ESET varuje: Útoky na Slovensku už nie sú primitívne. Hackeri zásadne zmenili taktiku

ESET upozorňuje na nebezpečnú zmenu kyberútokov na Slovensku. Phishing a ransomvér sú sofistikovanejšie a výrazne ťažšie odhaliteľné než v minulosti.

Kybernetickí zločinci na nás išli týmito hrozbami, hlási ESET
Zdroj: Pixabay (satheeshsankaran), Wikimedia (ESET), Úprava: Vosveteit.sk

Slovenský digitálny priestor v druhej polovici roka 2025 zaplavil phishing, no samotné e-maily a falošné prihlasovacie stránky predstavujú len viditeľnú časť problému. Správa ESET Threat Report H2 2025 ukázala, že kybernetické hrozby sa zásadne menia pod povrchom. Útočníci dnes neútočia len rýchlejšie, ale aj inteligentnejšie. A v niektorých prípadoch doslova „rozmýšľajú“.

Najčastejšou hrozbou na Slovensku zostal phishing. Detekcia HTML/Phishing.Agent tvorila viac než 15 percent všetkých zachytených prípadov. Ide o útoky, ktoré sa tvária ako prihlasovacie okná známych služieb. Vyzerajú presvedčivo, jazykovo čisté a často dokonale načasované. Ak do nich zadáš prihlasovacie údaje, odošleš ich priamo útočníkom.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Rok phishingu a ransomvéru

Za týmto posunom stojí umelá inteligencia. Útočníci dnes generujú texty, ktoré nepôsobia podozrivo ani pri druhom čítaní. Pracujú s kontextom, emóciami a správaním používateľa.

umela inteligencia zly AI rorobt
Zdroj: Lightspring / Shutterstock.com

„Pozorovali sme výrazné zvýšenie objemu aj kvality phishingu. Útoky založené na psychologickej manipulácii pôsobia omnoho presvedčivejšie než kedysi,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.

Lenže phishing predstavuje len vstupnú bránu. Skutočný zlom prišiel v oblasti ransomvéru. ESET v druhom polroku 2025 identifikoval prelomový prípad známy pod názvom PromptLock. Tento ransomvér funguje inak než všetko, čo doteraz bezpečnostné tímy poznali.

Klasický ransomvér má pevne napísaný kód. Ak ho antivírus rozpozná, zablokuje ho. PromptLock však využíva veľké jazykové modely na to, aby si za pochodu prepisoval vlastný škodlivý kód. Ak bezpečnostný systém zachytí jednu verziu skriptu, malvér o sekundu vytvorí inú. Vyzerá úplne inak, no robí presne to isté. Ide o digitálnu obdobu stealth lietadla, ktoré neustále mení svoj tvar, aby ho radar nezachytil.

Hoci ESET označil tento prípad zatiaľ za „proof of concept“, význam je jasný. Útočníci už nepracujú s jednou zbraňou, ale s nástrojom, ktorý sa adaptuje počas útoku. To výrazne komplikuje detekciu aj reakciu.

Ešte vážnejší rozmer má hrozba s názvom HybridPetya. Tento nový variant známeho malvéru neútočí len na tvoje súbory alebo operačný systém. Cieli priamo na UEFI firmvér základnej dosky. Ak sa do systému dostane, nepomôže preinštalovanie Windows ani výmena disku. Malvér „žije“ v čipe základnej dosky a pretrvá aj po kompletnom vymazaní dát.

Takýto typ útoku má zásadné dôsledky najmä pre štátnu správu, kritickú infraštruktúru a vojenské systémy. Útok na firmvér totiž dokáže zariadenie dlhodobo vyradiť z prevádzky bez fyzického zásahu. Pre obranné technológie, logistické systémy či sieťové uzly to predstavuje extrémne riziko.

Hacker s AI
Zdroj: Vosveteit.sk, AI

Pozor, hackeri menia svoju taktiku

Popri týchto hrozbách správa upozornila aj na zmenu taktiky ransomvérových skupín. Skupiny Akira a Qilin sa čoraz viac zameriavajú na vypínanie systémov EDR (Endpoint Detection and Response). Ak antivírus funguje ako zámok na dverách, EDR pripomína bezpečnostnú kameru so strážnikom, ktorý sleduje pohyb v celom dome.

Útočníci v roku 2025 neútočia priamo na dáta. Najprv sa snažia „oslepiť“ strážnika. Po vypnutí EDR sa môžu v systéme pohybovať celé týždne bez povšimnutia, mapovať sieť a pripraviť útok s maximálnym efektom. Tento prístup výrazne zvyšuje úspešnosť ransomvérových kampaní.

„Nikdy neinštalujte aplikácie alebo rozšírenia, ktoré odporučí náhodná stránka či príspevok na sociálnej sieti,“ upozorňuje Kubovič: „Používajte bezpečnostné riešenia, ktoré dokážu zachytiť škodlivé skripty ešte predtým, než sa spustia.“

Správa ESET Threat Report H2 2025 tak neukazuje len nárast útokov, ale najmä zmenu myslenia útočníkov. Kybernetické hrozby už nefungujú ako jednoduché nástroje. Adaptujú sa, skrývajú sa a cielia priamo na slabé miesta obrany. Pre bežného používateľa to znamená, že hranica medzi „bezpečnými“ a „nebezpečnými“ situáciami sa v digitálnom priestore ďalej rozmazáva.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať