Nejvýraznějším trendem byl prudký nárůst phishingu jako hlavní vstupní brány do firemních sítí - objevil se ve více než polovině všech zásahů oproti třetině případů v prvním kvartálu 2026. Útočníci také čím dál obratněji obcházejí vícefaktorové ověřování (MFA), které selhalo v 65 % útoků. Na hackerské scéně navíc sílí trend pronájmu phishingových nástrojů as-a-service.
Nejnovější zpráva agentury Cisco Talos se ve svých reportech opírá o data ze systémů Cisco nasazených po celém světě a má tak k dispozici jednu z největších databází s údaji o internetovém provozu a incidentech.
"Nárůst zneužití autentizace z 35 na 65 % je jedním z nejvýraznějších čísel, jaké jsme v posledních čtvrtletích zaznamenali. Útočníci si osvojili techniky obcházení vícefaktorového ověřování a kombinují je s důmyslnějším phishingem - od PDF dokumentů s QR kódy až po sofistikované platformy typu Phishing-as-a-Service," říká Milan Habrcetl, Cyber Security Specialist společnosti Cisco Česká republika.
Od dubna 2026 tým expertů Cisco Talos monitoruje rozsáhlou phishingovou kampaň zaměřenou především na australské organizace. Útočníci rozesílají na míru vytvořené PDF dokumenty s QR kódy odkazujícími na podvodné přihlašovací stránky Microsoft 365. Ještě na konci června 2026 kampaň pokračovala a šířila se prostřednictvím napadených firemních e-mailových schránek.
Talos zároveň odhalil platformu ARToken pro PaaS (Phishing-as-a-Service). Ta útočníkům nabízí API více než 80 koncových zařízení. Umožňuje krádež přihlašovacích tokenů, přístup k e-mailům, podvody typu "business email compromise" i exfiltraci dat ze SharePointu.
ARToken přesahuje rámec typické phishingové sady tím, že poskytuje svým partnerům komplexní paletu nástrojů pro fázi po kompromitaci, včetně správy OneDrive a SharePointu, geodynamických šablon nebo manipulace s pravidly doručené pošty.
Ransomware stagnuje, útočníci sázejí na nové nástroje
Ransomware tvořil v Q2 přes 20 % všech zásahů, podobně jako minulý kvartál. Tým Talos poprvé zasahoval proti ransomwaru Sinobi, který zneužil trojanizovaný MeshAgent (MeshCentral) k vytvoření zadních vrátek a třídennímu nepozorovanému přístupu před nasazením ransomwaru.
Skupina Warlock zase využila nástroj Zoho Assist Unattended Agent pro vzdálené ovládání bez přihlášeného uživatele.
S podílem 17 % bylo zdravotnictví hackersky nejatraktivnějším odvětvím, a to podruhé v řadě. Za ním následovala veřejná správa a výrobní průmysl, každý s 14 %. Lékařská zařízení, úřady a továrny spojuje jejich nízká tolerance k výpadkům provozu.
Naprostou většinu napadených zdravotnických organizací tvořily subjekty přímo podporující klinický provoz nebo diagnostiku, kde výpadek IT systémů ohrožuje péči o pacienty.
Mezi zasaženými úřady veřejné správy převažovaly místní samosprávy poskytující základní veřejné služby, zatímco napadené výrobní podniky představovaly klíčové články průmyslových dodavatelských řetězců.
Na základě dat za druhé čtvrtletí 2026 formulovali experti Cisco Talos čtyři klíčová doporučení, která mohou organizacím pomoci výrazně posílit jejich kybernetickou odolnost.
Zneužití autentizace bylo ve druhém čtvrtletí nejčastějším bezpečnostním nedostatkem. Útočníci obcházeli MFA např. pomocí proxy serverů Adversary-in-The-Middle, krádeží tokenů nebo útoků založených na únavě z notifikací.
Doporučujeme přechod od MFA založeného na SMS a push notifikacích k metodám odolným proti phishingu, jako je FIDO2/WebAuthn a hardwarové bezpečnostní klíče. Stejně důležité je omezit samoobslužnou registraci nových zařízení a vyžadovat ověření přes helpdesk.
Nedostatečné logování komplikovalo vyšetřování ve 42 % případů oproti 18 % v minulém čtvrtletí. Doporučujeme nasadit centralizované řešení typu SIEM s dobou uchovávání záznamů alespoň 90 dní a logy přesouvat mimo koncová zařízení, aby přežily i jejich případné smazání útočníkem.
Zranitelná nebo neopravená infrastruktura připojená k internetu stála za 31 % zásahů (dříve 25 %). Útočníci zneužívali mimo jiné zranitelnosti ToolShell, starší chyby v Telerik UI a slabiny v zařízeních SD-WAN a VPN.
Čas mezi zveřejněním zranitelnosti a jejím zneužitím se dále zkracuje. Zásadní je proto rychle opravovat, vyřazovat nebo alespoň izolovat ohrožené systémy a omezit správu a vzdálený přístup jen na důvěryhodné zdroje.
Neomezené odesílání e-mailů umožnilo šíření útoků téměř v 15 % případů. Experti Cisco Talos zdokumentovali i případ, kdy krátce po získání přístupu odeslali útočníci z kompromitovaného účtu přes 6600 phishingových a spamových zpráv.
Omezení počtu odchozích e-mailů je levné opatření s velkým dopadem. Dokáže narušit dynamiku útoku a tím zmírnit jeho škody.
Článek CISCO SYSTEMS (Czech Republic) s.r.o. ze dne pondělí 7. září 2026
Analýza Cisco Talos mapuje druhé čtvrtletí roku 2026
Doporučení Cisco Talos dpro vyšší kybernetickou bezpečnost
Nová generace ochrany pro éru AI agentů
Cisco novinky pro lepší spolupráci lidí a umělé inteligence
Cisco 8223 - nejrychlejší ethernetový router na světě
Tři kroky k vyšší kybernetické bezpečnosti v roce 2025
Obrana firem proti moderním kybernetickým hrozbám je většinou nedostatečná
Obavy firem z používání generativní umělé inteligence
AI technologické trendy roku 2024 podle Cisco
Důležité faktory pro kybernetickou bezpečnost firmy
Inovativní technologie WaitTime pomáhá fotbalovým fanouškům
Technologické IT trendy roku 2023
Ochrana dat a zákaznická spokojenost představují spojené nádoby
Slabá technická podpora pro hybridní práci vzdálených pracovníků
Cisco videokonference s certifikací pro Microsoft Teams
Bezpečnostní rizika sdílení informací o dětech na sociálních sítích
Online kriminalita nabízí výdělek s menším rizikem než pouliční zločin
Inovace ekosystému Webex posilují flexibilitu hybridní práce
Nepodceňujte o dovolené kybernetická rizika na internetu
Globální bezpečnostní platforma Cisco Security Cloud
Koncept prediktivních sítí předchází problémům a zlepšuje uživatelské prostředí
Řízení autonomní dopravy s pomocí mobilní sítě
Platební model Green Pay pro IT
Cisco inovace pro hybridní cloud
Jak zůstat v prostředí webu 3.0 v bezpečí
Nejčastější bezpečnostní problémy metaverza
Technologické trendy hybridní spolupráce
Studie kvality a dostupnosti internetového připojení
Cisco představuje inovace v oblasti bezdrátových sítí a síťového přístupu
Jak na bezpečný pohyb na internetu
Průzkum Cisco odhaluje zastaralé bezpečnostní technologie firem
Budoucnost inovací a podnikání je spojena s maximálním využitím dat
Metaverzum jako ráj kyberzločinu
Multifaktorová autentizace a biometrie pro přihlašování bez hesel
Jak na bezpečné online vánoční nákupy
Lepší přístup k portfoliu Cisco řešení
Globální index hybridní práce pro HR a technologie
Lidé aktivně sledují ochranu svého soukromí a osobních dat
Klíčové trendy v ohrožení sítí
Neduhy firemních WiFi sítí jsou příležitostí pro hackery
Asynchronní videokomunikace Vidcast
Roste závislost na aplikacích a kvalitních digitálních službách
Závislost ekonomiky na internetu vyžaduje bezpečný, rychlý a spolehlivý přístup pro každého
Nejčastější bezpečnostní rizika při práci na dálku
Inovace hybrídního cloudu Cisco pomáhají urychlit digitální transformaci firem
Cisco Networking Academy na FIT ČVUT
Infrastrukturu pro přenosy NBC z LOH v Londýně zajistí Cisco