1,57 milionu kompromitovaných účtů: Fortinet varuje před bezprecedentním nárůstem kybernetických ohrožení během období předvánočních nákupů

Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, upozorňuje na bezprecedentní nárůst kybernetických ohrožení zaměřených na spotřebitele i firmy během předvánočního období. Výzkum laboratoří FortiGuard Labs totiž odhalil prudký nárůst podvodných domén, odcizených účtů a zneužitých e-commerce platforem, které ukazují na jedno z nejaktivnějších prostředí pro kybernetické hrozby za posledních několik let.

Alarmující údaje z poslední analýzy Fortinet ukazují, že během posledních tří měsíců bylo zaznamenáno 1,57 milionu kompromitovaných účtů z e-commerce platforem, které se prodávají na černých trzích. Zároveň laboratoře FortiGuard Labs identifikovaly více než 18 000 zcela nově registrovaných domén souvisejících s vánočním obdobím, z nichž bylo minimálně 750 potvrzeno jako škodlivých. Paralelně se objevuje nárůst domén napodobujících velké maloobchodní značky – bylo zaznamenáno více než 19 000 e-commerce domén, z nichž 2 900 je škodlivých.

„Letošní hrozby jsou poháněny vysokou úrovní automatizace, podporovanou vyspělým ekosystémem služeb, díky kterému útočníci nemusí vytvářet vlastní nástroje ani infrastrukturu. Nástroje pro útoky hrubou silou založené na umělé inteligenci nyní zpracovávají velké objemy pokusů o přihlášení s časováním a chováním podobným lidskému, což ztěžuje odhalení útoků na přihlašovací údaje,“ vysvětluje Ondřej Šťáhlavský, regionální senior ředitel společnosti Fortinet pro střední a východní Evropu.

„Výhodné nabídky“ kradených údajů

Zvláště znepokojující je, že kyberzločinci využívají sezónní „výhodné nabídky“ k distribuci ukradených dat. „Škodliví aktéři používají propagační akce podobné Black Friday k prodeji ukradených údajů za zvýhodněné ceny, což zvyšuje počet pokusů o podvody,“ upozorňuje Ondřej Šťáhlavský ze společnosti Fortinet.

„Záznamy zlodějů obsahují hesla uložená v prohlížeči, soubory cookie, tokeny relací, data pro automatické vyplňování a otisky prstů systému. Během předvánočního období se uživatelé přihlašují k více účtům na různých zařízeních, což činí tyto záznamy obzvláště cennými. Vzhledem k tomu, že v období svátků dochází k nárůstu objemu transakcí a k rychlejšímu nákupnímu chování, kompromitované účty se rychle šíří. Ukradené relace s aktivní historií nákupů jsou obzvláště cenné, protože se velmi podobají legitimní aktivitě uživatelů a je mnohem obtížnější je v reálném čase odhalit,“ vysvětluje Ondřej Šťáhlavský.

Nebezpečí pro spotřebitele i firmy

Pro spotřebitele představují největší hrozby falešné obchody a domény napodobující známé značky, phishing a klamavé nabídky přes SMS a e-mail, techniky uměle zvyšující pozici podvodných webů ve vyhledávačích a podvody na dárkové karty a neoprávněné platby.

Pro firmy s e-commerce platformami je pak nutné urgentně aktualizovat své systémy a implementovat monitorování podvodných domén. Důležité je řešení jako například FortiRecon, které umožňuje nepřetržitě sledovat vnější útočnou plochu, identifikovat domény napodobující značku a automatizovat bezpečnostní odpovědi na detekované hrozby.

Doporučení pro spotřebitele

  • Ověřujte webové adresy – před zadáním údajů zkontrolujte, že je stránka legitimní
  • Používejte bezpečné platební metody – preferujte kreditní karty a důvěryhodné platební brány
  • Aktivujte vícefaktorové ověřování na všech účtech
  • Sledujte finanční aktivitu – pravidelně kontrolujte bankovní výpisy
  • Vyhněte se veřejným Wi-Fi sítím při nákupech či správě financí

Doporučení pro firmy

  • Urgentně aktualizujte e-commerce platformy a všechny bezpečnostní patche
  • Implementujte monitorování domén napodobujících vaši značku
  • Nasaďte automatizované bezpečnostní odpovědi na detekované incidenty
  • Vzdělávejte zaměstnance v oblasti kyberbezpečnosti

Globální kybernetické hrozby budou v roce 2026 určovat automatizace, umělá inteligence a škálování

Laboratoře FortiGuard Labs každý rok analyzují, jak technologie, ekonomika a lidské chování formují globální kybernetická rizika. Předpovědi kybernetických hrozeb pro rok 2026 připravené FortiGuard Labs nastiňují zlomový bod ve vývoji. Kyberkriminalita se bude i nadále rozvíjet v organizované odvětví založené na automatizaci, specializaci a umělé inteligenci (AI). V roce 2026 však bude úspěch v útoku i obraně záviset méně na inovacích a více na výkonu: na tom, jak rychle lze informace proměnit v akci.

Od inovace k výkonnosti

„Kvůli umělé inteligenci, automatizaci a vyspělému kyberkriminálnímu dodavatelskému řetězci budou narušení rychlejší a snazší než kdykoli předtím. Útočníci stráví méně času vymýšlením nových nástrojů a více času zdokonalováním a automatizací technik, které již fungují. Systémy AI budou řídit průzkum, urychlovat vniknutí, analyzovat ukradená data a generovat vyjednávání o výkupném. Současně začnou autonomní kriminální agenti na dark webu provádět celé fáze útoku s minimálním lidským dohledem,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu. „Tyto změny exponenciálně rozšíří kapacity útočníků. Affiliate ransomware, který dříve spravoval jen několik kampaní, jich bude brzy schopen spustit současně desítky a doba mezi vniknutím a dopadem se zkrátí ze dnů na minuty, což v roce 2026 učiní z rychlosti rozhodující rizikový faktor pro všechny organizace,“ dodává Šťáhlavský.

Nová generace útoků

FortiGuard Labs očekává vznik specializovaných agentů AI navržených k podpoře kyberkriminality. Ačkoli tito agenti ještě nebudou fungovat samostatně, začnou automatizovat a vylepšovat kritické fáze řetězce útoků, včetně krádeží přihlašovacích údajů, laterálního pohybu a zpeněžení dat. Jakmile útočníci získají přístup k ukradeným databázím, nástroje AI je okamžitě analyzují a seřadí podle priority. Určí, které oběti nabízejí nejvyšší výnos, a vygenerují personalizované vyděračské zprávy. Výsledkem bude, že data se stanou měnou rychleji než kdykoli předtím.

Černý trh se také stane strukturovanější. Služby botnetů a pronájmu přihlašovacích údajů budou v roce 2026 stále více přizpůsobitelné. Obohacování dat a automatizace umožní prodejcům nabízet konkrétnější přístupové balíčky založené na odvětví, geografii a profilu systému, které nahradí generické balíčky, které dnes dominují trhu. Zavede se zákaznický servis, hodnocení reputace a automatizovaná úschova. Díky těmto inovacím se kyberkriminalita bude rychleji vyvíjet směrem k plné industrializaci.

Vývoj obrany

Obranné systémy budou muset reagovat se stejnou účinností a koordinací. V roce 2026 se bezpečnostní operace přiblíží tomu, co FortiGuard Labs popisuje jako obranu rychlostí stroje – nepřetržitý proces sběru informací, ověřování a omezení, který zkracuje detekci a reakci z hodin na minuty. Bude nutné využít rámce, jako je kontinuální správa vystavení hrozbám (CTEM) a MITRE ATT&CK, aby obránci mohli rychle mapovat aktivní hrozby, identifikovat vystavení a upřednostňovat nápravu na základě aktuálních dat. Identita se také bude muset stát základem bezpečnostních operací, protože organizace budou muset ověřovat nejen lidi, ale také automatizované agenty, AI procesy a interakce mezi zařízeními. Správa těchto nehumánních identit bude mít zásadní význam pro prevenci rozsáhlého zvyšování oprávnění a vystavení dat.

Spolupráce a odstrašování

Industrializovaná kyberkriminalita bude také vyžadovat koordinovanější globální reakci. Iniciativy, jako je operace Serengeti 2.0 INTERPOLu, podporovaná společností Fortinet a dalšími partnery ze soukromého sektoru, ukazují, jak společné sdílení informací a cílené narušování mohou rozložit zločineckou infrastrukturu. Nové iniciativy, jako je program Fortinet-Crime Stoppers International Cybercrime Bounty, umožní globálním komunitám bezpečně hlásit kybernetické hrozby, což pomůže zvýšit odstrašující účinek a odpovědnost. FortiGuard Labs také očekává pokračující investice do vzdělávacích a odstrašujících programů zaměřených na mladé nebo ohrožené skupiny obyvatelstva, které jsou vtahovány do online kriminality. Prevence vzniku a podpory nové generace kyberzločinců bude záviset na jejich přesměrování předtím, než se zapojí do systému.

Výhled do budoucna

„Do roku 2027 se očekává, že kyberkriminalita bude fungovat v měřítku srovnatelném s legitimními globálními průmyslovými odvětvími. FortiGuard Labs předpovídá další automatizaci útočných operací prostřednictvím agentních AI modelů, kde agenti budou houfně a poloautonomně koordinovat úkoly a přizpůsobovat se chování obránců. Připojí se také stále sofistikovanější útoky na dodavatelský řetězec zaměřené na umělou inteligenci a zabudované systémy. Obrana se bude muset také vyvíjet a využívat prediktivní inteligenci, automatizaci a řízení vystavení rizikům, aby mohla rychleji zvládat incidenty a předvídat chování protivníka,“ dodává Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Další fáze kybernetické bezpečnosti bude záviset na tom, jak efektivně budou lidé a zařízení spolupracovat jako adaptivní systémy. Rychlost a rozsah budou určovat příští desetiletí. Organizace, které sjednotí inteligenci, automatizaci a lidskou odbornost do jediného, responzivního systému, budou nejlépe připraveny čelit tomu, co přijde.

4 roky lidské práce zvládne za 1 sekundu: Eviden a AMD postaví nejvýkonnější evropský superpočítač

Praha, 4. prosince 2025 – Evropa je na cestě k novému technologickému milníku. Superpočítačový lídr Eviden ze Skupiny Atos a technologický gigant AMD byli vybráni k vybudování systému Alice Recoque.  Podle dat prestižního žebříčku superpočítačů TOP500 se bude jednat o jeden z pouhých pěti systémů na světě a ze dvou v Evropě s výkonem přes jeden exaflop. To odpovídá přibližně miliardě miliard výpočtů za sekundu, což je objem, který by celé současné lidstvo vlastními silami počítalo čtyři roky. Systém, vyrobený primárně z evropských komponent, bude instalován v superpočítačovém centru CEA (TGCC) jižně od Paříže. Měl by být uveden do provozu během roku 2026.

Ve světě superpočítačů je pouze několik málo systémů s výpočetní kapacitou nad hranicí jednoho exaflopu. V nejnovějším vydání žebříčku superpočítačů TOP500 jsou takové stroje pouze čtyři. Vedle tří z USA je jeden evropský. Jedná se o JUPITER Booster vyrobený společností Eviden, která působí také na českém trhu. V příštím roce se k nim přidá druhý zástupce našeho kontinentu. Systém pojmenovaný po Alice Recoque, francouzské průkopnici v oblasti minipočítačů a umělé inteligence, postaví ve Francii opět specialista na superpočítače Eviden, tentokrát za pomoci technologického giganta AMD.

Alice Recoque nebude jen superpočítačem, bude fungovat také jako „AI factory“. Tradiční výpočetní výkon bude kombinovat s umělou inteligencí pro modelování klimatu, výzkum nových materiálů, vytváření digitálních dvojčat pro personalizovanou medicínu nebo vývoj modelů umělé inteligence nové generace v Evropě. Bude také zpracovávat obrovské množství dat generovaných vědeckými přístroji, jako jsou teleskopy, satelity, IoT zařízení a aplikovaná AI.

Nový superpočítač vznikne pod vedením francouzské organizace GENCI a financování zajišťuje společně EuroHPC JU a konsorcium Jules Verne, v němž figurují Francie, Nizozemí a Řecko. Celková investice činí 554 milionů eur na pět let.

Výkon a úspornost „Made in Europe“

S ohledem na podporu evropské suverenity byl systém Alice Recoque navržen s využitím co nejvyššího podílu evropských technologií. Obsahuje například procesory Rhea2 od společnosti SiPearl a celou řadu softwarových řešení vyvíjených v Evropě.

Základem je nová architektura BullSequana XH3500 od Evidenu, která vyniká nejen výkonem, ale také úsporností. Eviden při jejím vývoji zúročil zkušenosti z generace XH3000, která pohání první tři clustery žebříčku ekologických superpočítačů Green500. „Alice“ využívá 94 racků, které jsou propojeny 280 kilometry kabelů. Racky jsou chlazené unikátní technologií společnosti Eviden s teplou vodou. AMD dodá pro superpočítač procesory EPYC™ nové generace s kódovým označením „Venice“ nebo grafické procesory pro AI a vědecké výpočty Instinct™ MI430X. Oproti dosavadnímu systému provozovanému v TGCC nabídne Alice Recoque padesátkrát vyšší výkon, zatímco spotřeba energie vzroste pouze pětinásobně. V porovnání s jinými exascalovými stroji má „Alice“ spotřebu na úrovni 20 %, u grafických procesorů je spotřeba nižší o 50 %.

Z pohledu výkonu je ekvivalentem pro Alice Recoque deset milionů stolních počítačů. Systém se přitom vejde na plochu pouhých 174 metrů čtverečních. Celková hmotnost kompletu dosahuje 280 tun, což je víc, než mají dvě prázdné soupravy pražského metra.

„Alice Recoque představuje další důležitý krok směrem k digitální budoucnosti Evropy, která je založená na technologické soběstačnosti, udržitelnosti a špičkové vědě. Jako katalyzátor vědeckých a průmyslových průlomů, od modelování klimatu a zdravotní péče po pokročilé materiály a inovace v oblasti umělé inteligence, posílí postavení výzkumných pracovníků a průmyslových odvětví v celé Evropě,“ říká Emmanuel Le Roux, globální ředitel pro pokročilé výpočetní systémy a umělou inteligenci ve společnosti Eviden ze Skupiny Atos. Systém Alice Recoque by měl být uveden do provozu v průběhu roku 2026.

O Skupině Atos

Skupina Atos je globálním lídrem v oblasti digitální transformace s přibližně 67 000 zaměstnanci a ročním obratem přibližně 10 miliard eur. Působí v 61 zemích pod dvěma značkami – Atos pro služby a Eviden pro produkty. Skupina Atos, evropská jednička v oblasti kybernetické bezpečnosti, cloudu a výpočetní techniky s vysokým výkonem, se zavázala k zabezpečené a dekarbonizované budoucnosti a poskytuje end-to-end řešení založená na umělé inteligenci na míru pro všechna průmyslová odvětví. Skupina Atos je značka, pod kterou působí společnost Atos SE (Societas Europaea), kótovaná na burze Euronext Paris.

Cílem Skupiny Atos je napomáhat ve vytváření budoucnosti informačních technologií. Svými odbornými znalostmi a službami podporuje rozvoj vědomostí, vzdělávání a výzkumu multikulturním přístupem a přispívá k rozvoji vědeckotechnické excelence. Skupina Atos na celém světě umožňuje svým zákazníkům a zaměstnancům, jakož i členům společností, aby žili, pracovali a rozvíjeli se udržitelně v bezpečném a zabezpečeném informačním prostoru.

O společnosti Eviden

Eviden je značka Skupiny Atos pro hardwarové a softwarové produkty s obratem přibližně 1 miliarda eur, působící v 36 zemích a zahrnující čtyři obchodní jednotky: pokročilé výpočetní techniky, produkty kybernetické bezpečnosti, kritické systémy a umělá inteligence. Jako technologický lídr nové generace nabízí Eviden jedinečnou kombinaci hardwarových a softwarových technologií pro podniky, veřejný sektor, bezpečnostní organizace a výzkumné instituce, kterým pomáhá vytvářet hodnotu z jejich dat. Eviden sdružuje více než 4 500 špičkových odborníků světové úrovně a vlastní více než 2 100 patentů. Poskytuje silné portfolio inovativních a ekologicky efektivních řešení v oblasti umělé inteligence, výpočetní techniky, zabezpečení, dat a aplikací.

Analýza: Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

PRAHA, 3. prosince 2025 – 21,5 % organizací zažilo v uplynulém roce kybernetický incident týkající se jejich průmyslových řídicích systémů (ICS) nebo provozních technologií (OT). 37,9 % těchto incidentů vzniklo v důsledku ransomware útoků a 40,3 % případů vedlo k provozní odstávce. Vyplývá to z nejnovější globální analýzy SANS Institute a OPSWAT zveřejněné českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Většina organizací věnuje do zabezpečení průmyslových technologií méně než čtvrtinu svého rozpočtu na kybernetickou bezpečnost. Vidíme v tom sice pokrok, ale samotné zvýšení částky nestačí. Důležitější je chytře investovat do klíčových bezpečnostních opatření, která zajišťují bezpečnost a provozní spolehlivost: segmentace, bezpečný vzdálený přístup a skenování příchozích souborů a zařízení ještě před vstupem do provozního prostředí. OT bezpečnost vyžaduje integrovaný přístup, který uzavírá mezery, které útočníci stále zneužívají,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource, která je jedním z nejzkušenějších implementátorů řešení OPSWAT v České republice a dlouhodobě spolupracuje s touto globální společností na ochraně kritické infrastruktury před kybernetickými hrozbami.

Průzkum založený na odpovědích více než 330 profesionálů ze strategických sektorů ukazuje pokrok, ale i přetrvávající slabá místa v oblastech jako je viditelnost aktiv, bezpečný vzdálený přístup a připravenost na incident. Data ukázala, že přibližně polovina ICS/OT incidentů začala neautorizovaným externím přístupem, často přes vzdálenou údržbu třetích stran. Pokročilé kontroly vzdáleného přístupu má přitom méně než 15 % organizací a plně připraveno na nové hrozby se cítí pouze 14 % respondentů.

Řešení OPSWAT zajištují kybernetickou bezpečnost zejména pro kritická prostředí – používá je tak například 98 % amerických jaderných elektráren. V reálném čase umí jakýkoliv soubor otestovat na jeho původ, přítomné zranitelnosti, proběhne jeho multiskenování a sanitizace.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Rok 2026 přinese do facility managementu humanoidy, rozvoj dronů i tlak na bezpečnost

Praha, 3. prosince 2025 — Facility management bude příští rok směřovat více k automatizaci a zefektivňování procesů správy budov, se kterými začal letos. Očekává se masivnější nástup humanoidních robotů a větší zapojení dronů. Pozornost se zároveň obrátí k bezpečnostním rizikům spojeným s těmito systémy umělé inteligence.

Rok 2025 byl pro facility management rokem stabilizačním. Pokročilé technologie se staly běžnou součástí provozu a ukázalo se, že i zdánlivě jednoduché činnosti, jako jsou úklid nebo správa objektů, dokážou díky digitalizaci výrazně zefektivnit provoz a ušetřit čas i finance. Navíc v tomto odvětví vzrostl důraz na bezpečnost, která byla letos jedním z hlavních témat. Celkově došlo k užšímu propojení systémů, které umožnilo pracovat s daty v reálném čase,” říká Martin Polepil, technologický ředitel OKIN Facility.

Jedním z největších posunů za poslední roky byl přechod od tradičního mokrého úklidu k takzvanému suchému, který bude pokračovat i následující rok. Suchý úklid je totiž v mnoha případech prospěšnější, a dokonce i efektivnější. Ukazuje se totiž, že ne ve všech provozech je voda ideálním pomocníkem. Zejména v kancelářských centrech a nemocnicích může být pro zaměstnance dokonce až rizikem. Ve výrobních halách může voda zase poškodit výrobky. U suchého úklidu tato rizika odpadají. Kromě toho využívá pokročilé filtrační technologie a elektrostatické kartáče, které zachytí až 93 % jemného prachu, snižují spotřebu vody o 95 %, chemických prostředků o 90 % a energii o více než třetinu. Je tišší, bezpečnější a umožňuje robotům pracovat nepřetržitě bez přerušení provozu.

S rostoucí digitalizací a robotizací se zároveň dostává do popředí otázka bezpečnosti dat, která putují do cloudových úložišť a centrálních systémů řízení. Právě tudy mohou unikat citlivé údaje, které mají pro firmy strategickou hodnotu. Úklid, který býval považován za rutinní činnost, se tak stává nenápadným, ale kritickým bodem celé infrastruktury. S tím, jak se tyto technologie dál rozšiřují a zdokonalují, poroste v příštím roce i důraz na kybernetickou bezpečnost, zejména kvůli nástupu systémů umělé inteligence, které se stávají nedílnou součástí provozu. Právě jejich schopnost pracovat s obrovským množstvím dat posouvá otázku zabezpečení ještě o úroveň výš. Poroste tak tlak na to, aby cloudy fungovaly výhradně v evropských datacentrech, kde firmy získají větší kontrolu nad tím, jak a kde jsou jejich data zpracována. Současně platí, že umělá inteligence není jen rizikem, ale stává se i hlavním nástrojem nové automatizace.

AI recepční a nástup humanoidů

AI systémy už prokázaly, že dokážou spolehlivě zastoupit rutinní lidské činnosti. V roce 2026 se proto rozšíří využívání AI recepčních, především v administrativních budovách a hotelových provozech. Umělá inteligence umožní zajistit nepřetržitý provoz, komunikovat v několika jazycích a odbavovat návštěvy rychleji a bez chyb. Na tuto vlnu automatizace naváže další etapa vývoje – humanoidní roboti. Ti se zatím testují v oblasti úklidu a lehkých provozních činností. V Asii už první modely procházejí pilotním nasazením v hotelech, kde dokážou vysávat, vytírat nebo doplňovat zásoby. Postupně se očekává jejich využití i v komerčních objektech a administrativních budovách, kde mohou převzít část rutinních manuálních prací.

Humanoidní roboti jsou zatím ve fázi testování, ale jejich potenciál je obrovský. Do několika let by mohli rozšířit možnosti autonomních technologií o práci v prostředí, které je pro běžné stroje příliš členité nebo vyžaduje jemnější manipulaci. Zároveň ale přinášejí nové bezpečnostní výzvy. Podobně jako se nedávno řešily případy importovaných dopravních prostředků se skrytými SIM kartami, které odesílaly data bez vědomí provozovatelů, i u robotů může být rizikem zabudovaná konektivita nebo možnost vzdáleného ovládání. V kombinaci s tím, že se humanoid dokáže pohybovat po celé budově a dostat se do míst, kam by běžný robot neměl přístup, otevírá tato schopnost zcela novou kapitolu v oblasti zabezpečení. To bude nutné do budoucna pečlivě ošetřit,“ doplňuje Polepil.

Drony jako nový nástroj facility managementu

Rok 2026 přinese také masovější nástup dronů, které se začnou uplatňovat při údržbě a kontrole objektů. Jejich hlavní výhodou je schopnost efektivně a bezpečně monitorovat prostory, které jsou pro běžné kontroly těžko dostupné například střechy, fasády nebo technologické instalace ve výškách. Drony umožňují rychlé inspekce, dokumentaci stavu objektu a v kombinaci s umělou inteligencí dokážou automaticky rozpoznat poškození či znečištění. „V České republice se první autonomní drony testují pro údržbu a mytí fasád. Díky přesnému navigačnímu systému a kamerovým senzorům dokážou pracovat s minimální chybovostí,“ dodává Polepil.

Technologický posun, který se naplno rozběhl v roce 2025, bude i v příštím roce pokračovat. Z původně jednoduchého cíle zjednodušit úklid a správu objektů se stává komplexní téma, kde se potkává robotika, umělá inteligence a kybernetická bezpečnost.

…………………..

O OKIN Facility

OKIN FACILITY je nadnárodní poskytovatel integrovaného facility managementu. Společnost vznikla v roce 1993 a aktuálně působí v šesti evropských zemích: v České republice, Polsku, Rumunsku, Bulharsku, na Slovensku a Ukrajině. Veškeré své technologické a softwarové nástroje využívá k řízení efektivity svých zkušených týmů. Společnost má vlastní HelpDesk systém, který umožňuje stálou komunikaci s klienty. V oblasti technické správy si tato firma vyvinula aplikaci DRIVE!, která efektivně řídí všechny činnosti probíhající u zákazníků. OKIN FACILITY si zakládá na inovativním přístupu a neustálém zlepšování kvality svých služeb. Je členem mezinárodní aliance European Customer Synergy. Aktuálně spravuje 9 000 objektů.

Fortinet Secure LAN Edge zajistí 308% návratnost investic a o 50 % vyšší efektivitu síťových operací

PRAHA, ČR / SUNNYVALE, Kalifornie, 1. prosince 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, oznámila výsledky nové studie Total Economic Impact™ (TEI). Studie zjistila, že organizace, které nasadily Fortinet Secure LAN Edge, dosáhly návratnosti investic (ROI) ve výši 308 % za méně než šest měsíců. Studie také zjistila, že organizace zvýšily efektivitu provozu sítě o 50 %, snížily riziko narušení vnějšími útoky o 60 % a během tří let ušetřily 70 hodin neplánovaných výpadků díky konvergenci kabelových a bezdrátových sítí s bezpečností na jedné centrálně spravované platformě.

„Studie zdůrazňuje, jak mohou firmy dosáhnout významných obchodních a provozních výhod spojením sítí a zabezpečení. Věříme, že výzkum podtrhuje to, co naši zákazníci neustále zažívají – skutečnost, že naše jednotná platforma, postavená na FortiOS a poháněná operacemi řízenými umělou inteligencí a Fortinet Security Fabric, přinesla měřitelné zvýšení efektivity, snížení rizika a silnější ochranu ve všech spojovacích bodech, od uživatelů a zařízení až po okraj LAN,“ říká Nirav Shah, senior viceprezident pro produkty a řešení ve společnosti Fortinet

Studie zjistila, že organizace dosáhly významného zlepšení výkonu, bezpečnosti, produktivity a nákladové efektivity, včetně následujících kvantifikovaných výhod:

  • 308% návratnost investic za méně než šest měsíců: Organizace, která nasadila Fortinet Secure LAN Edge, dosáhla za tři roky výhod v hodnotě 13,1 milionu dolarů oproti nákladům ve výši 3,2 milionu dolarů, což vedlo k čisté současné hodnotě 9,9 milionu dolarů.
  • 60% snížení rizika narušení v důsledku externích útoků: Fortinet Secure LAN Edge chrání perimetr sítě v místě připojení, ať už se jedná o bezdrátově připojeného hosta, zařízení IoT nebo firemní koncový bod. Zachycuje problémy dříve, než ovlivní kritickou infrastrukturu nebo obchodní operace, a snižuje riziko nákladných narušení o 1,6 milionu dolarů.
  • 50% zvýšení efektivity síťových operací (NetOps): Konsolidací správy kabelových, bezdrátových a bezpečnostních sítí do jednoho intuitivního rozhraní vytvořily organizace jednotný panel s přehledem, který eliminoval redundantní úkoly a urychlil řešení problémů, což přineslo úspory v provozu ve výši 1,3 milionu dolarů.
  • 20% snížení nákladů na síťové a bezpečnostní technologie: Díky konsolidaci zákazníci snížili závislost na starších bodových řešeních, optimalizovali cykly obnovy a potřebovali méně specializovaných znalostí k údržbě systémů, což vedlo k dodatečnému zisku 2,6 milionu dolarů díky zlepšené dostupnosti.
  • Snížení doby odezvy na bezpečnostní incidenty v síti o 75 %: Kvůli zlepšené viditelnosti napříč bezpečnostními a síťovými komponenty věnuje bezpečnostní tým méně času vyšetřování a řešení rizik souvisejících se sítí, protože technici pracují se stejnými daty. Díky konvergované platformě Fortinetu mají pracovníci reagující na incidenty méně datových zdrojů, které musí zkontrolovat, nižší míru incidentů a falešných poplachů a rychlejší řešení skutečných událostí. Hodnota zlepšené doby odezvy na bezpečnostní incidenty v síti činí 653 000 dolarů.

V rámci studie provedla společnost Forrester Consulting rozhovory s osobami s rozhodovací pravomocí z různých odvětví a geografických oblastí. Organizace společně nasadily Fortinet Secure LAN Edge, včetně FortiSwitch, FortiAP, FortiManager pro centralizovanou správu a AIOps, a FortiGate s bezpečnostními službami založenými na umělé inteligenci, aby dosáhly výsledků modelovaných v analýze TEI.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

 

Česká republika vstupuje do roku 2026 s rekordními investicemi do digitálních inovací a AI

Praha, 27. listopadu 2025 – Přestože v roce 2025 byly firmy v investicích do nových technologií spíše opatrné, nyní mají díky rekordní státní podpoře šanci dosáhnout až na 272 mld. Kč, což představuje 11 % celkového státního rozpočtu.

Vláda České republiky schválila pro rok 2026 rozpočet s bezprecedentní alokací zdrojů do oblasti digitálních technologií, vědy a výzkumu. Investice přesahují 272 miliard korun. Významná část těchto prostředků směřuje právě do podpory malých a středních podniků při jejich digitální transformaci. Ministerstvo průmyslu a obchodu připravilo dotační programy v objemu jedné miliardy korun zaměřené na automatizaci procesů a implementaci AI řešení.

Geopolitické napětí, inflace i nejistota na trzích přiměly mnoho firem odložit letos své investiční záměry. Investiční pobídky, stejně jako umělá inteligence, se stávají hlavními katalyzátory změn napříč sektory. Investice do inovací už nejsou vnímány jako volitelný nadstandard, ale jako zásadní podmínka přežití na globálním trhu.

Poptávka po výkonném cloudu a nástrojích pro práci s daty rychle roste

Firmy hledají způsoby, jak efektivněji analyzovat data, automatizovat rutinní operace a získávat konkurenční výhody prostřednictvím prediktivních modelů. Paralelně s tím roste poptávka po výkonné cloudové infrastruktuře, robustních bezpečnostních systémech a škálovatelných řešeních pro práci s big data.

Vshosting, přední český poskytovatel cloudové a serverové infrastruktury, potvrzuje rostoucí zájem firem o specializované GPU servery pro trénování modelů umělé inteligence, datovou analytiku a automatizaci. Díky vlastnímu datacentru a škálovatelné infrastruktuře nabízí vshosting podnikům možnost realizovat náročné AI projekty bez nutnosti vysokých počátečních investic do hardwaru a zároveň s minimální technickou zátěží na jejich straně.

„GPU od vshosting poskytují přesně ten výkon, který potřebujeme pro naše machine learning úlohy. Obzvláště oceňujeme, že nejnovější hardware je vždy k dispozici na našem trhu,“ reaguje na dostupnost Daniel Muffler, Co-Founder & CTO společnosti OriginStamp.

Dostupnost moderních výpočetních zdrojů prostřednictvím cloudových služeb výrazně snižuje bariéry pro využití pokročilých technologií. Firmy tak mohou pracovat s AI, automatizací či pokročilou analytikou bez nutnosti pořizovat nákladný hardware a provozovat vlastní infrastrukturu. Cloud navíc umožňuje pružně upravovat výkon, a tak i náklady podle aktuálního vytížení.

Regulační prostředí se otevírá inovacím a digitalizaci

Legislativní rámec České republiky postupně vytváří příznivé prostředí pro digitální transformaci. Strategické dokumenty, jako je Cesta k Evropské digitální dekádě, definují jasnou vizi digitalizace českého hospodářství do roku 2030. V kombinaci s evropskými iniciativami a národními dotačními programy vzniká ekosystém podporující inovace na všech úrovních ekonomiky.

Rok 2026 představuje klíčový moment. Firmy, které dokážou využít dostupné finanční podpory a promyšleně investovat do digitálních technologií, získají výraznou konkurenční výhodu. Rozhodující bude jejich schopnost rychle nasazovat AI řešení, efektivita práce s daty a posilování bezpečnosti IT systémů v době rostoucích kybernetických rizik.

„Firmy dnes řeší hlavně to, jak rychle zvládnout nasadit AI a jak nepřetížit vlastní IT týmy. Naše GPU infrastruktura jim umožňuje začít okamžitě – bez čekání, bez vysokých vstupních nákladů a s podporou specialistů, kteří technologiím opravdu rozumí,“ říká Marián Holý, CCO vshosting.

České firmy stojí před největší inovační příležitostí posledních let

České firmy tak mají jedinečnou příležitost. Rekordní státní investice, dostupné dotační programy a vyspělé technologické služby vytvářejí podmínky pro zásadní inovační posun. Otázkou už není, zda investovat do digitalizace a AI, ale jak efektivně a rychle tuto příležitost využít a vshosting je připraven být partnerem firem na jejich cestě k digitální transformaci.

O společnosti vshosting: vshosting je přední poskytovatel cloudových a serverových řešení, specializující se pokročilé technologie Kubernetes, AWS, nebo GPU infrastrukturu pro AI aplikace. Společnost se zaměřuje na poskytování škálovatelných, bezpečných a environmentálně odpovědných IT řešení s vysokou dostupností pro firmy všech velikostí.

 

Fortinet uvádí na trh řešení Secure AI Data Center pro ochranu modelů, dat a infrastruktury ve velkém měřítku

PRAHA, ČR / SUNNYVALE, Kalifornie, 26. listopadu 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, oznámila uvedení Secure AI Data Center, prvního řešení end-to-end frameworku v oboru, které je speciálně navrženo pro ochranu AI infrastruktur. Je vyvinuto tak, aby zabezpečilo celý AI stack – od infrastruktury datového centra po aplikace a velké jazykové modely (LLM). Poskytuje pokročilou ochranu před AI hrozbami s extrémně nízkou latencí a ve srovnání s tradičními přístupy snižuje spotřebu energie v průměru o 69 %.

V rámci tohoto oznámení Fortinet představil i FortiGate 3800G, vysoce výkonný firewall pro datová centra, který poskytuje energetickou úspornost, propustnost a škálovatelnost požadovanou pro pracovní zatížení spojené s AI. Model 3800G, poháněný čipy NP7 a SP5 ASIC obvodem a připojením 400 GbE, je nejnovějším přírůstkem do portfolia firewallů pro datová centra společnosti Fortinet, který jako součást Secure AI Data Center poskytuje nadprůměrnou propustnost, energetickou účinnost a ochranu GPU clusterů v reálném čase.

„AI datová centra vyžadují jak obrovský výkon, tak silnou ochranu,“ říká Nirav Shah, senior viceprezident pro produkty a řešení ve společnosti Fortinet. „Naše řešení Secure AI Data Center sjednocuje tyto schopnosti a kombinuje firewally poháněné ASIC, jako je FortiGate 3800G, s pokročilou ochranou dat, aplikací a LLM, takže organizace mohou škálovat AI bez ohrožení bezpečnosti, výkonu nebo efektivity.“

Sjednocená bezpečnost a výkon od společnosti Fortinet pro moderní prostředí AI

Řešení Fortinet Secure AI Data Center poskytuje komplexní ochranu v rámci celého pracovního postupu AI, od segmentace sítě a kontroly šifrovaného provozu až po obranu na úrovni aplikací a modelů. Díky zabezpečení v každé vrstvě pomáhá tento rámec podnikům předcházet únikům dat, blokovat škodlivé vstupy a splňovat měnící se standardy dodržování předpisů v oblasti AI, přičemž zachovává výkon požadovaný pro GPU s vysokou hustotou.

  • Segmentace a výkon urychlené technologií ASIC: Poskytuje hyperscale propustnost při současném snížení nákladů na energii na Gbps a zlepšení udržitelnosti datového centra, což pomáhá omezit výdaje na infrastrukturu AI bez snížení výkonu.
  • Škálovatelná ochrana infrastruktury AI pomocí firewallů datových center Fortinet: Umožňuje ochranu velkých GPU clusterů a AI pracovních zatížení v reálném čase díky výkonu poháněnému ASIC a konektivitě 400 GbE, čímž optimalizuje bezpečnost i nákladovou efektivitu v rámci portfolia špičkových firewallů pro datová centra Fortinet.
  • Zabezpečení LLM a ochrana dat: Chrání LLM před manipulacemi, únikem dat a zneužitím prostřednictvím správy veškerého modelového provozu a vynucování ochranných opatření na vstupech a výstupech v lokálních, hybridních a veřejných cloudových nasazeních.
  • Provozní efektivita díky Fortinet Security Fabric: Sjednocuje firewall, zabezpečení aplikací a ochranu provozu AI pod jednou správní rovinou, čímž zjednodušuje dodržování předpisů, zkracuje dobu auditu a snižuje provozní složitost.
  • Granulární zabezpečení aplikací pro AI a API modely: Eliminuje pokusy o manipulaci s kódy a krádež dat prostřednictvím vrstvené obrany, která kontroluje a čistí veškerý provoz, než se dostane k modelům AI.
  • Kvantově bezpečné zabezpečení: Zahrnuje postkvantovou kryptografii (PQC) a kvantovou distribuci klíčů (QKD), aby byla zajištěna důvěrnost AI dat a soulad s předpisy proti kvantovým hrozbám i v budoucnu.

Zvyšování standardů pro bezpečné a škálovatelné datové centrum AI

Secure AI Data Center také prosazuje zero-trust segmentaci, udržuje soulad s globálními standardy a zajišťuje nepřetržitý provoz pro kritické operace. Uvedení na trh rozšiřuje tradici společnosti Fortinet v oblasti výkonu, konsolidace a bezpečnosti založené na AI. S řešením Secure AI Data Center stanovuje Fortinet nový standard pro ochranu AI prostředí v měřítku, poskytuje odolnost, důvěru a provozní jednoduchost, které podniky potřebují, aby mohly s důvěrou zavést AI pracovní zátěže do výroby.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

 

Mastercard Index kybernetické bezpečnosti: Firmy v ochraně obstály, rizikově se chovají hlavně lidé

Praha, 24. listopadu 2025 – Společnost Mastercard představila svůj Index kybernetické bezpečnosti pro Českou republiku, který přináší komplexní pohled na digitální odolnost země. Index odhaluje výrazné mezery v připravenosti na kybernetické hrozby napříč společností, zejména mezi jednotlivci.

Index kybernetické bezpečnosti vzešel z detailního průzkumu mezi 209 firmami a dvěma tisíci spotřebiteli v Česku a na Slovensku a hodnotí čtyři klíčové oblasti: důležitost a přístup ke kyberbezpečnosti, prevenci, vzdělání a správu hesel. Výsledky indexu jsou rozděleny do čtyř úrovní: riziková (0-50 bodů), nízká (51-60 bodů), bezpečná (61-75 bodů) a vysoká (76-100 bodů).

Index ukazuje, že zatímco zejména velké firmy a organizace jsou lépe informované a připravené, občané stále zůstávají zranitelní a mají velký prostor ke zlepšení. Firmám a organizacím vyšel Index kybernetické bezpečnosti na 63 bodů ze 100, což značí bezpečnou úroveň, u občanů dosáhl hodnoty pouze 45 bodů, která označuje rizikovou oblast. Vysoké úrovně bezpečnosti nedosáhla žádná ze zkoumaných částí společnosti.

„Kybernetická bezpečnost už není jen technologickou otázkou. Jde o základ důvěry v digitální ekonomiku. Mastercard Index kybernetické bezpečnosti ukázal, jak dramaticky se celková připravenost na kyberhrozby ve společnosti liší. Smutnou pravdou zůstává, že nejslabším článkem řetězu jsou jednotlivci – ať už jako soukromé osoby nebo ve svých pracovních rolích,“ upozorňuje Jana Lvová, generální ředitelka společnosti Mastercard pro Českou republiku a Slovensko.

Mastercard Index kybernetické bezpečnosti 2025: Občané

Index kyberbezpečnosti Úroveň
Občané 45 bodů riziková
  • generace Z (18 až 24 let)
48 bodů riziková
  • boomers (60 let a více)
45 bodů riziková

Úrovně indexu kyberbezpečnosti: riziková (0-50 bodů), nízká (51-60 bodů), bezpečná (61-75 bodů) a vysoká (76-100 bodů).

Mastercard Index kybernetické bezpečnosti 2025: Firmy

Index kyberbezpečnosti Úroveň
Firmy a organizace 63 bodů bezpečná
  • velké firmy
69 bodů bezpečná
  • veřejná správa
66 bodů bezpečná
  • e-shopy
53 bodů nízká

Úrovně indexu kyberbezpečnosti: riziková (0-50 bodů), nízká (51-60 bodů), bezpečná (61-75 bodů) a vysoká (76-100 bodů).

Podle průzkumu by takřka osm z deseti zaměstnanců zodpovědných za IT u firem a organizací pokus o kyberútok bylo schopno rozpoznat a ubránit se mu. V případě občanů je situace výrazně horší. „Kyberútok by podle svých slov zvládla rozpoznat a ubránit se pouze polovina dotazovaných a 14 procent lidí dokonce jednoznačně odpovědělo, že by to vůbec nedokázalo,“ poukazuje Jana Lvová.

Většina firem bere kyberbezpečnost vážně

I když se kybernetické útoky nevyhýbají téměř nikomu, je patrné, že firmy a organizace berou ochranu a prevenci mnohem vážněji než veřejnost a kybernetická rizika se už stala zcela běžnou součástí jejich fungování. Více než devět z deseti firem a organizací denně zálohuje data, krizový plán v případě kyberútoku má 87 procent z nich a 77 procent dostatečně investuje do kybernetické a digitální bezpečnosti.

„Skoro 6 z 10 firem a organizací má pozici, která má na starosti výhradně kybernetickou nebo digitální bezpečnost, přičemž před dvěma lety to byla jen třetina. Dlouhotrvajícím problémem zůstávají omezené zdroje na řešení kybernetické bezpečnosti, a to zejména u menších firem,“ dodává Jana Lvová.

Občané si sice podle svých slov uvědomují důležitost kybernetické a digitální bezpečnosti, ale jejich chování tomu neodpovídá. Celých 35 procent osob přiznává, že kliklo na odkaz nebo přílohu, které se následně ukázaly jako potenciálně nebezpečné, 15 procent vyplnilo své údaje na potenciálně podezřelé stránce a 11 procent předalo své údaje podvodníkovi telefonicky. Ve vzdělávání jsou lidé pasivní a čtvrtina se školení a edukaci zcela vyhýbá.

Bariéry? Lenost a falešný pocit bezpečí

Lidé přiznávají, že v důslednějším dodržování opatření ke zvýšení kyberbezpečnosti jim nejvíce brání vlastní pohodlnost a lenost, což uvedlo 36 procent respondentů. Takřka čtvrtina zmiňuje podceňování rizik a důvěřivost a 17 procent neznalost a nedostatek informací. Základní pravidlo osobní kyberbezpečnosti – opatrnost a obezřetnost – zná jen 30 procent dotazovaných.

Jak občané, tak IT odborníci se shodují v tom, že kybernetické útoky jsou stále propracovanější a kyberkriminalita bude dále sílit. Souvisí to i s rozvojem umělé inteligence.

„Už 94 procent představitelů firem a organizací míní, že AI útočníkům pomáhá, zatímco jako pomoc při obraně AI vnímá jen 63 procent. Přitom právě na nejmodernějších technologiích a umělé inteligenci jsou založené nástroje, které chrání platební infrastrukturu a pomáhají nám odhalovat a předcházet podvodům,“ uvádí Jana Lvová.

Kyberkriminalita je na vzestupu

Aktuální studie Mastercard Signals upozornila, že digitální prostor pro útoky se dramaticky rozšiřuje. S rostoucím využíváním technologií jako internet věcí, 5G sítě nebo propojené dodavatelské řetězce vznikají nová rizika a zranitelnosti. Firmy i instituce se tak musí bránit v prostředí, které je stále složitější a méně přehledné. Právě AI zrychluje a zefektivňuje škodlivé aktivity a kyberkriminalita se stává snadno dostupným „byznysem“.

Mastercard vnímá kybernetickou bezpečnost jako jednu z největších priorit a využívá nejmodernější technologie, aby digitální platby byly v bezpečí. Vedle toho nabízí také užitečná bezpečnostní řešení pro firmy a organizace a dlouhodobě posiluje svou roli v oblasti digitální bezpečnosti prostřednictvím akvizic, vývoje nových nástrojů i strategických partnerství. Od roku 2018 společnost Mastercard investovala více než 10,7 miliardy dolarů do inovací v oblasti kyberbezpečnosti a vytvořila komplexní portfolio služeb, technologií a řešení pro boj s podvody.

O průzkumu:
Index kyberbezpečnosti je počítán na základě zkoumání čtyř oblastí – důležitost a přístup ke kyberbezpečnosti, prevence, vzdělání a přístup k heslům. Průzkum zahrnul 209 podniků a organizací s 200 a více zaměstnanci, v nichž byly osloveny osoby zodpovědné za IT, a 2 000 osob v Česku a na Slovensku. Úrovně indexu kyberbezpečnosti: riziková (0-50 bodů), nízká (51-60 bodů), bezpečná (61-75 bodů) a vysoká (76-100 bodů).

O společnosti Mastercard

Mastercard podporuje výkon ekonomik a posiluje postavení lidí ve více než 200 zemích a teritoriích světa. Společně se svými zákazníky buduje Mastercard udržitelnou ekonomiku, v níž dokáže prosperovat každý. Společnost podporuje širokou škálu digitálních platebních možností, které zajišťují zabezpečené, jednoduché a chytré transakce dostupné každému. Vzájemné propojení technologií, inovací, partnerství a sítí společnosti Mastercard vytváří jedinečný soubor produktů a služeb, které lidem, firmám i veřejným úřadům umožňují naplňovat jejich maximální potenciál.

www.mastercard.com

Nebezpečí v základní výbavě: Analýza levných bezpečnostních kamer odhalila závažná rizika

Praha, 19. listopadu 2025 – Mají chránit domov, místo toho otevírají dveře hackerům. Analýza levných bezpečnostních kamer, kterou v rámci výzkumu na ČVUT provedl expert ze společnosti Atos, odhalila závažné chyby v jejich kybernetickém zabezpečení. Podle zjištění může být až 50 % zařízení používaných ve středně velkých českých firmách zranitelných. V mnoha případech může kdokoliv na světě v přímém přenosu sledovat, co se děje ve vaší ložnici, dětském pokoji vašeho dítěte nebo zasedačce vedení firmy. Není otázkou, jestli vás někdo napadne, ale kdy. Riziko zneužití jde ovšem snížit dodržením několika zásad.

„Moderní připojená domácnost přináší vyšší komfort, ale také vyšší riziko hackerského útoku. To je přímo úměrné ušetřeným částkám. Například cenově dostupnější IP/IoT kamery jsou v naprosté většině případů časovaná bomba,“ říká Janis Berberi, expert na kyberbezpečnost ze společnosti Atos, který se v rámci své vědecké práce na ČVUT věnoval hloubkovým penetračním testům dvou populárních IP kamer. Jeho zjištění se však vztahují obecně na celou kategorii levných kamer. Chyby a díry se opakují napříč celým segmentem těchto zařízení.

IP kamery patří mezi nejrozšířenější zařízení pro chytré domácnosti nebo firmy. Umožňují sledovat dům na dálku, zaznamenávat pohyb nebo odesílat upozornění do mobilu. Právě tyto schopnosti z nich dělají atraktivní cíl pro útočníky. Problém je, že výrobci kamer to hackerům neztěžují, právě naopak. Podle Janise Berberiho to potvrzuje penetrační testování ve firmách.

Na váš domov se přes IP kameru nemusíte dívat jen vy

Expert na chytrá zařízení situaci ilustruje na dvou populárních IP kamerách Niceboy ION Outdoor Security Camera a Tesla Smart Camera Outdoor Pro. Detailní penetrační testy podle metodiky OWASP IoT Security Testing Guide ukázaly, že obě zařízení obsahují kritické zranitelnosti, které mohou umožnit úplné ovládnutí kamery hackery. Jaké byly ty nejzásadnější problémy? Živý nešifrovaný video stream bez zaheslování mohl sledovat kdokoliv ve stejné síti. Hesla a přihlašování nastavil výrobce na obecně známé varianty typu Admin/Admin. Kamery umožňovaly nainstalovat firmware bez digitálního podpisu výrobce. To znamená, že útočník mohl kameře podvrhnout svůj upravený firmware a získat nad ní kontrolu. Stejně tak chybělo zabezpečení servisních portů.

Nemusíte vyhrát, někdy je bezpečnější hrát na remízu

Ve chvíli, kdy kamera nabídne kombinaci nízké ceny a jednoduché instalace svépomocí, zákazníci jsou ochotni tolerovat systémové nedostatky v oblasti bezpečnosti. Někteří přistoupí na to, že je může někdo sledovat. Další o tom ani nepřemýšlí. Z analýzy IP kamer ale vyplývá, že v této situaci určitá obrana přesto existuje. „V podstatě byste se neměli ptát, jestli vám někdo kameru napadne, ale spíš, kdy se tak stane. Je dobré útočníkům jejich práci ztížit tam, kde jim to výrobce kamery usnadnil,“ říká Berberi a nabízí několik tipů, jak na to.

  1. Heslujte. Místo z výroby nastaveného hesla admin nebo 12345 dejte složitější. Kombinujte čísla, písmena a speciální znaky. Zaheslujte všechny součásti a funkce, které jdou. Tedy nejen přístup do nastavení kamery, ale třeba i k video streamu. Dobré je, že v současné době můžete využít programy jako Password Manager ve Windows nebo Hesla/Passwords pro Apple, které silná hesla vygenerují a budou si je pamatovat místo vás.
  2. Udělejte kamerám síť pro hosty. Většina routerů umí vytvořit speciální „síť pro hosty“. Ta funguje odděleně od sítě, na které běží zbytek vaší domácnosti. Když na ni připojíte kamery, tak se z „hostovské“ sítě útočník nedostane k důležitým datům ve vaší hlavní síti. Vyhýbejte se také vzdálenému připojování ke kamerám, nebo alespoň používejte VPN tunel.
  3. Řešte záběr. V případě kompromitace kamery je dobré, aby útočník viděl z vašeho soukromí co nejméně. Když instalujete kamery, přemýšlejte, co budou zabírat. Položte si otázku: Vadilo by mi, kdyby tohle viděl někdo cizí?
  4. Prověřujte a aktualizujte. Před nákupem se dívejte nejen na cenové srovnávače. Do vyhledávače zadejte název výrobku a slovíčko „vulnerability“ nebo „exploit“. Tím zjistíte, jak je na tom vámi vybraná kamera z pohledu kyberbezpečnosti. Zeptat se můžete také vaší AI.
  5. Instalujte s odborníky. IP kamera je v podstatě počítač připojený do internetu. Její správné nastavení vyžaduje znalosti. Pokud nejste skutečně zběhlí v IT, přenechejte instalaci někomu, kdo tomu rozumí. Oslovit můžete třeba někoho v rodině nebo mezi známými. U firemních instalací zvažte bezpečnostní audit, který vám prozradí, v jakém stavu jsou kamery, routery, tiskárny a jiná připojená zařízení. Ze stovky středně velkých firem v Česku může být až u poloviny zařízení zjištěna zranitelnost. Při nákupu od počtu zhruba deseti IP kamer se už firmám vyplatí nechat si vybraný model předem penetračně otestovat.

„Stačí několik minut, běžně dostupné nástroje a počítačové znalosti. Útočník pak může sledovat v přímém přenosu, jak si hrají vaše děti nebo co děláte v ložnici. Snadno se také přes kameru dostane do vaší sítě a následně k dalším chytrým zařízením nebo k počítači,“ varuje Berberi. „Z pohledu bezpečnosti je závažné i automatické odesílání dat do ciziny. Zákazník přitom není dostatečně informován v dokumentaci ani při instalaci, že kamera nahrává data do cloudu v Číně, natož kdo má k nim přístup.“

O Skupině Atos

Skupina Atos je globálním lídrem v oblasti digitální transformace s přibližně 67 000 zaměstnanci a ročním obratem přibližně 10 miliard eur. Působí v 61 zemích pod dvěma značkami – Atos pro služby a Eviden pro produkty. Skupina Atos, evropská jednička v oblasti kybernetické bezpečnosti, cloudu a výpočetní techniky s vysokým výkonem, se zavázala k zabezpečené a dekarbonizované budoucnosti a poskytuje end-to-end řešení založená na umělé inteligenci na míru pro všechna průmyslová odvětví. Skupina Atos je značka, pod kterou působí společnost Atos SE (Societas Europaea), kótovaná na burze Euronext Paris.

Cílem Skupiny Atos je napomáhat ve vytváření budoucnosti informačních technologií. Svými odbornými znalostmi a službami podporuje rozvoj vědomostí, vzdělávání a výzkumu multikulturním přístupem a přispívá k rozvoji vědeckotechnické excelence. Skupina Atos na celém světě umožňuje svým zákazníkům a zaměstnancům, jakož i členům společností, aby žili, pracovali a rozvíjeli se udržitelně v bezpečném a zabezpečeném informačním prostoru.

Exit mobile version