Rusové prolamují i Čechy oblíbené šifrovací aplikace
Rusové prolamují i Čechy oblíbené šifrovací aplikace, hrozí také převaha čínské AI, varuje kyberúřad
V uplynulém roce vzrostl počet kybernetických útoků na průmyslové podniky, ale dařilo se tlumit jejich následky. České instituce se zapojily do úspěšných mezinárodních operací proti nepřátelským aktérům. Vzhledem k ekonomickým potížím amerických lídrů na poli umělé inteligence se očekává, že jejich místo obsadí Čína. Takové jsou závěry zatím neveřejné zprávy o kybernetické bezpečnosti České republiky za rok 2025, kterou iROZHLAS.cz získal.
„Rok 2025 byl z pohledu kybernetické a informační bezpečnosti rokem významných posunů. Byť po třech letech došlo k meziročnímu poklesu celkového počtu kybernetických incidentů hlášených NÚKIB, bylo by chybou tento vývoj interpretovat jako oslabení hrozeb v kyberprostoru.“
Takto úvodními slovy otevírá výroční analýzu Národního úřadu pro kybernetickou a informační bezpečnost jeho ředitel Lukáš Kintr. Ve zprávě instituce nehodnotí jen trendy za uplynulý rok, ale dívá se i do budoucna. V první řadě předpokládá, že hrozby v kybernetickém prostoru budou sofistikovanější.
Experti z Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) současně nevylučují, že v Česku vzroste aktivita hackerů ze Severní Koreje. A varují před rizikem změny globálního lídra na poli umělé inteligence v podobě Číny. To jsou nejvýraznější výhledy do příštích let ve zprávě, jež se jinak podrobně ohlíží za uplynulým rokem.
Počet kyberincidentů klesl
„V roce 2025 po třech letech klesl počet kybernetických incidentů, a to z 268 na 203. To je do velké míry dáno především snížením počtu incidentů spojených s DDoS útoky hacktivistických skupin. Oproti roku 2024 tento typ útoků klesl na méně než polovinu,“ uvádí zpráva.
Nejčastější typy nepřátelských operací jsou útoky na dostupnost webové stránky cíle, loni představovaly 46 procent celkového počtu. Typickým je takzvaný DDoS útok, jenž stránku vybrané oběti vyřadí z provozu extrémním množstvím požadavků na zobrazení. Zpravidla za nimi stojí ruské hacktivistické skupiny napojené na Kreml.
NÚKIB ale vyzdvihuje, že se Česku a mezinárodním partnerům podařilo nejznámější skupinu NoName0578 výrazně oslabit. Úřad se podílel na operaci s krycím názvem Eastwood spolu s Europolem, Eurojustem a trestními orgány 12 zemí včetně USA či Německa. Akce vyvrcholila loni v červenci rozbitím klíčové infrastruktury skupiny a vydáním několika zatykačů na klíčové osoby.
„Ačkoli ve třetím čtvrtletí došlo k mírnému nárůstu útoků mj. v důsledku odvetných útoků hacktivistů v reakci na operaci Eastwood, celkový počet incidentů spojených s DDoS útoky se meziročně snížil více než dvojnásobně,“ uvádí NÚKIB. Proti ruským hacktivistům zakročil ještě jednou, na konci loňského roku se přidal k zásahu FBI proti skupinám útočícím na kritickou infrastrukturu.
Špionáž v šifrovaných aplikacích
V souvislosti s ruskou nepřátelskou aktivitou v kyberprostoru NÚKIB dále upozorňuje na kampaň skupiny APT28 spadající pod ruskou vojenskou rozvědku GRU. I v tomto případě se úřad zapojil spolu s českými tajnými službami do mezinárodní akce deseti zemí, v níž figurovaly Spojené státy, Velká Británie či Francie.
„Kampaň aktéra APT28 cílila zejména na logistické a technologické firmy zapojené do zahraniční pomoci Ukrajině, ale dotkla se i státních institucí jednotlivých států či IP kamer na hraničních přechodech nebo železničních uzlech na Ukrajině a v přilehlých státech,“ uvádí zpráva.
NÚKIB navíc varuje, že tato skupina v Evropě prostřednictvím šifrovaných aplikací WhatsApp a především Signal šíří špionážní malware, jímž mohou z konverzací uživatelů získat citlivé informace. Některé tyto útoky mířily na příslušníky ukrajinských obranných sil. V Česku se Signal hojně využívá mezi novináři a politiky.
„V České republice sice nebyly v uplynulém roce obdobné útoky zaznamenány, nelze však vyloučit (pravděpodobnost 25–50 %), že k nim v budoucnu dojde,“ píše instituce. Na šíření špionážního malwaru skrze komunikační platformy ve druhé polovině roku 2025 upozorňovala i americká Agentura pro kybernetickou a infrastrukturní bezpečnost.
Přelomové varování před čínskou firmou
Za zásadní počin na domácí půdě považuje NÚKIB veřejné odhalení čínské kyberšpionáže, jež probíhala v komunikačním systému ministerstva zahraničí. S úřadem nepřátelskou operaci Pekingu rozkryli experti z Vojenského zpravodajství, Bezpečnostní informační služby a rozvědky.
„Informace jednoznačně ukazují, že za touto dlouhodobou škodlivou kampaní trvající od roku 2022 stojí ČLR a velmi pravděpodobně (75–85 %) skupina APT31 (známá též jako Zirconium nebo Judgment Panda), která je spojována s celou řadou útoků proti politickým a jiným cílům, mj. v Evropské unii a NATO,“ uvádí úřad a připomíná, že Česku vyjádřili solidaritu partneři z Unie i Aliance.
NÚKIB také vydal dvě podrobná varování před produkty čínské společnosti zaměřené na umělou inteligenci DeepSeek. Obě upozornění zapadají do širšího trendu, na nějž úřad poukazuje dlouhodobě, tedy hrozby spočívající v předávání dat a ve výkonu vzdálené správy z Čínské lidové republiky.
„Na základě tohoto varování musí povinné osoby regulované podle zákona o kybernetické bezpečnosti zohlednit hrozbu v analýze rizik a na zjištěná rizika reagovat přijetím přiměřených bezpečnostních opatření,“ uvádí úřad s tím, že je potřeba „posuzovat bezpečnost nejen optikou jednotlivých produktů, ale i v širších geopolitických souvislostech“.
Podvodné schéma KLDR a budoucnost AI
NÚKIB zaznamenal, že se po Evropě šíří podvodné schéma zosnované hackery z Korejské lidově demokratické republiky. Vydávají se za pracovníky v oboru IT z jiných zemí, nechávají se zaměstnat na dálku a vyplacenou odměnu posílají do domovského státu k financování jeho nepřátelských aktivit. Současně se mohou dopouštět krádeží dat.
„Tato hrozba se v minulém roce rozšířila i do Evropy, kde byla zaznamenána mj. v Německu, Polsku či Maďarsku. ČR v seznamu států, které se staly cílem této kampaně, nefiguruje, nicméně do budoucna zájem KLDR o tuzemské společnosti nelze vyloučit (40–50 %),“ varuje NÚKIB.
Úřad současně upozorňuje, že letošní rok může přinést zásadní změny na poli umělé inteligence. Současný lídr v oboru, americká firma OpenAI, se podle NÚKIB potácí v ekonomických problémech, protože na vývoj jazykových modelů i po čtyřech letech stále doplácí, místo aby byl ziskový. NÚKIB v příštích letech nevylučuje možnost jejího bankrotu.
„Krach OpenAI by měl velmi pravděpodobně (75–85 %) dominový efekt na zbytek AI sektoru a podkopal by důvěru v budoucnost celého AI odvětví. Odliv peněz investorů by mohl znamenat výrazné omezení nebo zdražení současných AI služeb. Situace by následně mohla vést k posílení pozic čínských AI služeb, jako MinMax nebo DeepSeek,“ uzavírá úřad.