ikona hodiny 17. 9. 2026 13:26

Ransomware udeřil na zdravotnictví, unikla citlivá data pacientů

Srpen 2026 přinesl v České republice intenzivní ransomwarovou aktivitu s celkem sedmnácti zdokumentovanými hrozbami napříč klíčovými odvětvími ekonomiky – zdravotnictvím, výrobou, informačními technologiemi, státní správou a školstvím, internetovými službami a obchodem. Nejzávažnějším incidentem měsíce byl útok na český zdravotnický subjekt, po kterém útočníci nabízeli k prodeji rozsáhlou databázi pacientských a personálních dat. Vyplývá to z analýzy zpracované českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

Foto: Shutterstock.com
Hackeři odcizili data pacientů Foto: Shutterstock.com

„Zdravotnictví se v srpnu stalo terčem útoku, který svou povahou patří k nejzávažnějším za poslední měsíce. Útočníci nabízeli k prodeji databázi obsahující kontakty pacientů včetně zdravotních záznamů, informace o rezervacích návštěv s platebními a pojišťovacími údaji a také profily zdravotnického personálu. Ze zásady neuvádíme, o který konkrétní subjekt šlo, ale tento útok představuje opravdu závažnou hrozbu kvůli citlivé povaze zdravotních dat a potenciálnímu narušení péče o pacienty,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Únik byl zaznamenán 27. srpna, útočníci ze skupiny DataBastard pak data nabízeli k prodeji za 1 400 dolarů. „Zdravotnická data mají svou specifickou hodnotu, protože je nelze jednoduše zneplatnit jako heslo – jednou uniklý zdravotní záznam zůstává citlivý natrvalo. Firmy a instituce spravující taková data by měly investovat do ochrany úměrně tomu, co je v sázce,“ dodává Michal Štusák z ComSource.

Výroba a IT služby zažily nejvyšší počet incidentů

Nejkoncentrovanější útočnou vlnu zaznamenal sektor informačních technologií a profesionálních služeb, kde skupina Titan v polovině srpna systematicky zasáhla několik firem spravujících data a poskytujících IT poradenství, a stala se s celkem čtyřmi útoky za měsíc nejaktivnější ransomwarovou skupinou. Skupina Lockbit zaútočila na dalšího poskytovatele IT služeb, zatímco výrobní a průmyslový sektor čelil zásahům skupin Krybit a Aur0ra.

„Opakované cílení na firmy, které pro jiné organizace spravují data nebo IT infrastrukturu, je jeden z nejnebezpečnějších trendů, které v posledních měsících vidíme. Jeden úspěšný průnik do takové společnosti může otevřít cestu k desítkám dalších klientů napříč trhem,“ upozorňuje Michal Štusák z ComSource.

Veřejná správa, internetové služby i obchod pod útokem

Skupina Space Bears zaútočila na poskytovatele internetových služeb, přičemž po prvním oznámení 22. srpna následoval o šest dní později únik dat, což ohrožuje nejen provoz platformy, ale i data jejích klientů. Státní správa a školství čelily útokům skupiny Krybit na obecní web a skupiny The Gentlemen na základní školu, zatímco v obchodním segmentu se objevila tvrzení o úniku 105 000 záznamů z e-shopu a dalších databází nabízených aktéry Linda2000 a exfilar.

„Kombinace ransomwaru a aktivního obchodu s uniklými databázemi na fórech ukazuje, že útočníci cílí prakticky na celou českou ekonomickou infrastrukturu – od úřadů přes školy až po e-commerce. Všechny srpnové incidenty jsme klasifikovali se střední závažností, ale objem a rozmanitost cílů je varovným signálem,“ uzavírá Michal Štusák z ComSource.

Za sledované období bylo dále zaznamenáno 120 nových úniků přihlašovacích údajů z botnetů a phishingových zdrojů a přes 47 000 phishingových událostí.

Analýza českého kybernetického prostředí byla připravena ve spolupráci s Group-IB, jejímž klíčovým partnerem v České republice je právě společnost ComSource. Group-IB je přední globální poskytovatel řešení pro kybernetickou bezpečnost, specializující se na prevenci kybernetických útoků, vyšetřování podvodů a ochranu digitálních aktiv. Společnost působí v desítkách zemí a je známá svým výzkumem v oblasti threat intelligence, phishingu a organizovaného kyberzločinu. Gartner zařadil Group-IB mezi lídry v hodnocení Magic Quadrant pro technologie pro sběr informací o kybernetických hrozbách.

Články autora Václav Kotyk

Nejnovější články

Pohled z praxe

Stavebnictví za dvacet let výrazně zaostalo za ekonomikou

České stavebnictví za posledních dvacet let nedokázalo držet...
Expertní pohled

Firmy se učí využívat drony ve stavebnictví a energetice

Dron dokáže během krátké doby získat snímky střechy,...
Expertní pohled

Energetický šok je zpět: těžká zkouška pro trhy i ekonomiku

Říká se, že historie se neopakuje, ale často...

Nejnovější Aktuality

Pohled z praxe

Stavebnictví za dvacet let výrazně zaostalo za ekonomikou

České stavebnictví za posledních dvacet let nedokázalo držet...
Expertní pohled

Firmy se učí využívat drony ve stavebnictví a energetice

Dron dokáže během krátké doby získat snímky střechy,...
Expertní pohled

Energetický šok je zpět: těžká zkouška pro trhy i ekonomiku

Říká se, že historie se neopakuje, ale často...