Analýza: 89 % zranitelností IT infrastruktury v českých školách je kritických, vzdělávací instituce nejsou připraveny na kybernetické útoky

PRAHA, 21. říjen 2025 – České základní a střední školy čelí alarmujícímu stavu kybernetické bezpečnosti. Až 89 % identifikovaných zranitelností v IT infrastruktuře vzdělávacích institucí dosahuje kritické úrovně, což znamená, že útočníci mohou vzdáleně převzít kontrolu nad klíčovými systémy. Školy navíc často provozují zastaralé technologie, i roky nechávají zařízení bez potřebných aktualizací softwaru a používají k nim pouze výchozí, všeobecně známá hesla. Současný stav kybernetické ochrany představuje vážné riziko nejen pro fungování škol, ale i pro bezpečnost osobních dat žáků a pedagogů. Vyplývá to z analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku. Důvodem jsou podle expertů zejména problémy s financováním a nedostatkem kvalifikovaného personálu.

„Situace v českých školách je z pohledu kyberbezpečnosti skutečně alarmující. Setkáváme se s případy, kdy školy provozují servery s nepodporovanými operačními systémy, síťová zařízení mají firmware starý několik let a administrátorské přístupy jsou chráněny pouze výchozími přednastavenými hesly jako admin, password nebo 1234. Školy tak v zásadě hackerům nejen otevírají dveře dokořán, ale ještě je zvou dál. Přitom zpracovávají citlivá data 1,5 milionu žáků a studentů i jejich rodin, což si mnohdy ani samy neuvědomují. Mnozí ředitelé o těchto problémech ví, ale mají svázané ruce – důvodem existence těchto nedostatků jsou totiž zpravidla problémy s financováním ve školství a nedostatek kvalifikovaného personálu, s čímž se potýkají všechny veřejné instituce,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Podle pozorování expertů ComSource vykazují české vzdělávací instituce systémové nedostatky ve všech klíčových oblastech IT bezpečnosti. Nejčastějšími problémy jsou zastaralé síťové prvky, chybějící segmentace sítí, neaktualizovaná serverová infrastruktura a absence monitoringu bezpečnostních událostí.

Kritické zranitelnosti ohrožují fungování škol

Analýza odhalila přítomnost vážných bezpečnostních děr, které umožňují útočníkům vzdáleně převzít kontrolu nad školními systémy. Mezi nejrizikovější patří zranitelnosti v síťových přepínačích umožňující vzdálené spuštění kódu, chyby v serverových rozhraních, nebo využívání zastaralých protokolů SSL 2.0 a 3.0, které lze snadno prolomit.

„Objevujeme školy, které provozují již řadu let vůbec nepodporované servery, nebo které mají kritické zranitelnosti. V kombinaci s nedostatečnou segmentací sítě to znamená, že útočník, který se dostane do systému, může získat přístup prakticky ke všemu – od osobních dat žáků až po finanční informace školy,“ vysvětluje Michal Štusák z ComSource.

Síťová infrastruktura vyžaduje kompletní modernizaci

Síťová infrastruktura českých škol se často skládá z nesourodého hardwaru různých výrobců, což komplikuje správu a zvyšuje bezpečnostní rizika. Běžné jsou situace, kdy školy používají přístupové body různých značek současně, což znemožňuje jednotné bezpečnostní nastavení a monitoring.

Experti také identifikovali nedostatečnou konfiguraci firewallů, kde příliš obecná pravidla umožňují nekontrolovaný přístup mezi různými segmenty sítě. Chybí implementace pokročilých bezpečnostních funkcí jako je DNS filtrace, application control nebo SSL proxy pro kontrolu šifrovaného provozu.

Serverová infrastruktura na pokraji kolapsu

Serverové systémy ve školách jsou často na konci své životnosti a vyžadují urgentní výměnu. Problémem není jen zastaralý hardware, ale především absence aktuálních bezpečnostních záplat a chybějící strategie zálohování dat.

„Setkáváme se se školami, které nemají vůbec nastavené automatické zálohování důležitých dat, nebo využívají pouze jednu kopii uloženou na stejném serveru. V případě ransomware útoku nebo technické poruchy tak mohou přijít o data nashromážděná za celé roky. To je nejen provozní katastrofa, ale může to školu i právně ohrozit kvůli nesplnění povinností ochrany osobních údajů,“ upozorňuje Michal Štusák z ComSource.

Doporučení pro zlepšení stavu

Pro zvýšení úrovně kyberbezpečnosti doporučují experti školám postupovat systematicky podle priorit. „Prvním krokem musí být změna všech výchozích hesel, implementace správce hesel a pravidelná aktualizace veškerého software a firmware. Následně by školy měly investovat do modernizace síťové infrastruktury a zavedení monitoringu bezpečnostních událostí. Klíčová je také příprava na mimořádné situace včetně pravidelného testování záloh a vytvoření plánu obnovy provozu po kybernetickém útoku. Nedílnou součástí by mělo být pravidelné školení pedagogů a technického personálu v oblasti kyberbezpečnosti,“ uzavírá Michal Štusák z ComSource.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Počet kyberútoků sice mírně klesl, ale výrazně přibylo případů vydírání, velkou hrozbou je i únik dat z AI platforem

PRAHA – 15. října 2025 Výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyberbezpečnostních řešení, zveřejnil zprávu Global Threat Intelligence Report, z níž vyplývá, že v září čelila každá společnost v průměru 1 900 kybernetickým útokům týdně. Oproti srpnu se jedná o drobný pokles o 4 %, ale zároveň výrazně vzrostl počet společností vydíraných ransomwarovými gangy a také rizika spojená s AI.

„V České republice čelila každá společnost v průměru 2 027 kyberútokům týdně, což je oproti srpnu pokles o 7 %. Česko je ale stále jednou z nejčastěji napadaných evropských zemí. Většímu počtu útoků čelí například Itálie (2 191 kyberútoků týdně na jednu společnost) a vysoké riziko hrozí i v Portugalsku (1 979 kyberútoků), Španělsku (1 951) nebo Norsku (1 934). Naopak klidnější je situace v Polsku (1 649), Německu (1 141), Francii (1 128) nebo Švýcarsku (971). Evropský průměr je 1 577 útoků na jednu společnost za týden,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Nejčastějším terčem je i nadále sektor vzdělávání s průměrným počtem 4 175 útoků týdně na jednu organizaci. Na druhém místě je telekomunikační průmysl s 2 703 útoky týdně a třetí nejvíce zasažené jsou vládní instituce s 2 512 útoky týdně. Kyberzločinci se zkrátka zaměřují na odvětví s velkým množstvím cenných dat a kritickými službami.

Největší počet útoků zaznamenaly organizace v Africe (2 902 útoků týdně na jednu organizaci), ale zároveň se jednalo o meziroční pokles o 10 %. Severoamerické společnosti čelí v průměru sice nejméně kyberútokům (1 468), ale meziročně došlo k výraznému nárůstu o 17 %.

Úniky dat z AI platforem

Do podnikových procesů jsou stále častěji integrovány generativní AI nástroje (GenAI). Zvyšují sice produktivitu práce, ale zároveň přináší mnoho bezpečnostních rizik, zejména spojených s úniky citlivých dat.

V organizacích představoval v září každý 54. prompt pro GenAI velmi vysoké riziko úniku citlivých dat. S touto hrozbou se setkalo 91 % organizací, které pravidelně používají GenAI nástroje. Dalších 15 % promptů obsahovalo potenciálně zneužitelné informace, včetně údajů o zákaznících, interní komunikace nebo částí proprietárního kódu.

Je tedy nutné používat bezpečnostní řešení, které firmy ochrání před podobnými úniky dat, aby zvýšení produktivity nebylo vykoupeno bezpečnostními incidenty.

Vyděračské útoky na vzestupu

V září došlo k prudkému nárůstu ransomwarových útoků. Celkem bylo veřejně vydíráno 562 společností, což je meziroční nárůst o 46 %. Nejvíce útoků bylo v Severní Americe. 19 % obětí pochází z Evropy.

Přes 11 % obětí je ze stavebnictví a strojírenství, 11 % vydíraných společností se věnuje obchodním službám a 10 % průmyslové výrobě. Tvrdě zasaženy byly i finanční služby (9,4 % obětí) a zdravotnictví (8,4 %).

Nejaktivnějšími ransomwarovými skupinami byly v září Qilin (na svědomí má 14 % vydíraných organizací), Play (9 %) a Akira (7 %).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají umělou inteligenci a další nové techniky

PRAHA, ČR / SUNNYVALE, Kalifornie, 5. květen 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, zveřejnila analýzu laboratoří FortiGuard Labs 2025 Global Threat Landscape Report. Nejnovější výroční zpráva je přehledem hrozeb a trendů roku 2024, včetně komplexní analýzy taktik používaných při kybernetických útocích. Data odhalují, že hackeři stále více využívají automatizaci, komoditizované nástroje a umělou inteligenci (AI) k systematickému oslabování klasických obranných praktik.

„Nejnovější zpráva Global Threat Landscape Report jasně ukazuje, že kyberzločinci zrychlují svá úsilí a využívají umělou inteligenci a automatizaci k operacím v nebývalé rychlosti a rozsahu,“ říká Derek Manky, hlavní bezpečnostní stratég a globální viceprezident Threat Intelligence ve FortiGuard Labs společnosti Fortinet. „Tradiční bezpečnostní postupy už nestačí. Organizace musí přejít na proaktivní obrannou strategii založenou na umělé inteligenci, nulové důvěryhodnosti a nepřetržitému managementu vystavení hrozbám, aby si udržely náskok před dnešním rychle se vyvíjejícím prostředím hrozeb.“

Mezi hlavní zjištění zprávy FortiGuard Labs Global Threat Landscape Report patří:

  • Automatizované skenování dosahuje rekordních hodnot, útočníci tak brzy identifikují odhalené cíle. Aby kyberzločinci využili nově objevených zranitelností, nasazují automatizované skenování v globálním měřítku. Aktivní skenování v kyberprostoru dosáhlo v roce 2024 bezprecedentní úrovně a meziročně celosvětově vzrostlo o 16,7 %, což poukazuje na sofistikované a masivní shromažďování informací o odhalené digitální infrastruktuře. Laboratoře FortiGuard Labs zaznamenaly miliardy skenů každý měsíc, což odpovídá 36 tisícům skenů za sekundu.
  • Darknet umožňuje snadný přístup k „balíčkům“ pro zneužití. V roce 2024 fungovala kyberzločinecká fóra stále více jako sofistikovaná tržiště pro kity pro zneužití, přičemž do Národní databáze zranitelností přibylo více než 40 000 nových zranitelností, což představuje 39% nárůst oproti roku 2023. Laboratoře FortiGuard Labs navíc v uplynulém roce zaznamenaly 500% nárůst počtu záznamů dostupných ze systémů napadených malwarem infostealer, přičemž na těchto undergroundových fórech bylo sdíleno 1,7 miliardy ukradených pověření.
  • Kybernetická kriminalita založená na AI se rychle rozšiřuje. Hrozby využívají umělou inteligenci ke zvýšení realističnosti phishingu a obcházení tradičních bezpečnostních kontrol, čímž se kybernetické útoky stávají efektivnějšími a obtížněji odhalitelnými.
  • Zintenzivňují se cílené útoky na kritická odvětví. Odvětví jako výroba, zdravotnictví a finanční služby nadále zažívají nárůst kybernetických útoků šitých na míru, přičemž protivníci nasazují zneužití specifická pro dané odvětví. V roce 2024 byly nejčastějšími cíli útoků výrobní sektory (17 %), služby (11 %), stavebnictví (9 %) a maloobchod (9 %).
  • Bezpečnostní rizika v oblasti cloudu a internetu věcí (IoT) se stupňují. Cloudová prostředí jsou i nadále nejčastějším cílem, přičemž protivníci využívají přetrvávajících slabin, jako jsou otevřené úložné buffery, příliš autorizované identity a špatně nakonfigurované služby. V 70 % pozorovaných incidentů získali útočníci přístup prostřednictvím přihlašovacích údajů z neznámých zeměpisných oblastí, což zdůrazňuje zásadní roli monitorování identit při obraně cloudu.
  • Pověření jsou měnou kybernetické kriminality. V roce 2024 sdíleli kyberzločinci na undergroundových fórech více než 100 miliard kompromitovaných záznamů, což představuje meziroční nárůst o 42 %, a to zejména kvůli kombinovaným seznamům obsahujících ukradená uživatelská jména, hesla a e-mailové adresy. Více než polovina příspěvků na darknetu se týkala uniklých databází, což útočníkům umožnilo automatizovat útoky na zneužití pověření ve velkém měřítku.

Posílení kybernetické obrany proti novým hrozbám

Zpráva Global Threat Landscape Report společnosti Fortinet poskytuje bohaté podrobnosti o nejnovějších taktikách a technikách útočníků a zároveň přináší doporučení a využitelné poznatky. Letos obsahuje i Příručku CISO pro obranu proti útočníkům, která upozorňuje na několik strategických oblastí, na které je třeba se zaměřit:

  • Přechod od tradiční detekce hrozeb k průběžné správě vystavení hrozbám: Tento proaktivní přístup klade důraz na nepřetržitou správu útoků, napodobování chování protivníka, stanovení priorit nápravy na základě rizik a automatizaci detekce a obranných reakcí.
  • Simulace reálných útoků: Cvičení s napodobením protivníka, metoda červeného a fialového týmu a využití MITRE ATT&CK k testování obrany proti hrozbám jako je ransomware a špionážní kampaně.
  • Snížení vystavení povrchu útoku: Nasazení nástrojů pro správu oblasti útoku (ASM) k odhalení uniklých prostředků, pověření a zneužitelných zranitelností a zároveň průběžné sledování darknetových fór s novými hrozbami.
  • Prioritizace vysoce rizikových zranitelností: Náprava zranitelností, o kterých aktivně diskutují skupiny kyberzločinců, a využití rámce pro stanovení priorit na základě rizik, jako jsou EPSS a CVSS, pro efektivní správu záplat.
  • Využití informací z darknetu: Monitorování darknetových tržišť pro nově vznikající ransomwarové služby a sledování hacktivistických snah s cílem preventivně zmírnit hrozby jako jsou útoky DDoS a poškozování webu.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

Bezpečnostní rizika firemních zařízení o velikonočním volnu: Jak se vyhnout kybernetickým nástrahám?

Velikonoční prázdniny nejsou jen příležitostí vyrazit s rodinou mimo město a užít si společné chvíle, ale i obdobím, kdy na firemní zařízení čeká pořádná nálož kyberhrozeb. Práce na dálku, sdílení notebooků s rodinou nebo připojení na nezabezpečené wifi sítě mohou snadno narušit bezpečnost citlivých firemních dat. Jak těmto rizikům předejít a zajistit si bezstarostné svátky? Rady nabízí Martin Votava z firmy COMGUARD, která se věnuje IT bezpečnosti.

Připojení v hotelovém baru? Zapomeňte

Přístup na internet skrze nezabezpečenou wifi síť, například na letišti, v hotelu nebo v kavárně, je jedním z nejčastějších bezpečnostních přešlapů. Útočníci mohou zachytit vaše přihlašovací údaje nebo jiné citlivé informace. “Doporučujeme vyhnout se veřejným sítím bez hesla a nastavit si na svém domácím routeru silné šifrování (např. WPA3). Pokud se potřebujete připojit k internetu a nenabízí se bezpečná síť, zapněte si na mobilním telefonu hotspot a připojte se k internetu přes mobilní data,” radí Martin Votava.

Děti u pracovního notebooku: Nevinná hra, velké riziko

Nechat děti hrát hry na firemním zařízení může mít fatální důsledky. Stahování neověřených aplikací nebo návštěva rizikových webových stránek mohou vést k zavlečení malwaru.

Pokud můžete používat pracovní zařízení k soukromým účelům, založte si více uživatelských účtů a děti pouštějte jen na účet s omezenými právy. Firemní data chraňte šifrováním a neumožňujte instalaci aplikací bez schválení administrátora,” doporučuje expert.

Stahování filmů? Nelegální a nebezpečné

Pracovní notebooky by neměly být používány k osobní zábavě, zejména ke stahování filmů nebo nelegálních souborů. Takové aktivity mohou vést k infekci ransomwarem nebo jiným typem škodlivého softwaru. “Tady je rada jednoduchá. Vyhněte se stahování nelegálního obsahu a používejte pouze legální streamovací platformy. Firemní zařízení používejte výhradně pro práci,” říká Votava.

Neskočte na phishing

Phishingových útoků bohužel neubývá, naopak. E-maily se zdánlivě lákavými nabídkami nebo výhrou v soutěži mohou obsahovat škodlivé přílohy. “Každý rok čteme o nových způsobech útoků na firemní a soukromá data. Jejich jmenovatel bývá ale společný – nepozorný uživatel. Ověřujte si, kdo je odesílatelem e-mailu, a nikdy neotevírejte přílohy z neznámých zdrojů. Firemní IT oddělení nebo IT správce by měli zajistit pravidelné aktualizace antivirového softwaru. Vhodným pomocníkem je platforma ThreatGuard, která mapuje aktuální ohrožení v kyberprostoru a asistuje IT oddělení a správcům v jejich efektivním zneškodnění,” vysvětluje Votava. Velkou výhodou platformy je také to, že funguje nonstop, a to i během svátků či prázdnin.

Sdílené heslo, sdílené neštěstí

Velmi běžnou chybou bývá i dnes použití jednoduchých nebo sdílených hesel. Členové jedné domácnosti tak mohou nechtěně získat přístup k citlivým firemním datům. “Nastavte si silná a unikátní hesla pro každé zařízení i účet. Pro vyšší úroveň zabezpečení aktivujte dvoufaktorové ověření (2FA),” doporučuje expert.

Nezabezpečené sítě, stahování nelegálního obsahu nebo sdílení firemních zařízení mohou vést k vážným problémům. Prevence je přitom jednoduchá: důsledně používejte zabezpečené připojení, oddělte pracovní a osobní aktivity a nezapomínejte na pravidla kybernetické bezpečnosti. Ochraňte svá data – třeba s pomocí platformy ThreatGuard – a užijte si klidné svátky.

Exit mobile version