Počet útoků na vzdělávací organizace boří hranice. Každá instituce čelí v průměru 5 354 kyberútokům týdně
Výzkumný tým společnosti Check Point zveřejnil zprávu Global Threat Intelligence Report, z níž vyplývá, že v srpnu čelila každá společnost v průměru 2 422 kybernetickým útokům týdně, což je meziroční nárůst o 22 %. Oproti letošnímu červenci pak jde o čtyřprocentní nárůst. V některých segmentech, například ve vzdělávání, je však sitauce ještě dramatičtější.
- 7. 10. 2026
- 5 min
„V České republice čelila každá společnost v průměru 2 679 kyberútokům týdně, což je meziroční nárůst o 23 %. Z evropských zemí čelí největšímu tlaku tradičně Rusko (3 803 kyberútoků týdně na jednu společnost), mimořádné nebezpečí hrozí i v Itálii (2 824). Prakticky na úrovni České republiky je i Portugalsko (2 648). V Rakousku jde průměrně o 2 468 kyberútoků týdně na jednu organizaci, v Polsku je to 1 985 útoků a v Německu 1 834. To ale zaznamenalo celosvětově vůbec největší meziroční nárůst útoků (o 53 %). Nejméně útoků míří v Evropě na organizace ve Finsku (1 205),“ řekl Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.
Další nárůst útoků pocítil vzdělávací sektor, který v srpnu zaznamenal bezprecedentních 5 354 kybernetických útoků týdně v průměru na jednu organizaci, což je meziroční nárůst o 28 %. Podobný počet útoků byl přitom před několika málo lety zcela nemyslitelný. Na druhém místě zůstává veřejná správa (3 044 útoků). Na třetí příčku poskočil sektor pohostinství, cestovního ruchu a volného času s 3 056 útoky týdně na organizaci, což je alarmující meziroční nárůst o 56 %. Kyberzločinci se tak nadále zaměřují na prostředí s velkým množstvím uživatelů a cennými daty, kde narušení provozu může mít okamžitý dopad na chod organizace.
Nejvíce útoků (3 577) zaznamenaly organizace v Latinské Americe, největší nárůst útoků (o 28 %) jsme viděli v Evropě. Tento nárůst ukazuje, že kybernetický tlak se neomezuje pouze na regiony s tradičně vysokým objemem kybernetických útoků, ale šíří se i do vyspělých digitálních ekonomik, kde organizace provozují komplexní a propojená prostředí.
Nejvíce rizikových promptů vzniká ve zdravotnictví
Rizika spojená s generativní umělou inteligencí zůstávala i v srpnu součástí každodenního fungování firem. „Podíl vysoce rizikových promptů klesl na nejnižší úroveň za několik posledních měsíců. Riziko úniku dat představoval každý 43. prompt zadaný z podnikových sítí. Přesto se s tím setkalo 86 % organizací pravidelně využívajících generativní AI. Celkové využívání generativní AI nadále rostlo. Průměrný uživatel během srpna zadal 106 promptů, zatímco v červenci jich bylo 95 a v červnu přibližně 78. Tento rozdíl naznačuje, že některé organizace možná zlepšují povědomí zaměstnanců nebo zavádějí účinnější kontrolní mechanismy. Rychlé rozšiřování generativní AI však zároveň vytváří stále více příležitostí, při nichž mohou uživatelé bez odpovídajících pravidel a dohledu zadat do těchto nástrojů citlivé informace,“ dodal Tomáš Růžička. „Nejvyšší podíl vysoce rizikových promptů zaznamenalo zdravotnictví. Organizace využívaly v průměru sedm různých AI nástrojů, což představuje stále větší problém z pohledu správy a zabezpečení. Rizikem není pouze samotné používání generativní AI, ale také nedostatečný přehled o tom, jaká data zaměstnanci sdílejí a kam informace odesílají. Je nutné informace zabezpečit ještě před tím, než dojde k jejich úniku.“
Phishingových útoků přibývá, e-mailovým hrozbám dominují škodlivé odkazy
E-mail zůstává jedním z hlavních útočných kanálů. Každý 112. e-mail byl v srpnu vyhodnocen jako phishing, zatímco v červenci to byl pouze každý 128. e-mail. Nebezpečné odkazy obsahovalo 72 % phishingových zpráv a 14 % mělo škodlivou přílohu. Útočníci se snaží přizpůsobovat návnady aktuálním událostem nebo běžným firemním procesům a směrovat uživatele na stránky určené ke krádežím přihlašovacích údajů nebo šíření malwaru.
Nejvyšší podíl phishingových e-mailů zaznamenala sdružení a neziskové organizace, následovalo stavebnictví a strojírenství. Tato odvětví jsou často závislá na intenzivní komunikaci s externími subjekty, dárci, obchodními partnery, dodavateli nebo zájemci o veřejné zakázky. Pro uživatele proto může být obtížnější rozpoznat legitimní zprávu od podvodné.
Počet obětí ransomwaru prudce vzrostl, nejvíce zasažené byly podnikové služby
Ransomwarové útoky nadále zrychlují. V srpnu bylo veřejně vydíráno 1 042 obětí, což je téměř dvojnásobek oproti srpnu 2025 a o osm procent více než v červenci. Nejčastějším cílem zůstává sektor podnikových služeb, z něhož je 36 % obětí. Následovala průmyslová výroba (13 %) a spotřební zboží a služby (12 %).
Vysoký podíl útoků na podnikové služby naznačuje, že se kyberzločinci nadále zaměřují na organizace, které stojí uprostřed rozsáhlejších dodavatelských řetězců. Jejich napadením mohou způsobit výraznější škody a narušit provoz celé řady dalších společností.
Ransomwaru vládne Qilin, skupina Orova poprvé pronikla mezi tři nejaktivnější
Nejaktivnější ransomwarovou skupinou byl v srpnu Qilin, který měl na svědomí 15 % zveřejněných útoků. Následovala skupina The Gentlemen s deseti procenty. Do první trojice se vůbec poprvé dostala skupina Orova.
Změny mezi nejaktivnějšími ransomwarovými skupinami ukazují, jak dynamické celé prostředí zůstává. Tradiční skupiny pokračují v intenzivních útocích, zatímco nové nebo dosud méně viditelné gangy mohou během krátké doby výrazně posílit a zařadit se mezi nejvýznamnější hrozby.
Srpnový vývoj znovu ukazuje, že organizace musí přejít od reaktivního odhalování útoků k proaktivní prevenci. Základem by měly být sjednocené bezpečnostní mechanismy, které zjednoduší ochranu a pomohou bezpečnostním týmům rozpoznávat a blokovat hrozby napříč stále roztříštěnějším digitálním prostředím.