• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Výrobní průmysl stále více pokusů o ransomware zablokuje, útočníci se zaměřují na odcizení dat

Pavel Houser
15. 12. 2025
| Tiskové zprávy

Výrobní sektor zaznamenal 40% míru zašifrování dat, což svědčí o vyšší schopnosti včasné detekce; útočníci eskalovali krádeže dat a vydírání, aby si udrželi vliv

Praha, 15. prosince 2025 – Sophos, přední světový inovátor v oblasti pokročilých bezpečnostních řešení, která zabraňují kybernetickým útokům, zveřejnil novou studii Sophos State of Ransomware in Manufacturing and Production 2025. Odhaluje, že se výrobním podnikům daří zastavit více ransomwarových útoků dříve, než dojde k zašifrování dat. Útočníci však stále častěji data odcizí a poté vydírají firmy hrozbou jejich zveřejnění, aby zvýšili tlak na zaplacení výkupného. Výsledkem je, že více než polovina výrobních podniků postižených zašifrováním dat zaplatila výkupné, navzdory pokroku v obranných opatřeních. Studie je založena na nezávislém průzkumu u 332 výrobních podniků, které byly v uplynulém roce zasaženy ransomwarem.

Hlavní zjištění studie Sophos State of Ransomware in Manufacturing and Production:

  • Míra zašifrování dat klesá, ale útočníci mění taktiku: 40 % útoků na výrobní podniky vedlo k zašifrování dat, což je nejnižší úroveň za posledních pět let a pokles ze 74 % v loňském roce. Útoky zaměřené výhradně na vydírání však vzrostly z pouhých 3 % v roce 2024 na 10 %, protože útočníci stále více spoléhají na odcizená data jako na prostředek k vydírání.
  • Odcizení dat zůstává významným problémem: 39 % výrobních firem, ve kterých došlo k zašifrování dat, zaznamenalo také jejich odcizení, což je jeden z nejvyšších podílů ze všech zkoumaných odvětví.
  • Stále více organizací zastavuje útoky před zašifrováním dat: 50 % výrobních podniků zastavilo útok předtím, než mohlo dojít k zašifrování dat. To je více než dvojnásobek oproti loňským 24 %.
  • Nedostatek odborných znalostí a slabá ochrana podporují útoky: Nedostatek odborných znalostí uvedlo 42,5 % organizací. Neznámé bezpečnostní mezery uvedlo 41,6 % a nedostatečnou ochranu 41 %. Respondenti identifikovali v průměru tři interní faktory, které přispěly k útoku.
  • Více než polovina výrobních podniků se zašifrovanými daty zaplatila výkupné: 51 % postižených organizací zaplatilo výkupné. Medián zaplaceného výkupného činil 1 milion dolarů, zatímco medián požadované částky byl 1,2 milionu dolarů.
  • Náklady a lhůty na obnovu se zlepšují: Průměrné náklady na obnovu po ransomwarovém útoku, bez zaplacení výkupného, klesly o 24 % na 1,3 milionu dolarů. Do jednoho týdne se plně zotavilo 58 % výrobních podniků, což je nárůst oproti 44 % v loňském roce.
  • Ransomwarové incidenty mají silný dopad na bezpečnostní a IT týmy: 47 % výrobních podniků zaznamenalo zvýšený stres týmu po zašifrování dat. Kromě toho 44 % zaznamenalo zvýšený tlak ze strany managementu a ve 27 % došlo v důsledku útoku ke změně vedení.

„Výrobní odvětví závisí na propojených systémech, kde mohou i krátké výpadky zastavit výrobu a mít dopad na celé dodavatelské řetězce. Útočníci tento tlak využívají, takže i přes pokles míry zašifrování dat na 40 % dosáhl medián výkupného 1 milion dolarů. Přestože polovina výrobců zastavila útoky před zašifrováním dat, náklady na obnovu dosáhly v průměru 1,3 milionu dolarů a vedení zůstává ve značném stresu. Pro snížení provozního dopadu i finančního rizika je nezbytná vícevrstvá obrana, nepřetržitý přehled a dobře nacvičené plány reakce,“ uvedla Alexandra Rose, ředitelka pro výzkum hrozeb v Sophos Counter Threat Unit.

Kyberbezpečnostní situace ve výrobním odvětví  

Během posledních dvanácti měsíců sledoval tým bezpečnostních expertů Sophos X-Ops aktivity ransomwarových skupin na stránkách pro zveřejňování odcizených dat a zjistil, že se na výrobní podniky zaměřilo 99 různých skupin útočníků. Na základě těchto pozorování jsou nejvýznamnějšími skupinami GOLD SAHARA (Akira), GOLD FEATHER (Qilin) a GOLD ENCORE (PLAY). V souladu s trendy uvedenými ve studii ve více než polovině ransomwarových incidentů, k jejichž následnému řešení byla přizvána bezpečnostní služba Sophos Emergency Incident Response, útočníci odcizili a zašifrovali data. Ukazuje to na použití taktiky dvojitého vydírání, kdy útočníci zadržená data využívají jako nátlakový prostředek a vyhrožují jejich zveřejněním.

Posílení obrany v dlouhodobém horizontu

Na základě svých zkušeností s ochranou výrobních podniků po celém světě doporučují bezpečnostní experti společnosti Sophos následující osvědčené postupy, které pomáhají podnikům udržet si náskok před ransomwarem a dalšími kybernetickými hrozbami:

  • Odstranit základní příčiny: Je třeba přijmout proaktivní opatření k řešení běžných technických a provozních nedostatků, jako jsou zneužívané zranitelnosti, na které se útočníci často zaměřují. Řešení jako Sophos Managed Risk mohou organizacím pomoci posoudit míru jejich zranitelnosti a snížit riziko v jejich prostředích.
  • Chránit všechny koncové body: Je třeba zajistit, aby všechny koncové body, včetně serverů, byly chráněny speciálními obrannými mechanismy proti ransomwaru, které zabrání útočníkům získat oporu uvnitř prostředí.
  • Plánovat a připravit se: Je třeba vytvořit a pravidelně testovat komplexní plán reakce na incidenty, udržovat spolehlivé zálohy a pravidelně provádět obnovu dat, aby bylo možné v případě útoku minimalizovat dobu odstávky.
  • Nepřetržitě monitorovat: Nepřetržitý přehled má zásadní význam. Organizace bez interních zdrojů mohou posílit svou odolnost tím, že naváží spolupráci s důvěryhodným poskytovatelem služeb řízené detekce a reakce (MDR), který zajistí nepřetržité monitorování hrozeb a odbornou reakci.

Související příspěvky

Tiskové zprávy

Dell představil inovované profesionální monitory pro byznys a kreativu

19. 1. 2026
Zprávičky

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu (aktualizováno)

19. 1. 2026
Zprávičky

Ericsson hodlá ve Švédsku propustit 1600 lidí, skoro 13 % pracovní síly

19. 1. 2026
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Články

Umělá inteligence lidskou práci s kódem zatím nenahradí – možná

19. 1. 2026

Zprávičky

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu (aktualizováno)

ČTK
19. 1. 2026

Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém se ministerstvo

Ericsson hodlá ve Švédsku propustit 1600 lidí, skoro 13 % pracovní síly

ČTK
19. 1. 2026

Švédský výrobce telekomunikačního zařízení Ericsson plánuje ve Švédsku zrušit 1600 pracovních míst. Posílí tak

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

ČTK
18. 1. 2026

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout

Seznam.cz už nesídlí na Kypru, ale ve Švýcarsku

ČTK
17. 1. 2026

Největší internetová firma v Česku Seznam.cz, kterou vlastní Ivo Lukačovič, už nesídlí na Kypru,

Umělá inteligence v IT infrastruktuře

Trump zavádí 25procentní clo na některé čipy, umožní poplatky za prodej v Číně

ČTK
16. 1. 2026

Americký prezident Donald Trump zavedl 25procentní poplatek na prodej pokročilých čipů Nvidia H200 a

NKÚ: Na digitalizaci 50 mld. nestačilo, pouze 18 procent služeb státu je online

ČTK
16. 1. 2026

Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až

Wikipedia se dohodla s několika firmami na využívání obsahu pro trénování AI

ČTK
16. 1. 2026

Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku

TSMC má díky poptávce po čipech pro umělou inteligenci rekordní zisk

ČTK
15. 1. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC) ve čtvrtém čtvrtletí zvýšila čistý zisk o 35

Tiskové zprávy

Dell představil inovované profesionální monitory pro byznys a kreativu

FEL ČVUT otevírá dva nové magisterské programy. Reaguje na strategickou potřebu odborníků na čipy i moderní elektroniku

HPE rozšiřuje portfolio síťových řešení a serverů pro maloobchod

Jan-Jaap Jager novým generálním ředitelem Acronis

Vláda rozhodla, že Česko bude mít nového zmocněnce pro umělou inteligenci

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Branch manager

WinRAR

Public relations

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.