Vydírání, krádeže, útoky hackerů či praní peněz. MS ve fotbale láká kyberzločince

Mistrovství světa ve fotbale 2026 začíná. Miliardy lidí po celém světě budou sledovat zápasy, cestovat, sázet a utrácet peníze. A toho chtějí využít i kyberzločinci.

Výzkumné týmy kyberbezpečnostní společnosti Check Point Software Technologies upozorňují na obrovské množství podvodů a kybernetických hrozeb. Jedná se o koordinovanou aktivitu zaměřenou zejména na odvětví, která jsou jádrem ekonomiky mistrovství světa: finance, cestovní ruch a pohostinství a hazardní hry.

Ilustrační obrázek

Rizika pro finanční sektor

„Finanční ekosystém kolem jakékoli megaudálosti je pro kyberzločince lákadlem. Rostoucí objem transakcí, neznámí obchodníci, krátké nákupní lhůty a mezinárodní toky financí – to vše zvyšuje riziko,“ říká Miloslav Lujka z kyberbezpečnostní společnosti Check Point Software Technologies.

V souvislosti s turnajem se šíří i kryptoměnové podvody. Tokeny jako $WORLDCUP vykazují charakteristické rysy podvodu. Žádný identifikovatelný tým, žádný nezávislý bezpečnostní audit, žádná příslušnost k FIFA a agresivní propagace na sociálních sítích.

K nalákání uživatelů, aby si stáhli škodlivé aplikace a zapojili se do finančních podvodů, se používají také podvodné projekty „FIFA Coin“, falešné investiční příležitosti do kryptoměn a NFT schémata s tématikou mistrovství světa.

Jednou z nejčastějších forem podvodů v souvislosti s mezinárodními sportovními událostmi jsou ovšem podvody typu „card-not-present“ (CNP), při nichž oběti nevědomky zadávají platební údaje na podvodné webové stránky vydávající se za oficiální organizátory akcí, prodejce vstupenek, cestovní kanceláře, hotely a poskytovatele dalších služeb.

Problémem je, že oficiální partneři mistrovství světa nemají dostatečné kontrolní a bezpečnostní mechanismy a technologie, aby zabránily napodobování svých značek a dokázaly falešné stránky odhalit a zablokovat. Ty tak parazitují na známých značkách a jejich vizuálním stylu.

Počet kyberútoků stále roste. Nejvíce ohroženy jsou vzdělávací a vládní instituce

Úřady také varovaly před sítěmi zaměřenými na praní špinavých peněz a na vysoké riziko obchodování s lidmi, zejména v hostitelských městech mistrovství.

„Významným rizikem jsou i útoky ruských hackerských skupin NoName057(16), Killnet, Anonymous Sudan, Storm-1679, Storm-1099, APT28 a Midnight Blizzard, které kombinují DDoS, špionáže a dezinformační kampaně využívající umělou inteligenci. Íránské, čínské a severokorejské skupiny sice nejsou tak viditelné, ale i ony představují vážnou hrozbu v oblasti špionáže a finančně motivovaných útoků,“ upozorňuje Miloslav Lujka.

Kybernetické operace mohou být podle něj zneužity i k narušení průběhu šampionátu. „Národní hackerské skupiny opakovaně prokázaly schopnost provádět koordinované operace zaměřené na vládní instituce, infrastrukturu akcí, telekomunikační společnosti a dopravní systémy spojené s významnými událostmi. Snahou může být i upoutání pozornosti, podkopání důvěry a šíření geopolitických narativů,“ dodává.

Významným rizikem jsou i útoky ruských hackerských skupin NoName057(16), Killnet, Anonymous Sudan, Storm-1679, Storm-1099, APT28 a Midnight Blizzard, které kombinují DDoS, špionáže a dezinformační kampaně využívající umělou inteligenci

Miloslav Lujka, Check Point Software Technologies

Mistrovství či OH vždy lákají kyberpodvodníky

Při každém významném turnaji se útočníci zaměřují na dopravu a pohostinství. Organizace totiž spoléhají na komplexní ekosystém propojených technologií, včetně online rezervačních systémů, mobilních aplikací, platebních platforem, systémů kontroly cestujících, veřejných Wi-Fi sítí a provozních technologií (OT), jako jsou letištní systémy, železniční signalizace a inteligentní dopravní infrastruktura. Vidíme také masivní nárůst podvodných domén imitujících známé hotely a cestovní platformy.

Zranitelnost ještě zvyšuje závislost na externích dodavatelích a dodavatelských řetězcích. Letecké společnosti, hotely a dopravní podniky spolupracují s online cestovními kancelářemi, zpracovateli plateb, poskytovateli ověřování totožnosti, logistickými subdodavateli a poskytovateli spravovaných IT služeb.

Kyberbezpečnost má být strategickou prioritou. Jak nejlépe ochránit firmy?

Útok na jediného dodavatele proto může tvrdě dopadnout na další organizace, čímž se násobí jeho potenciální dopad. Během velkých mezinárodních akcí jako je mistrovství světa tyto subjekty také úzce spolupracují s městskými službami a národními bezpečnostními orgány, což znamená, že kybernetický incident v dopravních nebo hotelových systémech může mít dopad i na širší veřejné služby.

Během mistrovství světa ve fotbale v Brazílii v roce 2014 provedla skupina Anonymous koordinované DDoS útoky na oficiální webové stránky turnaje, vládní portály a sponzory, včetně letecké společnosti Emirates.

Na olympijských hrách v Pchjongčchangu v roce 2018 zničil destruktivní malware s názvem Olympic Destroyer během zahajovacího ceremoniálu oficiální webové stránky olympiády, platformy pro prodej vstupenek a Wi-Fi na stadiónu, což znemožnilo lidem vytisknout si vstupenky.

Na mistrovství světa ve fotbale v Kataru v roce 2022 skupina spojená s Čínou v tichosti napadla telekomunikačního poskytovatele podporujícího provoz mistrovství světa a pronikla do síťové infrastruktury, což se zjistilo až po turnaji.

Během zimních olympijských her v Miláně a Cortině v roce 2026 provedla proruská skupina NoName057(16) DDoS útoky na italské hotely a dopravní služby

Check Point Software Technologies

Během zimních olympijských her v Miláně a Cortině v roce 2026 provedla proruská skupina NoName057(16) DDoS útoky na italské hotely a dopravní služby. Navíc byla fyzicky sabotována železniční signalizační infrastruktura. Oba útoky byly načasovány na zahajovací ceremoniál.

Ohrožená i letecká doprava

Pokud by došlo například k ransomwarovému útoku na leteckou společnost nebo letiště, může to znamenat zpoždění letů, zmeškané přestupy a uvíznutí fanoušků, zatímco narušení hotelových systémů by mohlo zabránit odbavení tisíců cestujících, což by vyústilo v bezpečnostní rizika, problémy s řízením davu a nevratné poškození pověsti.

„Jen od ledna do května 2026 ransomwarové skupiny Qilin, Clop, ShinyHunters, worldleaks a Scattered LAPSUS$ Hunters zaútočily na letecké společnosti, letiště a globální hotelové řetězce, přičemž kombinovaly šifrování s krádežemi dat. A se začátkem turnaje můžeme očekávat další zintenzivnění podobných útoků,“ varuje Lujka.

Odvětví hazardních her čelí hrozbě, která se strukturálně liší od ostatních: velká část podvodné infrastruktury je registrována dlouho dopředu a jen čeká na aktivaci.

Komplexní analýza FIFA World Cup Cyber Threat Report 2026

Vidíme placené reklamy s podvodnými nabídkami, přesměrování na nelicencovaná online kasina, účty vydávající se za známé influencery s tipy na sázky i nebezpečné mobilní aplikace a kopie sázkových kanceláří. Většina se týká fotbalu či přímo mistrovství světa.

Například v rámci koordinované operace bylo na Google Play zveřejněno více než 35 falešných aplikací napodobujících sázkové kanceláře. Jen během dvou měsíců bylo odhaleno také 64 klonů webových stránek osmi velkých sázkových kanceláří.

Check Point identifikoval také několik kanálů na Telegramu se „zaručenými“ sázkařskými tipy. Příspěvky obsahovaly i screenshoty tiketů s kurzy na zápasy z e-sportových soutěží FC 26 / United Esports Leagues, například Česko vs. Portugalsko nebo Anglie vs. Portugalsko.

Fotbalové mistrovství světa má přinést spoustu gólů a zábavy. Ale aby akce byla skutečně jen o fotbale, musí se organizace řádně připravit na kybernetické útoky a fanoušci si musí uvědomit, že důvěra nestačí, je potřeba znát rizika a chránit se proti sofistikovaným podvodům.

Redakčně upravená tisková zpráva Check Point Software Technologies
• Oblasti podnikání: Cestovní ruch, volný čas

Doporučujeme