NÚKIB: v červenci ubylo kybernetických incidentů, útočníci se soustředí na přímé průniky
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil měsíční přehled evidovaných incidentů, který ukazuje druhý měsíc poklesu v řadě a posun těžiště útoků od plošných DDoS kampaní k cílenému pronikání do systémů.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal přehled kybernetických bezpečnostních incidentů za červenec 2026. Úřad v tomto měsíci evidoval celkem dvanáct incidentů, čímž se vyrovnala dosud nejnižší letošní hodnota zaznamenaná v květnu. Jako významné vyhodnotil NÚKIB čtyři z nich, zbylých osm bylo zařazeno do kategorie méně významných. Počet kybernetických bezpečnostních událostí přitom podle úřadu klesá už druhý měsíc v řadě.
Z hlediska charakteru útoků je nejvýraznějším zjištěním, že polovina červencových incidentů spadá do kategorie Průnik. Kompromitovány byly jak jednotlivé uživatelské účty, tak celé aplikační servery, což naznačuje, že útočníci se místo plošných a snadno viditelných kampaní stále více zaměřují na tichý a cílený přístup k datům a systémům. Naproti tomu DDoS útoky, které v předchozích měsících tvořily výraznou část hlášené aktivity, tentokrát zaznamenal úřad pouze dva, oba mířené na subjekty veřejné správy a v obou případech s časově velmi omezeným dopadem na dostupnost poskytovaných služeb.
Tento posun je významný i pro organizace, které svou obranu historicky stavěly především na ochraně proti výpadkům dostupnosti způsobeným DDoS útoky. Pokud těžiště útočnické aktivity skutečně přechází k přímým průnikům do účtů a serverů, znamená to, že detekce neobvyklého chování uvnitř sítě a rychlá reakce na kompromitaci přihlašovacích údajů nabývají na významu minimálně stejně jako ochrana perimetru. Zaměření dvou zaznamenaných DDoS útoků na veřejnou správu navíc potvrzuje, že tento sektor zůstává trvalým cílem i v měsících s celkově nižší aktivitou útočníků.

NÚKIB v souvislosti se zveřejněním přehledu připomíná, že na aktuální zranitelnosti průběžně upozorňuje také prostřednictvím profilu vládního CERT na síti X, a doporučuje organizacím tento kanál sledovat jako doplněk k měsíčním souhrnným přehledům. Kompletní dokument s podrobnějším rozborem jednotlivých kategorií incidentů zveřejnil úřad ke stažení na svém webu.
Zdroj
Další články

NÚKIB: v červenci ubylo kybernetických incidentů, útočníci se soustředí na přímé průniky

Pokuta 460 000 eur pro Piaggio za sledování zaměstnanců, rumunský podnik pokutovaný po kyberútoku a rakouské hodnocení zaměstnanců bez souhlasu odborů: výběr rozhodnutí z GDPRhub

