• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Sophos Active Adversary Report 2026: Dominují útoky na identitu

Redakce
12. 3. 2026
| Články

Generativní AI sice zvýšila rychlost a propracovanost phishingu a sociálního inženýrství, ale zatím nevytvořila zásadně nové útočné techniky.

Sophos zveřejnil studii Sophos Active Adversary Report 2026. Ta odhaluje, že 67 % všech bezpečnostních incidentů vyšetřovaných v loňském roce expertními týmy Sophos Incident Response (IR) a Managed Detection and Response (MDR) mělo původ v útocích zaměřených na identitu. Zjištění poukazují na to, že útočníci dále zneužívají kompromitované přihlašovací údaje, slabé nebo chybějící vícefaktorové ověřování (MFA) a nedostatečně chráněné systémy správy identit – často bez nutnosti nasadit nové nástroje nebo techniky.

Klíčová zjištění zahrnují:
• Posun od zneužívání zranitelností ke kompromitovaným přihlašovacím údajům. Jako metoda počátečního přístupu se útoky hrubou silou (15,6 %) téměř vyrovnaly zneužívání zranitelností (16 %).
• Medián doby přítomnosti útočníka v síti klesl na tři dny. Jde o výsledek aktivit útočníků, ale také rychlejší reakce obránců. Zvláště patrné to bylo v prostředích využívajících řízenou detekci a reakci (Managed Detection and Response, MDR).
• Útočníci stále rychleji dosahují k Active Directory (AD). Jakmile útočník pronikne do organizace, trvá mu pouhé 3,4 hodiny, než se dostane k serveru AD.
• Ransomware je nasazován zpravidla mimo pracovní dobu. Potvrzuje to 88% podíl ransomwarových útoků, které proběhly právě mimo pracovní dobu. Podobně mimo pracovní dobu proběhlo i 79 % případů exfiltrace dat.
• Obranné úsilí oslabuje nedostatek telemetrie. Meziročně se vlivem problémů s uchováváním dat zdvojnásobilo množství případů s chybějícími logy. Tento nárůst byl z velké části způsoben firewally, kde byly ve výchozím nastavení logy uchovávány jen sedm dnů a v některých případech pouhých 24 hodin.

Útoky na identitu se zrychlují, mezery v MFA přetrvávají
Studie ukazuje i trvalý nárůst útoků vycházejících z kompromitace identit, včetně odcizených přihlašovacích údajů, útoků hrubou silou a phishingu. Přestože zneužití zranitelností zůstává rizikem, útočníci se při počátečním přístupu stále více spoléhají na legitimní účty, což jim umožňuje obejít tradiční opatření na obranu perimetru. V 59 % případů také chybělo MFA, což usnadnilo zneužití odcizených a kompromitovaných přihlašovacích údajů k průniku do organizace.

„Nejvíce znepokojivé zjištění studie se formovalo vlastně celé roky. Jde o dominanci příčin počátečního přístupu souvisejících s identitou. Kompromitované přihlašovací údaje, útoky hrubou silou, phishing a další taktiky využívají slabiny, které nelze řešit pouhým záplatováním. Organizace musí zaujmout proaktivní přístup k zabezpečení identit,“ řekl John Shier, Field CISO společnosti Sophos a hlavní autor zprávy.
Více skupin hrozeb, širší riziko
Výzkumníci společnosti Sophos zaznamenali nejvyšší počet aktivních skupin hrozeb v historii studie. Zásadně se tím prostředí hrozeb rozšířilo a zkomplikovala se možnost identifikace útočníků.
• Nejaktivnějšími ransomwarovými skupinami byly Akira (GOLD SAHARA) a Qilin (GOLD FEATHER). Akira dominovala ve 22 % incidentů.
• Ve zkoumaných případech se objevilo celkem 51 ransomwarových skupin, z toho 27 vracejících se a 24 nových.
• Pouze čtyři skupiny nebo techniky – LockBit, MedusaLocker, Phobos a zneužití nástroje BitLocker – jsou nepřetržitě aktivní od roku 2020, kdy byla realizována první studie Active Adversary Report.

„Zásahy orgánů činných v trestním řízení i nadále narušují ekosystém ransomwaru. I když stále vidíme aktivitu skupiny LockBit, její dřívější dominance a reputace byly zjevně oslabeny. To však znamená, že o dominantní postavení usiluje množství dalších skupin, a nové stále vznikají. Pro obránce je důležité porozumět těmto skupinám a jejich taktice, technologiím a postupům, aby mohli co nejlépe chránit svou organizaci,“ pokračoval Shier.

AI chování útočníků nemění
Navzdory rozšířeným předpovědím nenalezli experti Sophosu žádné důkazy o významné transformaci útočného chování s využitím umělé inteligence. Generativní AI sice zvýšila rychlost a propracovanost phishingu a sociálního inženýrství, ale zatím nevytvořila zásadně nové útočné techniky.

„AI přidává rozsah a šum, ale útočníky zatím nenahrazuje. I když by v budoucnu mohla být generativní AI dalším akcelerátorem, v současnosti stále záleží na základních opatřeních, mezi které patří silná ochrana identit, spolehlivá telemetrie a schopnost rychle reagovat, když se něco pokazí,“ řekl Shier.

Podrobnosti: Sophos Active Adversary Report 2026

Rubriky: Security

Související příspěvky

Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

Počet kybernetických incidentů v ČR byl v březnu znovu nadprůměrný, bylo jich 20

15. 4. 2026
Články

Finanční sektor je hlavním terčem kyberkriminality a zároveň pod tlakem nové regulace

14. 4. 2026
Umělá inteligence v IT infrastruktuře
Zprávičky

OpenAI odhalila bezpečností problém, únik uživatelských dat ale popírá

11. 4. 2026
Zprávičky

Vojenské zpravodajství se zapojilo do akce proti ruským hackerům, ovládli routery

8. 4. 2026

Zprávičky

Největší výrobce čipů TSMC má kvůli zájmu o umělou inteligenci rekordní zisk

ČTK
16. 4. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC), která je největším smluvním výrobcem počítačových čipů na

Maine jako první stát USA schválil zákaz výstavby velkých datových center

ČTK
16. 4. 2026

Zákonodárci amerického státu Maine schválili návrh zákona o dočasném zákazu výstavby velkých datových center.

MPSV: Tisíc zaměstnavatelů dostalo po chybě jednotného hlášení pokyny k opravě

ČTK
16. 4. 2026

Víc než tisícovka zaměstnavatelů dostala včera do datových schránek podklady k opravě údajů v

Aplikace na ověřování věku uživatelů platforem je technicky hotová, oznámila EK

ČTK
15. 4. 2026

Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k

Jak nakupovat – nebo prodávat – data

Principy správy dat veřejného sektoru pravděpodobně získají zákonné zakotvení

ČTK
15. 4. 2026

Principy správy dat veřejného sektoru pravděpodobně získají zákonné zakotvení. Zavede je vládní předloha o

Ransomwarový útok stojí české oběti 8,25 milionu korun

Počet kybernetických incidentů v ČR byl v březnu znovu nadprůměrný, bylo jich 20

ČTK
15. 4. 2026

Počet kybernetických incidentů v Česku byl v březnu znovu nadprůměrný. Národní úřad pro kybernetickou

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Amazon kupuje provozovatele satelitů Globalstar, chce konkurovat Starlinku

ČTK
15. 4. 2026

Americký internetový obchod Amazon se dohodl na převzetí provozovatele satelitů Globalstar. Oznámil to v

Část investorů OpenAI zpochybňuje ohodnocení firmy na 852 miliard dolarů

ČTK
14. 4. 2026

Někteří investoři americké společnosti OpenAI zpochybňují její ohodnocení na 852 miliard dolarů (17,6 bilionu

Tiskové zprávy

QNAP uvádí HDP Recovery Media Creator

Zyxel Networks na trh uvádí robustní WiFi 7 přístupový bod určený do náročného provozu

HP představuje nové řešení konektivity, které posouvá spolupráci mezi zařízeními na novou úroveň

Epson uvádí na trh bezdrátové skenery ES-550W a ES-590W

Acer představuje několik nových produktů pro chytrou mobilitu

Bezpečná data už běží po kvantové síti. Česko spouští infrastrukturu pro komunikaci budoucnosti 

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 12
Celý den

Cloud Computing Conference

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Modulation

Forward

BFU

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.