Ekonomika

Kybernetické incidenty v ČR v srpnu: ransomware udeřil na zdravotnictví, výrobu i IT služby. Unikla citlivá data pacientů

Praha, 15. září 2026

 Srpen 2026 přinesl v České republice intenzivní ransomwarovou aktivitu s celkem sedmnácti zdokumentovanými hrozbami napříč klíčovými odvětvími ekonomiky – zdravotnictvím, výrobou, informačními technologiemi, státní správou a školstvím, internetovými službami a obchodem. Nejzávažnějším incidentem měsíce byl útok na český zdravotnický subjekt, po kterém útočníci nabízeli k prodeji rozsáhlou databázi pacientských a personálních dat. Vyplývá to z analýzy zpracované českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Zdravotnictví se v srpnu stalo terčem útoku, který svou povahou patří k nejzávažnějším za poslední měsíce. Útočníci nabízeli k prodeji databázi obsahující kontakty pacientů včetně zdravotních záznamů, informace o rezervacích návštěv s platebními a pojišťovacími údaji a také profily zdravotnického personálu. Ze zásady neuvádíme, o který konkrétní subjekt šlo, ale tento útok představuje opravdu závažnou hrozbu kvůli citlivé povaze zdravotních dat a potenciálnímu narušení péče o pacienty,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Únik byl zaznamenán 27. srpna, útočníci ze skupiny DataBastard pak data nabízeli k prodeji za 1 400 dolarů. „Zdravotnická data mají svou specifickou hodnotu, protože je nelze jednoduše zneplatnit jako heslo – jednou uniklý zdravotní záznam zůstává citlivý natrvalo. Firmy a instituce spravující taková data by měly investovat do ochrany úměrně tomu, co je v sázce,“ dodává Michal Štusák z ComSource.

Výroba a IT služby zažily nejvyšší počet incidentů

Nejkoncentrovanější útočnou vlnu zaznamenal sektor informačních technologií a profesionálních služeb, kde skupina Titan v polovině srpna systematicky zasáhla několik firem spravujících data a poskytujících IT poradenství, a stala se s celkem čtyřmi útoky za měsíc nejaktivnější ransomwarovou skupinou. Skupina Lockbit zaútočila na dalšího poskytovatele IT služeb, zatímco výrobní a průmyslový sektor čelil zásahům skupin Krybit a Aur0ra.

„Opakované cílení na firmy, které pro jiné organizace spravují data nebo IT infrastrukturu, je jeden z nejnebezpečnějších trendů, které v posledních měsících vidíme. Jeden úspěšný průnik do takové společnosti může otevřít cestu k desítkám dalších klientů napříč trhem,“ upozorňuje Michal Štusák z ComSource.

Veřejná správa, internetové služby i obchod pod útokem

Skupina Space Bears zaútočila na poskytovatele internetových služeb, přičemž po prvním oznámení 22. srpna následoval o šest dní později únik dat, což ohrožuje nejen provoz platformy, ale i data jejích klientů. Státní správa a školství čelily útokům skupiny Krybit na obecní web a skupiny The Gentlemen na základní školu, zatímco v obchodním segmentu se objevila tvrzení o úniku 105 000 záznamů z e-shopu a dalších databází nabízených aktéry Linda2000 a exfilar.

„Kombinace ransomwaru a aktivního obchodu s uniklými databázemi na fórech ukazuje, že útočníci cílí prakticky na celou českou ekonomickou infrastrukturu – od úřadů přes školy až po e-commerce. Všechny srpnové incidenty jsme klasifikovali se střední závažností, ale objem a rozmanitost cílů je varovným signálem,“ uzavírá Michal Štusák z ComSource.

Za sledované období bylo dále zaznamenáno 120 nových úniků přihlašovacích údajů z botnetů a phishingových zdrojů a přes 47 000 phishingových událostí.

Analýza českého kybernetického prostředí byla připravena ve spolupráci s Group-IB, jejímž klíčovým partnerem v České republice je právě společnost ComSource. Group-IB je přední globální poskytovatel řešení pro kybernetickou bezpečnost, specializující se na prevenci kybernetických útoků, vyšetřování podvodů a ochranu digitálních aktiv. Společnost působí v desítkách zemí a je známá svým výzkumem v oblasti threat intelligence, phishingu a organizovaného kyberzločinu. Gartner zařadil Group-IB mezi lídry v hodnocení Magic Quadrant pro technologie pro sběr informací o kybernetických hrozbách.

O společnosti ComSource – Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *