů narušení zabezpečení způsobených vlastními zaměstnanci. Dochází k nim nejen v důsledku aktivit útočníků, ale i kvůli chybám při využívání umělé inteligence.

    „Zaměstnanci využívající nástroje generativní AI pro zvýšení produktivity neúmyslně vystavují citlivá data rizikům prostřednictvím nesprávně nakonfigurovaných konektorů, úniků informací a stínových integrací,“ upozorňuje Wisniewski.

    Zaměstnanci využívající nástroje generativní AI pro zvýšení produktivity neúmyslně vystavují citlivá data rizikům

    Chester Wisniewski, Sophos

    V daleko větším množství bude docházet ke krádežím kryptoměn. Mohou se opakovat případy, jako bylo odcizení více než 1,5 miliardy dolarů v kryptoměnách z burzy ByBit, pravděpodobně spáchané Severní Koreou.

    Severní Korea také bude nadále jednou z největších hrozeb. IT pracovníci v KLDR rozšíří využívání AI při podvodném zaměstnávání. Agentní AI používají ke zvýšení životnosti svých falešných profilů, zlepšení reakce na vzdálené požadavky a k efektivnějšímu provádění úkolů na dálku.  

    Hlavní kybernetickou hrozbou nicméně zůstane i v roce 2026 ransomware. Tyto útoky budou i nadále dominantní formou kyberkriminality s velkým dopadem. Dojde přitom k větší fragmentaci trhu a rostoucímu zapojení nerusky mluvících skupin, které komunikují převážně anglicky a čínsky.

      Prostředí hrozeb se rozšiřuje od rozsáhlých ransomwarových kampaní po útoky zaměřené na identitu, podvody využívající AI a rizika ze strany zaměstnanců, která jsou umocněna automatizací. Aby si udrželi náskok, budou obránci muset přehodnotit kontroly identity, řízení AI i rizika ze strany zaměstnanců.

      Redakčně upravená tisková zpráva Sophos
      • Teritorium: Česká republika
      • Oblasti podnikání: Kybernetická bezpečnost

      Doporučujeme