Úvodní stránka

Logo NÚKIB

 

!!! UPOZORŇUJEME na přetrvávající podvodné telefonáty zneužívající telefonní čísla a jména zaměstnanců našeho úřadu !!!

NÚKIB v rámci své činnosti nekontroluje převod financí. V dané věci jsme podali trestní oznámení na neznámého pachatele.

Více o podvodných telefonátech včetně doporučení, jak se jim bránit, najdete v našem článku:

Národní úřad pro kybernetickou a informační bezpečnost - Jak se bránit přetrvávajícím podvodným telefonátům? (nukib.gov.cz)

 

 

 

V případě dotazu k zákonu o kybernetické bezpečnosti doporučujeme nejprve projít podpůrné materiály, vyzkoušet kalkulačku a teprve v případě, že nenajdete odpověď, zaslat písemně konkrétní dotaz na e-mailovou adresu: regulace@nukib.gov.cz. Děkujeme.

 

Informace k autorizacím profesních kvalifkací  najdete zde.

 

Kybernetická bezpečnost se týká každého z nás, studujte s námi a on-line na osveta.nukib.gov.cz.

 

 Informace k Národnímu koordinačnímu centru výzkumu a vývoje v oblasti kybernetické bezpečnosti (NKC) v České republice najdete na nkc.nukib.gov.cz.

 

Rádi byste u nás pracovali? Aktuální seznam volných pozic najdete na kariera.nukib.gov.cz.

 

Informace k projektu Černá pole 3 - Kyberbezpečnost naleznete zde.

 

 

Vybrané aktuality, hrozby a doporučení

Vydali jsme čtvrtletní přehled hrozeb NÚKIB - Q2 2026

Ve druhém čtvrtletí roku 2026 evidoval NÚKIB celkem 44 kybernetických incidentů, což představuje nejnižší hodnotu za poslední rok a téměř poloviční pokles oproti předchozímu čtvrtletí. Šest incidentů bylo vyhodnoceno jako významných, avšak nebyl zaznamenán žádný velmi významný incident. Výrazně ubylo DDoS útoků, které byly na začátku roku spojovány zejména s aktivitami proruských hacktivistických skupin. Naopak nejčastěji spadaly incidenty do kategorie Průnik, zahrnující kompromitace účtů, firewallů či serverů, především ve veřejné správě, školství a zdravotnictví. 

Mezi nejvýznamnější události čtvrtletí patřilo odhalení rozsáhlé operace ruského státního aktéra, který zneužíval zranitelnost v routerech TP-Link a budoval síť kompromitovaných zařízení určenou pro kyberšpionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo i české Vojenské zpravodajství. Významnou pozornost vzbudila také kampaň Fortibleed zaměřená na zařízení společnosti Fortinet. Útočníci získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu a mezi zasaženými organizacemi se objevily i české subjekty. 

Další sledovaný případ se týkal čínského kyberšpionážního aktéra, který se pokusil kompromitovat český think-tank Evropské hodnoty prostřednictvím cíleného phishingového útoku. Případ ukázal, že zájmovým cílem státních aktérů nemusí být pouze státní instituce, ale také neziskové organizace. 

NÚKIB upozorňuje na rychlý rozvoj pokročilých modelů umělé inteligence. Nové generace AI, například model Mythos společnosti Anthropic, podle úřadu výrazně zvyšují schopnost automaticky vyhledávat, ověřovat a zneužívat zranitelnosti. To může zkrátit čas mezi objevením zranitelnosti a jejím zneužitím, zatímco tempo oprav zůstává omezené lidskými a technickými kapacitami organizací. NÚKIB proto považuje za pravděpodobné, že nové AI nástroje v budoucnu přispějí k růstu počtu kybernetických incidentů, ať už přímo, nebo prostřednictvím útoků na dodavatelské řetězce. 

Přehled dále upozorňuje na nově odhalený kyberšpionážní malware STOCKSTAY, který je spojován s aktérem podporovaným ruským státem, a informuje o nových souvislostech loňského rozsáhlého výpadku telekomunikačních služeb v Lucembursku způsobeném zneužitím zero-day zranitelnosti v routerech Huawei. 

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Ctvrtletni-prehled-hrozeb-pohledem-NUKIB-Q2-2026.pdf

Vydali jsme přehled kybernetických incidentů za červen 2026

V červnu počet kybernetických bezpečnostních incidentů1, které evidoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), oproti předešlému měsíci mírně stoupl na šestnáct. Jedná se o první měsíc v tomto roce, kdy došlo k nárůstu počtu incidentů. Jako významné vyhodnotil NÚKIB tři červnové incidenty.

Nadpoloviční počet incidentů evidovaných v červnu patří do kategorie Průnik. Tyto incidenty zasáhly zejména vzdělávací instituce a organizace v sektorech veřejné správy a zdravotnictví. Dále NÚKIB zaznamenal dva DDoS útoky, a to proti subjektům veřejné správy (v obou případech s časově velmi omezeným dopadem na dostupnost poskytovaných služeb), a případy škodlivého kódu, podvodu či úniku informací.

Počet kyberbezpečnostních událostí mírně poklesl na pět.

Na aktuální zranitelnosti upozorňujeme prostřednictvím profilu vládního CERT na síti X.

Celý dokument naleznete zde: https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke-incidenty-pohledem-NUKIB-cerven-2026.pdf

 

1Kybernetickým bezpečnostním incidentem se rozumí narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací v důsledku kybernetické bezpečnostní události.

Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací.

Oba pojmy definuje zákon o kybernetické bezpečnosti.

Zahraniční cesta do Španělska přinesla nové příležitosti pro českou spolupráci v oblasti kybernetické bezpečnosti, výzkumu a inovací

Ve dnech 17.–19. června 2026 se uskutečnila odborná mise do Španělska zaměřená na rozvoj spolupráce v oblasti kybernetické bezpečnosti, výzkumu a inovací. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) realizoval v rámci projektu ekonomicko-vědecké diplomacie Ministerstva zahraničních věcí ČR ve spolupráci s Velvyslanectvím České republiky v Madridu.

Odbornou delegaci tvořili zástupci NÚKIB, Masarykovy univerzity, sdružení CESNET a společnosti Whalebone. Složení delegace propojilo zástupce veřejné správy, akademické sféry, výzkumných organizací i soukromého sektoru.

Program zahrnoval návštěvy klíčových institucí španělského ekosystému kybernetické bezpečnosti v Madridu a Leónu. Jednalo se například o návštěvu Ministerstva pro digitální transformaci a státní správu, Národního kryptologického centra CCN-CERT, Národního institutu kybernetické bezpečnosti INCIBE, superpočítačového centra SCAYLE, Madridské polytechnické univerzity (UPM), klastru CyberMadrid a technologické skupiny Grupo Oesía.

Jedním z hlavních témat mise byla implementace evropské směrnice NIS2. Španělské partnery zajímaly zejména české zkušenosti s praktickou implementací nové legislativy a s fungováním Portálu NÚKIB, který podporuje komunikaci s regulovanými subjekty a proces hlášení kybernetických incidentů.

„Jednání ve Španělsku ukázala, že zde existuje řada zajímavých partnerů pro spolupráci v oblasti kybernetické bezpečnosti, výzkumu a vývoje. Velmi cenná byla zejména výměna zkušeností s institucemi, které se podílejí na řešení incidentů, vývoji nových technologií i vzdělávání budoucích odborníků,“ uvedla Lenka Ondrysková z NÚKIB.

Významnou součást programu představovala návštěva Národního kryptologického centra CCN-CERT, které ve Španělsku odpovídá za kybernetickou bezpečnost veřejné správy a systémů pracujících s citlivými informacemi. Výměna zkušeností se týkala zejména postupů při řešení incidentů, budování národních kapacit a podpory organizací při naplňování bezpečnostních požadavků.

V Madridu delegace jednala se zástupci Madridské polytechnické univerzity (UPM) o možnostech spolupráce v oblasti výzkumu, vývoje a vzdělávání. Diskutovány byly příležitosti pro navázání partnerství s českými akademickými a výzkumnými institucemi, včetně zapojení do mezinárodních vzdělávacích programů. Univerzita současně představila svůj vysoce selektivní studijní program zaměřený na kybernetickou bezpečnost.

Delegace navštívila také sídlo Národního institutu kybernetické bezpečnosti INCIBE v Leónu, který mimo jiné zajišťuje řešení kybernetických incidentů pro soukromý sektor a provozuje specializovanou linku pomoci pro občany. V případě identifikace incidentů spadajících do jeho působnosti jsou podněty následně předávány k dalšímu řešení. Během jednání byly představeny také výzkumné a vývojové aktivity institutu. INCIBE disponuje vlastními laboratořemi, rozsáhlými technickými kapacitami a aktivně se zapojuje do národních i evropských projektů, jejichž výsledky se snaží zpřístupňovat formou open-source řešení. Diskutována byla rovněž možnost budoucí spolupráce v oblasti výzkumu a vývoje, přičemž v případě zájmu z české strany lze navázat již konkrétnější partnerská jednání.

Součástí programu byla také návštěva Superpočítačového centra Castilla y León (SCAYLE), které poskytuje výpočetní infrastrukturu pro výzkumné a inovační projekty a podporuje jejich technologickou realizaci.

„České zkušenosti v oblasti zavádění směrnice NIS2 a podpory organizací mohou být pro zahraniční partnery cennou inspirací. Stejně přínosné pro nás bylo poznat, jak Španělsko propojuje veřejný sektor, výzkumné organizace a průmysl při budování národních kybernetických kapacit,“ uvedl Jakub Onderka z NÚKIB.

Jednání ve Španělsku přinesla řadu nových kontaktů na státní instituce, univerzity, výzkumná centra i technologické firmy. Kromě sdílení zkušeností přinesla také řadu příležitostí ke spolupráci v oblasti výzkumu, inovací a vzdělávání a potvrdila zájem zahraničních partnerů o české zkušenosti v oblasti kybernetické bezpečnosti.

Nové AI frontier modely a jejich dopad na kyberbezpečnost

NÚKIB publikoval analytický materiál věnovaný nové generaci tzv. „frontier“ modelů umělé inteligence a jejich dopadům na oblast kybernetické bezpečnosti.

Tyto pokročilé AI systémy přinášejí výrazné zlepšení schopností v oblasti automatizovaného vyhledávání a ověřování zranitelností v softwaru. Oproti dosavadním nástrojům dokážou pracovat ve velkém měřítku a výrazně zrychlit celý proces od nalezení zranitelnosti až po její případné zneužití.

NÚKIB upozorňuje, že tento vývoj může v krátkodobém horizontu zvýhodnit útočníky, protože obranné procesy – zejména opravy zranitelností – zůstávají omezené dostupnými kapacitami.

Analýza zároveň konstatuje, že obdobné schopnosti budou velmi pravděpodobně v blízké době dostupné širšímu spektru subjektů, včetně státních i nestátních aktérů, což může vést k nárůstu kybernetických incidentů i nepřímo prostřednictvím narušení dodavatelských řetězců.

Dokument shrnuje hlavní trendy v této oblasti a obsahuje doporučení, jak na tyto změny reagovat, zejména v oblasti řízení zranitelností a využití AI v obranných procesech.

Analýzu naleznete zde:Národní úřad pro kybernetickou a informační bezpečnost - Analýzy