Umělá inteligence podporuje kybernetické útoky: čísla, varování a opatření ve Španělsku

  • Kybernetické útoky se meziročně zvyšují o 16 %, s průměrným počtem 2 336 útoků týdně na organizaci na celém světě.
  • Útoky ransomwaru se v červenci zvýšily o 87 %, přičemž bylo hlášeno 964 případů, přičemž nejvíce zasaženým sektorem byly podnikové služby.
  • Generativní umělá inteligence se stává každodenním rizikem: 1 z 36 výzev vyzradí citlivá data.
  • OpenAI a CCN naléhají na posílení obrany proti hrozbě útočné umělé inteligence.

Umělá inteligence a kybernetické útoky

Umělá inteligence se posunula za hranice pouhého slibu a stala se průřezovou technologií, která transformuje způsob, jakým pracujeme, inovujeme a interagujeme s informacemi. Stejný potenciál, který revolucionizuje produktivitu podniků, však mění i prostředí kybernetických hrozeb. V posledních měsících odborníci varovali, že umělá inteligence nejen usnadňuje kyberzločincům práci, ale také znásobuje jejich schopnost spouštět rychlejší, levnější a hůře odhalitelné útoky.

Nejnovější data tento trend potvrzují. Podle nejnovější zprávy společnosti Check Point Research dosáhl průměrný počet týdenních kybernetických útoků na organizaci na celém světě v červenci 2 336, což představuje 16% nárůst oproti stejnému měsíci loňského roku. Ve Španělsku zaznamenaly společnosti průměrně 2 068 týdenních útoků, což je o 1 % více než v roce 2015. Ačkoli je růst mírnější než celosvětový průměr, tlak na španělské organizace zůstává intenzivní, zejména v odvětvích, jako je vzdělávání, vláda a spotřební zboží a služby.

Jak povolit AI Safe Browsing v Chrome
Související článek:
Bezpečné prohlížení pomocí umělé inteligence v prohlížeči Chrome: Jak to funguje a jak jej aktivovat

Rekordní počet kybernetických útoků poháněných umělou inteligencí

Zpráva společnosti Check Point Research, která analyzuje kybernetickou aktivitu po celém světě, ukazuje, že vzdělávání zůstává nejvíce cíleným sektorem s průměrem 4 848 útoků týdně na organizaci, což představuje 14% nárůst oproti loňskému roku. Následují vládní instituce s 3 044 útoky (+11 %), telekomunikace (2 927, +6 %), energetika a veřejné služby (2 759, +20 %) a pohostinství, cestovní ruch a volný čas (2 614, +28 %). V procentuálním vyjádření se sektor podnikových služeb podílel 32,5 % hlášených obětí, následovaný průmyslovou výrobou (14,4 %) a spotřebním zbožím a službami (13,4 %).

Tato data odrážejí, že kybernetické riziko se hromadí na více frontách současně , jak zdůrazňují výzkumníci. Nejenže se zvyšuje objem útoků, ale diverzifikují se i vstupní body. E-mail zůstává jedním z hlavních vektorů: jeden ze 128 analyzovaných e-mailů byl klasifikován jako phishing a dalších 20 % spadalo do rizikových kategorií, jako je spam nebo šedá pošta. Afrika zaznamenala nejvyšší míru phishingu (jeden ze 106 e-mailů), následovaná Severní Amerikou (jeden ze 117).

Ciberataky s IA

Ransomware, nejrychleji rostoucí hrozba

Mezi všemi analyzovanými hrozbami vyniká ransomware svým pozoruhodným růstem. Hlášené útoky ransomwaru dosáhly v červenci 964 případů , což je o 49 % více než v červnu a o 87 % více než v červenci 2025. Tento nárůst dělá z ransomwaru jednu z nejziskovějších metod pro zločinecké skupiny s dopadem, který přesahuje dočasné narušení: může způsobit přímé finanční ztráty, úniky citlivých informací a poškození pověsti. Proto je nezbytné zavést strategie obnovy pro závažná selhání, aby se tyto dopady zmírnily.

software pro vytváření záloh
Související článek:
Zálohovací software: řešení, která odolávají skutečným selháním

Z hlediska odvětví byly nejvíce postiženy obchodní služby, které představovaly 32,5 % incidentů, následované výrobou (14,4 %) a spotřebním zbožím a službami (13,4 %). Geograficky se Severní Amerika podílela na 45 % hlášených případů, zatímco Evropa se umístila na druhém místě s 28 %. Mezi nejaktivnější zločinecké skupiny patřily The Gentlemen a Qilin, přičemž každá z nich byla zodpovědná za 14 % útoků hlášených během daného období.

Generativní umělá inteligence, nová fronta rizik

Zpráva se také zaměřuje na expozici vyplývající z rozsáhlého používání nástrojů generativní umělé inteligence v podnicích. Jeden z 36 dotazů nebo výzev zaslaných platformám umělé inteligence byl klasifikován jako vysoce rizikový kvůli potenciálu odhalit citlivé informace. Kromě toho 88 % organizací používajících tyto nástroje uvedlo, že činnost byla považována za vysoce rizikovou, a 22 % zpráv obsahovalo potenciálně důvěrné informace.

Osobní údaje jsou nejvíce exponovanou kategorií, přítomné v 70 % analyzovaných organizací, následované finančními daty a síťovou a IT infrastrukturou, s 68 %. Tento jev odráží rostoucí výzvu: využití potenciálu umělé inteligence bez ohrožení kritických aktiv. V mnoha případech riziko vzniká, když zaměstnanci zadávají dokumenty, zprávy nebo zákaznická data do asistentů umělé inteligence, aniž by si byli plně vědomi bezpečnostních důsledků.

Ochrana před kybernetickými útoky s využitím umělé inteligence

OpenAI varuje: obrana musí být posílena

Mezitím OpenAI zveřejnila zprávu varující, že umělá inteligence urychluje kybernetické útoky, a navrhuje naléhavá opatření pro firmy a organizace k posílení jejich obrany. Společnost stojící za ChatGPT zdůrazňuje, že stejné modely schopné pomáhat programátorům a automatizovat úkoly lze také použít k odhalování zranitelností, řetězení bezpečnostních chyb a urychlení útoků, které donedávna vyžadovaly specializované týmy a výrazně více času.

Jak zvýšit zabezpečení systému Windows pomocí souboru Secpol.msc: Kompletní průvodce
Související článek:
Jak zvýšit zabezpečení systému Windows pomocí souboru Secpol.msc: Kompletní průvodce

OpenAI doporučuje zlepšit jak tradiční bezpečnostní kontroly, tak rychlost, s jakou jsou zranitelnosti detekovány a opraveny. Mezi její návrhy patří posílení principů, jako je minimální oprávnění, hloubková obrana, izolace sítě, aktualizace systému a nepřetržité monitorování. Doporučuje také používat samotnou umělou inteligenci jako obranný nástroj s agenty schopnými analyzovat kód, konfigurace a dokumentaci, aby identifikovali rizika dříve, než budou zneužita. Společnost však zdůrazňuje, že automatizace by měla být zaváděna postupně a že rozhodnutí s vysokým dopadem by měla zůstat pod lidským dohledem.

Španělsko se připravuje: CCN vyzývá k sebehodnocení

Na národní úrovni Národní kryptologické centrum (CCN) vyzvalo všechny subjekty zahrnuté do Národního bezpečnostního rámce (ENS), zejména veřejnou správu, aby do 15. září vyplnily nový formulář sebehodnocení týkající se jejich připravenosti na hrozby vyplývající z útočného použití umělé inteligence. Agentura varuje, že tyto hrozby nejsou hypotetické, ale spíše součástí současného operačního prostředí pro veřejnou správu a její poskytovatele technologií.

Formulář, který je k dispozici na platformě INÉS, zahrnuje oblasti, jako je sociální inženýrství, interní používání generativních nástrojů umělé inteligence, ochrana identity a přihlašovacích údajů, detekce a reakce na incidenty, integrita dokumentů a komunikace, závislost na dodavateli a školení zaměstnanců. CCN zdůrazňuje, že sebehodnocení by mělo sloužit k identifikaci skutečné úrovně připravenosti, nikoli k deklarování formálního stanoviska k souladu s předpisy, a že výsledky by měly být integrovány do plánů zlepšování a auditu ENS.

Kybernetická bezpečnost zdravotnictví
Související článek:
EU posiluje zdravotní kybernetickou bezpečnost se specializovanými centry v každé zemi

Skutečný případ: útok na Tchaj-wan

Tchajwanská vláda mezitím oznámila bezprecedentní narušení bezpečnosti, které se připisuje kybernetickým útokům s pomocí umělé inteligence. Podle Správy digitálních záležitostí (MDA) útok ohrozil nejméně 85 vládních uživatelských účtů a získal více než 2 500 osobních záznamů, než se rozšířil do Agentury pro jadernou bezpečnost a sedmi společností v energetickém sektoru. Izraelská společnost Dream, která se podílela na odhalení, uvedla, že pachatelé použili open-source agenty umělé inteligence k vytvoření autonomního hackerského nástroje schopného fungovat jako koordinovaný tým kybernetických útočníků.

Tento případ ilustruje rychlost, s jakou útočníci s podporou umělé inteligence dokáží dosáhnout svých cílů, ačkoli odborníci poukazují na to, že za vším stále stojí někdo jiný . Někdo rozhoduje, na koho zaútočit, stanovuje cíle a dává pokyny. Není to zcela autonomní, ale schopnost automatizace drasticky snižuje čas a zdroje potřebné ke spuštění sofistikovaných kampaní.

Stručně řečeno, umělá inteligence nově definuje krajinu kybernetické bezpečnosti. Organizace, které udržují pomalé a převážně manuální bezpečnostní procesy, by mohly být v nevýhodě proti útočníkům schopným pracovat rychlostí stroje. Výhodu budou mít ty, které kombinují tradiční osvědčené postupy, automatizaci, umělou inteligenci a lidský dohled. Závod se nepovede mezi lidmi a stroji, ale mezi organizacemi schopnými začlenit umělou inteligenci s robustní strategií řízení rizik a těmi, které ji přijmou bez ní. Kybernetická bezpečnost je odpovědností každého a čas jednat je nyní.

Typy záloh
Související článek:
Typy záloh a rozdíly: průvodce výběrem nejlepší metody

Přidat jako preferovaný zdroj v Googlu