Kybernetický útok na potravinářskou logistiku narušil dodávky mražených surovin i pro KFC
28. 07. 2026
Bezpečnostní výzkumníci upozorňují na výraznou proměnu ransomwarové scény, kterou v posledních měsících charakterizuje postupující fragmentace. Ekosystém, který ještě před pár lety ovládalo několik dominantních skupin s propracovanou organizační strukturou, se nyní rozpadá na množství menších a méně předvídatelných hráčů. Podle analytiků jde o důsledek dlouhodobého tlaku ze strany donucovacích orgánů, které se v posledních letech soustředily na rozbíjení velkých ransomwarových gangů a jejich infrastruktury.
Tento tlak sice v řadě případů vedl k dočasnému omezení činnosti největších skupin, zároveň ale otevřel prostor pro vznik nových subjektů. Na scéně se podle výzkumníků objevují noví útočníci, kteří přebírají techniky, nástroje i obchodní modely svých předchůdců, ale operují méně organizovaně a bez centralizovaného vedení. Místo několika velkých a snadno sledovatelných skupin tak vzniká širší a roztříštěnější síť menších týmů i jednotlivců, což podle bezpečnostních expertů komplikuje jak sledování hrozeb, tak koordinaci obrany na straně firem a institucí.
Fragmentace má podle výzkumníků i další důsledek – mění se profil cílů, na které se útočníci zaměřují. Zatímco dříve se velké ransomwarové skupiny soustředily především na velké korporace a instituce s vysokým výkupným, nyní se pozornost přesouvá i jinam. Menší a méně zkušené skupiny často nemají kapacity ani znalosti potřebné k provedení sofistikovaných útoků na dobře zabezpečené velké organizace, a proto míří na snadněji dostupné cíle.
Útoky se podle dostupných informací rozšiřují na méně chráněné organizace, mezi něž patří menší firmy, regionální instituce či subjekty s omezenými rozpočty na kybernetickou bezpečnost. Tyto organizace často nemají k dispozici specializované bezpečnostní týmy ani prostředky na nasazení pokročilých ochranných opatření, což je činí zranitelnějšími i vůči méně vyspělým formám útoku.
Výzkumníci upozorňují, že tento trend může mít v konečném důsledku širší dopad na celkový počet incidentů. I když jednotlivé útoky menších skupin nemusí být tak destruktivní nebo finančně nákladné jako dříve, jejich počet roste a šíří se do sektorů, které dosud nebyly hlavním terčem ransomwarových kampaní. Fragmentace ekosystému tak podle odborníků neznamená snížení celkové hrozby, spíše její proměnu a rozšíření na širší okruh potenciálních obětí.
Změna struktury útočníků podle výzkumníků také komplikuje práci bezpečnostních analytiků a donucovacích orgánů. Menší skupiny bývají méně viditelné, často nemají vybudovanou reputaci ani stálou infrastrukturu, což ztěžuje jejich identifikaci a sledování. Zároveň mezi sebou mohou sdílet nástroje, kód nebo přístupy k napadeným sítím, což vede k prolínání taktik jednotlivých aktérů a znesnadňuje jednoznačné přiřazení útoků ke konkrétní skupině.
Podle výzkumníků je pro organizace, zejména ty menší a dosud méně ohrožené, klíčové věnovat pozornost základním bezpečnostním opatřením. Patří mezi ně pravidelné zálohování dat, aktualizace softwaru, segmentace sítí a školení zaměstnanců v oblasti rozpoznávání phishingových útoků, které stále patří mezi nejčastější způsob počátečního průniku do napadených systémů. Vzhledem k tomu, že se útoky přesouvají i na subjekty s omezenými bezpečnostními rozpočty,
Publikováno: 28. 07. 2026
Kategorie: Kyberbezpečnost | Novinky