S rostoucí digitalizací, rozvojem umělé inteligence a stále větší závislostí na online službách se kybernetické hrozby stávají sofistikovanějšími a nebezpečnějšími. Objevují se nové varianty hackerských útoků, které mohou překvapit. Co by vám z oblasti kyberbezpečnosti nemělo uniknout a na co si dát pozor?
Volá vám někdo se špatnou češtinou nebo přijde SMS s podivně lukrativní nabídkou práce či kostrbaté varování z banky? V takovém případě se nachytat asi nenecháte. Jenomže doba pokročila a s ní i chytré technologie. Připravili jsme pro vás seznam nejčastějších kyberútoků, se kterými se můžete setkat, a také tipy, jak se proti nim bránit.
Útoky řízené AI se odhalují velmi těžce, jsou totiž „šité na míru"
Útočníci čím dál víc využívají generativní AI k tvorbě přesvědčivých phishingových e-mailů, deepfakes a dalších útoků. Algoritmy zvládnou analyzovat obrovské množství dat, která o vás útočníci najdou na sociálních sítích, v uniklých databázích nebo veřejných zdrojích. Na základě těchto dat pak AI model vygeneruje zprávu, která působí autenticky. Oslovuje vás jménem, odkazuje na vaše zaměstnání, zájmy, nebo dokonce poslední aktivitu online. To výrazně zvyšuje pravděpodobnost, že se chytnete na návnadu jako ryba na háček. Místo hromadného náletu cílí útočníci na konkrétní lidi s přesně připraveným scénářem. Výsledkem je vyšší úspěšnost útoků a větší škody.
TIP
Neustále se v této oblasti vzdělávejte. Jedině tak zvýšíte pravděpodobnost, že se na phishing nechytíte. Vyzkoušejte si kybertest.
Ransomware aneb vaše nejcennější data v ohrožení
Představte si, že zapnete počítač a všechny vaše rodinné fotky z posledních deseti let jsou pryč. Místo nich na obrazovce svítí zpráva, že máte zaplatit desítky tisíc korun v bitcoinech, jinak o data navždy přijdete. I taková situace se může stát. Ransomware zasáhne domácí počítač, notebook nebo mobil. Útočníci zašifrují fotky, videa, dokumenty nebo osobní projekty. A pak požadují výkupné. Jak se k vám takový škodlivý software dostane? Úplně stačí, když kliknete na infikovanou přílohu v e-mailu nebo třeba stáhnete cracknutou hru z neoficiálního zdroje.
TIP
Fotky a dokumenty pravidelně zálohujte na cloud, neotevírejte neznámé přílohy a soubory. Pokud už k vydírání dojde, výkupné neplaťte a obraťte se na odborníky.
Infostealery/spywary se nově maskují jako AI nástroje
Infostealer je typ škodlivého softwaru, který se tiše dostane do zařízení a krade citlivé informace, jako jsou hesla, cookies z prohlížeče, čísla platebních karet, přístupy do e-mailu nebo k sociálním sítím. Na rozdíl od ransomwaru, který se projeví hned (zašifruje data a vyžaduje výkupné), infostealer běží skrytě a oběť často vůbec netuší, že má nakažené zařízení.
Ukradená data se pak prodávají na černém trhu nebo využívají k dalším útokům. Útočníci zneužívají obrovský zájem o AI (například Midjourney, Sora, Gemini nebo ChatGPT) a nabízejí „neoficiální desktopové aplikace“ či „prémiové verze zdarma“. Ve skutečnosti jde ale o falešné programy obsahující malware.
TIP
Používejte dvoufaktorové ověření. I když útočník získá heslo, bez druhého faktoru (např. SMS nebo aplikace) se do účtu nedostane. Hesla pravidelně měňte, nepoužívejte jedno heslo pro víc účtů a v nejlepším případě začněte využívat správce hesel.
Útočníci využívají zranitelnost IoT zařízení a neaktualizovaný software
Každý program, aplikace nebo plugin má nějakou chybu v kódu. Pokud ji vývojář přehlédne, vzniká zranitelné místo, které útočník využije jako vstupní bránu. Takovou chybou může být například starý plugin ve WordPressu s mezerou, která útočníkovi umožní vložit vlastní kód. Pak má přístup k celému webu. Stejnou slabinou je třeba neaktualizovaný systém Windows, kterým útočníci proklouznou dovnitř.
Jako otevřené dveře poslouží i chytrá technologie ze systému IoT. Taková zařízení se pak stávají součástí tzv. botnetu, kdy útočníkům slouží k hromadným útokům, případně škodlivý software promění domácí chytré zařízení doslova ve špiona.
TIP
Používejte router s firewallem, výrobky kupujte od renomovaných výrobců, změňte výchozí admin hesla, provádějte pravidelné aktualizace, oddělte Wi-Fi síť pro IoT zařízení.
Nejčastější typy kyberútoků v roce 2025 zahrnují především phishing a jeho moderní varianty, útoky na zařízení připojená k internetu (IoT), DDoS útoky, ransomware a sofistikované dezinformační kampaně využívající deepfake technologie. Umělá inteligence také výrazně ovlivňuje podobu útoků, například umožňuje tvorbu přesvědčivějších phishingových zpráv.
Častým typem je také ChoiceJacking, kdy útočník přes veřejnou USB nabíječku získá přístup k zařízení, aniž by si toho uživatel všiml. Útočník může obejít bezpečnostní výzvy a získat data, přístup k aplikacím nebo připojit zařízení k dalším hrozbám. Nejlepší ochranou je nepoužívat veřejné nabíječky, používat vlastní adaptér či powerbanku a mít vždy aktualizovaný software.
I přes to, že spektrum kyberhrozeb se rok od roku rozšiřuje a útočníci využívají stále šikovnější technologie, běžný uživatel se může účinně bránit. Důležitá je obezřetnost při otevírání e-mailů a odkazů, pravidelné aktualizace softwaru a zařízení, používání silných hesel a dvoufaktorové autentizace, stejně jako zálohování důležitých dat. S těmito jednoduchými kroky dokáže každý ochránit své osobní informace a zařízení, a internet tak zůstane bezpečným místem pro práci i zábavu.
Zdroj obrázků: Freepik.com