Hlavní obsah

NÚKIB hlásí 28 incidentů za měsíc. Devět bylo významných, zasáhly úřady, školy i nemocnice.

Foto: Pexels

NÚKIB v srpnu evidoval 28 kybernetických incidentů, devět z nich významných. Přes dvě třetiny tvořily průniky; DDoS útok naopak nezaznamenal.

Článek

Číslo, které stojí za pozornost, není jen 28. Srpen 2026 přinesl podle Národního úřadu pro kybernetickou a informační bezpečnost druhý nejvyšší počet evidovaných kybernetických bezpečnostních incidentů za posledních dvanáct měsíců. Ještě výraznější je ale údaj o jejich závažnosti: devět srpnových incidentů NÚKIB vyhodnotil jako významné. To je nejvyšší měsíční počet významných incidentů za poslední rok.

Zpráva zveřejněná 15. září zároveň ukazuje jiný obraz než lednová vlna. Tehdy českým statistikám dominovaly DDoS útoky a problém s dostupností služeb. V srpnu NÚKIB naopak nezaznamenal žádný DDoS útok ani jiný incident s dopadem na dostupnost. Přesto počet incidentů vyskočil z červencových dvanácti na osmadvacet. Hlavním slovem měsíce bylo „průnik“.

Z dvanácti na osmadvacet během jediného měsíce

Letošní křivka se přitom ještě v první polovině roku ubírala téměř opačným směrem. V lednu NÚKIB evidoval 32 incidentů, v únoru 23, v březnu 20, v dubnu 18 a v květnu už jen 12. Červen přinesl mírný návrat na 16, červenec znovu klesl na 12 a srpen vyskočil na 28.

Jinými slovy: srpen více než zdvojnásobil červencovou hodnotu. Současně ale nedorovnal lednových 32 incidentů, takže zůstává druhým nejvyšším měsícem posledního roku. Samotný počet navíc neříká všechno. Zatímco v lednu byl jako významný označen pouze jeden incident, v únoru dva, v březnu čtyři, v dubnu tři, v květnu žádný, v červnu tři a v červenci čtyři, srpen přinesl devět významných případů.

Právě to dává srpnovým datům větší váhu. Nejde jen o statistický návrat počtu incidentů nahoru, ale zároveň o měsíc, ve kterém se nebývale velká část evidovaných případů dostala do vyšší kategorie závažnosti. Zbývajících devatenáct NÚKIB označil za méně významné.

Přes dvě třetiny incidentů byly průniky

Největší skupinu tvořila kategorie Průnik. Podle NÚKIB představovala více než dvě třetiny všech srpnových incidentů. Úřad přitom jako nejčastěji zasažené uvádí subjekty veřejné správy, vzdělávacího sektoru a zdravotnictví.

To je důležitý posun proti představě kybernetického útoku jako krátkého zahlcení webu. DDoS je nápadný: web nebo služba přestane odpovídat, uživatelé si výpadku rychle všimnou a incident je vidět i zvenčí. Průnik může být mnohem méně okázalý. Útočník může získat přístup k účtu, aplikačnímu serveru nebo jiné části infrastruktury a problém se projeví až později, případně jej dlouho vidí jen správci systému.

Už v předchozích měsících NÚKIB upozorňoval, že kategorie Průnik nabývá na významu. V únoru dosáhla nejvyšších hodnot za více než rok, v březnu tvořila více než polovinu incidentů, v dubnu přesně polovinu, v červnu nadpoloviční část a v červenci opět polovinu. Srpen tento trend ještě zvýraznil.

Tentokrát žádný DDoS. To ale neznamená klidný měsíc

Na první pohled může působit paradoxně, že měsíc s 28 incidenty neměl podle NÚKIB ani jediný DDoS útok. V lednu přitom právě DDoS útoky stály za téměř polovinou 32 evidovaných případů a úřad je spojoval především s proruskými hacktivistickými skupinami.

Srpnový obraz je jiný. Úřad vedle průniků evidoval několik izolovaných incidentů s dopadem na informační bezpečnost a také případy podvodu či pokusu o průnik. Kategorie Dostupnost, kam DDoS typicky spadá, tentokrát zůstala prázdná. Kybernetický problém tedy nezmizel; změnil podobu.

Pro čtenáře je to možná nejzajímavější pointa celé statistiky. Viditelný výpadek webu není jediná ani nutně nejzávažnější forma kybernetického incidentu. Měsíc bez DDoS může být z pohledu bezpečnosti velmi rušný, pokud se daří útočníkům pronikat do systémů nebo kompromitovat účty a servery.

Incident není totéž co podezřelý e-mail v osobní schránce

Je ale potřeba brzdit jedno lákavé zjednodušení. Číslo 28 neznamená, že se v celé České republice během srpna odehrálo jen 28 kybernetických útoků. Jde o kybernetické bezpečnostní incidenty, které evidoval NÚKIB v rámci své působnosti a hlášení.

Úřad rozlišuje mezi kybernetickou bezpečnostní událostí a incidentem. Událost je situace, která může bezpečnost narušit. Incident už podle zákonné definice znamená narušení bezpečnosti informací, služeb nebo integrity sítí. Srpnový přehled vedle 28 incidentů uvádí také dvě kyberbezpečnostní události.

Běžný podvodný e-mail, který dorazí jednotlivci a skončí ve spamu bez dalšího dopadu, proto nelze automaticky přičíst k číslu 28. Stejně tak statistika není úplným součtem všeho škodlivého, co se na českém internetu během měsíce stalo. Je to přehled incidentů, které se dostaly do evidence NÚKIB a odpovídají jeho klasifikaci.

Proč je srpnový skok důležitější než samotný rekord

Lednových 32 incidentů zůstává vyšším číslem. Srpen je ale zajímavý strukturou. V lednu počet táhla nápadná DDoS vlna a jen jeden incident byl významný. V srpnu DDoS zmizely, přesto se počet vyšplhal na 28 a devět případů bylo významných. Z hlediska závažnosti je tak srpen výrazně jiný měsíc než lednový vrchol.

To může být důležitější signál než jednoduché pořadí v žebříčku. Statistiky kybernetické bezpečnosti nejsou sportovní tabulka, kde vyšší číslo automaticky znamená horší měsíc. Rozhoduje typ incidentu, dopad, délka kompromitace, zasažené systémy i to, zda útok ovlivnil dostupnost, důvěrnost nebo integritu dat.

NÚKIB navíc nepublikuje u měsíčního přehledu detail každého jednotlivého případu. To dává smysl: u živých bezpečnostních incidentů mohou být konkrétní technické informace citlivé. Z veřejného souhrnu proto nelze poctivě určit, jaké přesně organizace byly napadeny, jakou škodu jednotlivé incidenty způsobily ani zda spolu některé případy souvisejí.

Co z toho plyne pro běžného člověka a malou firmu

Měsíční statistika NÚKIB je zaměřená především na systémovou kybernetickou bezpečnost, ale několik praktických lekcí z ní vyčíst lze. Když roste počet průniků, dává ještě větší smysl chránit účty vícefaktorovým ověřením, pravidelně aktualizovat veřejně dostupné systémy, omezovat administrátorská oprávnění a hlídat neobvyklá přihlášení.

Pro organizace je důležitá i schopnost incident vůbec odhalit. Účet, do kterého se někdo dostal, může na první pohled fungovat normálně. Stejně tak kompromitovaný server nemusí okamžitě spadnout. Monitoring, logy a rychlá reakce proto nejsou jen technická byrokracie, ale způsob, jak zkrátit dobu, po kterou může útočník v systému působit.

Pro jednotlivce zůstává největší přínos v základech: unikátní hesla, správce hesel, vícefaktorové ověření a opatrnost u výzev k přihlášení. Srpnový přehled není důvod k panice, ale dobře připomíná, že současný kybernetický problém nemusí vypadat jako velký výpadek. Často je horší právě tehdy, když systém na první pohled běží dál.

Srpnová čísla v jedné větě

NÚKIB za srpen 2026 evidoval 28 kybernetických bezpečnostních incidentů, z toho devět významných. Více než dvě třetiny tvořily průniky, nejčastěji byly zasaženy subjekty veřejné správy, školství a zdravotnictví, a současně nebyl zaznamenán žádný DDoS útok ani jiný incident s dopadem na dostupnost služeb.

Právě kombinace vysokého počtu, rekordního počtu významných incidentů a dominance průniků dělá ze srpna jeden z nejzajímavějších měsíců letošního kybernetického přehledu. Ne proto, že by se „internet zhroutil“, ale proto, že problémy se přesunuly do vrstvy, kterou běžný uživatel často vůbec nevidí.

Zdroje

Máte na tohle téma jiný názor? Napište o něm vlastní článek.

Texty jsou tvořeny uživateli a nepodléhají procesu korektury. Pokud najdete chybu nebo nepřesnost, prosíme, pošlete nám ji na medium.chyby@firma.seznam.cz.

Sdílejte s lidmi své příběhy

Stačí mít účet na Seznamu a můžete začít publikovat svůj obsah. To nejlepší se může zobrazit i na hlavní stránce Seznam.cz