Zabudni na ukradnuté heslá. Hackeri našli rýchlejšiu cestu, ako sa dostať dnu, a AI im pri tom výrazne pomáha

Hackeri už najčastejšie neútočia cez ukradnuté heslá, ale cez neopravené chyby v softvéri. Správa Verizon DBIR 2026 ukazuje aj riziká shadow AI, mobilného phishingu a dodávateľských reťazcov.

hackeri slovensko_2
Zdroj: Vosveteit.sk, AI

Kybernetické útoky menia svoju podobu rýchlejšie, než na to firmy stíhajú reagovať. Najnovšie dáta naznačujú pomerne zásadný zlom v tom, aké techniky útočníci využívajú na preniknutie do firemných sietí. To, čo bolo dlhé roky považované za najväčšiu hrozbu, teda krádež prihlasovacích údajov, už dnes nie je hlavným scenárom. Hackeri sa čoraz viac zameriavajú na chyby v softvéri a systémoch, ktoré firmy nestihli opraviť.

Aspoň tak to vyplýva z aktuálnej správy Data Breach Investigations Report 2026 od spoločnosti Verizon. Analýza vychádza z viac než 31-tisíc bezpečnostných incidentov zaznamenaných v 145 krajinách sveta, pričom pracuje s dátami za rok 2025. Podľa autorov správy sa zneužívanie softvérových zraniteľností po prvýkrát v histórii DBIR dostalo na prvé miesto medzi vstupnými bodmi útokov. Tvorí 31 percent prípadov, zatiaľ čo ukradnuté prihlasovacie údaje klesli na 13 percent.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Za týmto vývojom stojí najmä lepšia dostupnosť automatizovaných nástrojov, rýchlejšie zdieľanie informácií o zraniteľnostiach a čoraz širšie využívanie umelej inteligencie. Útočníci dokážu vo veľmi krátkom čase identifikovať slabiny a pokúsiť sa ich zneužiť. V praxi to znamená, že čas medzi zverejnením zraniteľnosti a jej aktívnym využitím sa skracuje. Firmy už nemajú mesiace na reakciu. V niektorých prípadoch môžu mať len hodiny.

Problémom však je, že mnohé organizácie tomuto tempu nestíhajú. Správa poukazuje na to, že aplikovanie bezpečnostných opráv často trvá týždne, zatiaľ čo útočníci sú schopní konať výrazne rýchlejšie. Systémy tak zostávajú vystavené riziku dlhšie, než by bolo bezpečné.

hacker utok
Zdroj: janews / shutterstock.com

Útočníci majú pred spoločnosťami náskok, no základná ochrana stále funguje

Napriek technologickému pokroku však základné bezpečnostné opatrenia nestratili svoj význam. Ako upozorňuje Daniel Lawson zo spoločnosti Verizon Business, rozhodujúca je ich dôsledná implementácia. Firewally, pravidelné aktualizácie, viacfaktorové overenie či ochrana pred malvérom zostávajú účinné. Samozrejme len v prípade, že ich organizácie používajú systematicky a nie až vtedy, keď je neskoro.

Výraznú časť incidentov naďalej tvorí aj ransomvér, teda útoky spojené so šifrovaním dát a požiadavkou na výkupné. Podľa správy bol ransomvér prítomný takmer pri polovici narušení, konkrétne pri 48 percentách prípadov. Zároveň však rastie podiel organizácií, ktoré sa rozhodnú výkupné nezaplatiť. To naznačuje, že firmy sa postupne učia lepšie zálohovať dáta a zvládať následky útokov bez toho, aby financovali útočníkov.

Útočníci zároveň čoraz častejšie kombinujú technické útoky s novými formami sociálneho inžinierstva. Popri e-mailovom phishingu rastie význam útokov cez SMS správy a telefonáty, ktoré dokážu byť pre používateľov presvedčivejšie a vedú k vyššej miere interakcie. Verizon upozorňuje, že mobilne orientované útoky majú v porovnaní s klasickým e-mailovým phishingom až o 40 percent vyššiu úspešnosť. Dáva to zmysel. Pri e-maile máš často viac času premýšľať, no pri telefonáte alebo SMS správe útočník hrá na stres, rýchlosť a emócie.

Novým problémom sa stáva aj rozšírené používanie umelej inteligencie priamo na pracoviskách. Takmer polovica zamestnancov dnes využíva rôzne AI nástroje, pričom ešte pred rokom to bolo len približne 15 percent. Komplikáciou však je, že veľká časť z nich pristupuje k týmto službám cez súkromné účty mimo oficiálnych firemných systémov. Podľa správy ide až o 67 percent prípadov.

hacker pocitac
Zdroj: Vosveteit.sk, AI

Shadow AI sa mení na tichý problém vo firmách

Tento trend sa označuje ako shadow AI a predstavuje rastúce riziko úniku citlivých informácií. Zamestnanci totiž môžu nevedome zadávať interné dáta do nástrojov, ktoré nie sú pod kontrolou organizácie. Môže ísť o zdrojový kód, obchodné dokumenty, údaje o zákazníkoch alebo interné stratégie. Na prvý pohľad to vyzerá ako nevinné zrýchlenie práce, no z pohľadu bezpečnosti ide o dáta, ktoré opustili firemné prostredie.

Riziká sa samozrejme neobmedzujú len na samotné organizácie. Výrazne rastie aj počet incidentov spojených s dodávateľskými reťazcami. Podiel prípadov, do ktorých boli zapojené tretie strany, medziročne stúpol o 60 percent a dnes predstavuje 48 percent všetkých narušení. Inými slovami, firma nemusí spraviť chybu priamo vo vlastnej sieti. Stačí, že ju spraví externý dodávateľ, technologický partner alebo služba, na ktorú sa spolieha.

Do toho všetkého začína vstupovať ďalší faktor. Verizon upozorňuje aj na prudký rast AI botov, ktorých internetová aktivita rastie tempom 21 percent mesačne. To neznamená, že každý AI bot je automaticky škodlivý. Ukazuje to však, kam sa môže posunúť ďalšia vlna automatizovaného skenovania, hľadania slabín a zbierania dát z internetu.

Dalo by sa povedať, že firmy, organizácie aj bežní ľudia zaostávajú za kybernetickými podvodníkmi. Tým sa darí neustále prichádzať s novými taktikami, ako získať prístup k dátam alebo sa finančne obohatiť. Stále preto platí jednoduché pravidlo. Problémy rieš s chladnou hlavou, never všetkému na internete a neklikaj len preto, že niekto vytvoril pocit paniky. Veru nie, nedostaneš milión eur od umierajúceho kráľa niekde z Ugandy.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať