Bezpečnostní společnost Gen vydala analytickou zprávu o kyberhrozbách za 1. pololetí roku 2026 Gen Threat Report mapující trendy od ledna do června.
Bezpečnostní společnost Gen vydala analytickou zprávu o kyberhrozbách za 1. pololetí roku 2026 Gen Threat Report mapující trendy od ledna do června.
V Česku dominovaly online podvody, zejména falešné e-shopy a seznamovací, finanční a jiné podvodné kampaně. Mezi hlavní hrozby patřil také malvertising, především škodlivé push notifikace a obecně škodlivé reklamy, dále phishing, útoky s aktivním zapojením oběti, malware pro vzdálený přístup MRA (včetně RAT), droppery a trojské koně.
Mezi hrozby, které v Česku v uplynulém pololetí nejvýrazněji vzrostly, patřily droppery (nástroj k tajné instalaci programů), jejichž riziko se zvýšilo o 90 %. Následoval malware pro vzdálený přístup MRA s nárůstem o 30 %, konkrétně RAT (trojských koní se vzdáleným přístupem) o 34 %, a útoky, kdy se ve snaze vyřešit svůj problém zapojí i samotná oběť, s nárůstem o 27 %, z nichž falešné návody vyskočily o 114 %. U podvodů byl celkový růst jen nepatrný, ale některé podkategorie rostly výrazněji na úkor ostatních: falešné e-shopy o 52 %, seznamovací podvody o 45 % a podvody s falešnou technickou podporou o 11 %.
Experti Genu sledují celosvětově jeden hlavní trend: útočníci se zaměřují stále více na digitální prostředí, kterým lid důvěřují. Nejde už jen o škodlivé odkazy nebo malware. Kyberzločinci zneužívají kontext, zaběhnuté pracovní postupy, značky, aktualizační systémy, reklamní platformy i oprávnění, která jim uživatelé nebo systémy svěří.
Důvěra se stává novým cílem útoku
Zásadní na uplynulém období je proměna toho, jak útoky probíhají. Nejúčinnější hrozby v první polovině roku 2026 nestály na technických zranitelnostech ani na snadno rozpoznatelném podvodu. Uspěly proto, že je bylo obtížné odlišit od toho, co lidé běžně v digitálním světě zažívají. Podvody přicházely přes známé hotelové rezervační platformy a odkazovaly na skutečné rezervace. Účty na WhatsAppu nebyly kompromitovány únikem hesla, ale tím, že útočník přiměl uživatele spárovat jeho prohlížeč se svým účtem. Finanční podvody probíhaly přes skutečné ověřené účty, protože se jejich majitelé na sociálních sítích nechali zlákat vidinou rychlého výdělku. A AI asistenty s oprávněními, která jim uživatelé důvěřivě udělili, zastavila bezpečnostní opatření až těsně předtím, než útočníkovi umožnili vzdáleně ovládat systém.
„Nejúspěšnější útoky v první polovině roku 2026 vůbec nevypadaly jako útoky,“ říká ředitel pro technologie a vývoj Genu Vítězslav Šantrůček. „Přicházely přes rezervační platformy, rodinné konverzace, softwarové aktualizační kanály a schopnosti AI agentů – tedy přes místa, kterým lidé dnes důvěřují. Útočníci se stále lépe začleňují do našeho každodenního digitálního života. Ochrana tak musí fungovat zejména v okamžicích, kdy se tato důvěra získává, zneužívá nebo naruší.“
U podvodů, zneužívání osobních údajů i zásahů do soukromí je to stejné: útok se rozšíří do míst, kde se lidé cítí bezpečně, ještě předtím, než se riziko projeví navenek.
Hlavní zjištění zprávy
Telemetrie Genu a závěry z průzkumů ukazují v klíčových oblastech hrozeb za posledních šest měsíců tyto trendy:
- Gen zablokoval 114,2 milionu útoků spojených s podvodnými e-shopy, což představuje nárůst o 109 % (v Česku o 52 %) a upozorňuje na rostoucí riziko falešných internetových obchodů.
- Počet podvodů, kdy se útočníci vydávali za státní instituce, vzrostl o 387 %. Zločinci tak stále častěji zneužívají důvěru veřejnosti v úřady k získání peněz a osobních údajů.
- Podvody s útočníky vydávajícími se za členy rodiny vzrostly o 454 %. Samostatný typ útoku označovaný jako „ghostpairing“ zároveň ukázal, jak lze zneužít funkci spárovaných zařízení ve WhatsAppu k trvalému přístupu k účtu a následnému vydávání se za blízké osoby.
- Gen zablokoval 20,3 milionu útoků s falešnou technickou podporou (v Česku riziko těchto útoků narostlo o 11 %). Tyto útoky dál míří na lidi s cílem přimět je, aby podvodníkům poskytli vzdálený přístup ke svým zařízením nebo finančním údajům.
- V EU a Spojeném království identifikoval Gen za méně než měsíc více než 304 milionů zobrazení podvodných reklam. Ukazuje to, jak snadno se mohou falešné reklamy dostat k uživatelům.
- Během první poloviny roku 2026 zablokoval Gen přibližně 1,9 miliardy pokusů o online sledování.
- Gen zablokoval 1 milion útoků typu webskimming, tedy vložení škodlivého kódu do webových platebních portálů za účelem krádeže údajů z platebních karet a provádění neschválených plateb, což představuje nárůst o 212 %.
- Gen identifikoval více než 15,7 milionu kompromitovaných záznamů obsahujících e-mailové adresy. Kyberzločinci tak získávají další příležitosti k phishingu, podvodům a pokusům o převzetí účtů.
Novým bezpečnostním rizikem je také agentní AI. AI systémy získávají schopnost procházet web, instalovat software, přistupovat k souborům, připojovat se ke službám a jednat jménem uživatelů, útočníci se tak stále častěji zaměřují na oprávnění a důvěru, na nichž tyto systémy stojí. Raná telemetrie bezpečnostní platformy Genu pro AI asistenty Sage, na které stojí i funkce, jako je AI Agent Protection v produktech Avast a Norton, ukázala, že mezi nejčastější vysoce rizikové chování AI agentů patřily:
- pokusy spouštět nebezpečné systémové příkazy,
- pokusy otevřít vzdálený příkazový řádek, který by mohl útočníkovi umožnit ovládat systém,
- stahování a spouštění kódu z internetu,
- neoprávněné čtení souborů s přihlašovacími údaji,
- pokusy vytvořit trvalý vzdálený přístup, například přidáním důvěryhodného SSH klíče,
- pokusy obejít instrukce.


KOMENTÁŘE