Kyberútoky v srpnu 2026: Co ohrožuje vaše webové stránky a jak se chránit

V srpnu 2026 zaznamenal NÚKIB rekordní počet kybernetických útoků, zejména na weby veřejné správy, škol a zdravotnictví. Více než dvě třetiny incidentů tvořily průniky do systémů. Bez aktualizací a záloh hrozí, že i vaše stránky budou cílem útočníků. Jak minimalizovat riziko a co dělat ihned?

Rekordní vlna útoků v srpnu 2026

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zaznamenal v srpnu 2026 celkem 28 kybernetických incidentů – druhý nejvyšší počet za poslední rok. Devět z nich bylo vyhodnoceno jako významné, což je nejvíce za posledních 12 měsíců. Nejčastějším typem útoku byly průniky do systémů, které tvořily více než dvě třetiny všech případů.

Zasaženy byly především subjekty veřejné správy, školy a zdravotnické zařízení. Naopak žádný útok typu DDoS (zaměřený na dostupnost webu) NÚKIB nezaznamenal.

Proč jsou vaše stránky v ohrožení

Průniky do systémů často využívají neopravené zranitelnosti ve starších verzích software, nedostatečné hesla nebo chybějící aktualizace. Pokud například používáte zastaralé verze Joomla nebo WordPress, vaše stránky mohou být snadnou kořistí. Útočníci pak často ukrývají škodlivý kód nebo ukradnou data – například osobní údaje zákazníků nebo klientů.

Školy a malé firmy bývají často opomíjeny, ale právě ty jsou často zranitelnější. Bezpečnostní incidenty mohou mít za následek nejen ztrátu dat, ale i poškozenou pověst a finanční ztráty.

Jak útočníci postupují

Podle NÚKIB se útočníci zaměřují především na automatizované skenování sítí a hledání neopravených zranitelností. Pokud vaše stránky nejsou pravidelně aktualizovány, mohou být snadno napadnuty. Další častou metodou je phishing – podvodné e-maily nebo zprávy, které vedou k odhalení hesel.

V srpnu 2026 NÚKIB také zaznamenal případy podvodu a pokusů o průnik, které často začínají na úrovni jednotlivých uživatelů. Jedním kliknutím na špatné odkazy nebo stažením škodlivého souboru mohou útočníci získat přístup do celého systému.

Co s tím udělat

 

  • Aktualizujte software – pravidelně kontrolujte a aktualizujte verzi Joomla, WordPress nebo dalších CMS, pluginů a témat. Zranitelnosti se často objevují ihned po vydání nové verze.
  • Zavedejte pravidelné zálohy – uložte kopie dat na externí úložiště nebo do cloudu. Při útoku vám to umožní rychle obnovit funkčnost stránek.
  • Posilněte hesla – používejte dlouhá, složitá hesla a aktivujte dvoufaktorové ověřování pro přístup do administrace webu.
  • Monitorujte aktivity – nainstalujte nástroje na sledování neobvyklých přístupů nebo změn v kódu stránek. Některé hostingové služby nabízejí základní bezpečnostní funkce.
  • Otestujte bezpečnost – využijte online nástroje na kontrolu zranitelností, například Wordfence nebo Sucuri, které jsou běžně dostupné pro WordPress.

 

Pokud vaše stránky spravuje externí agentura nebo vývojář, požádejte je o pravidelnou kontrolu bezpečnosti a aktualizací. V případě podezřelých aktivit okamžitě kontaktujte NÚKIB nebo svého hostingového poskytovatele.

Zdroj: NÚKIB – Vydali jsme přehled kybernetických incidentů za srpen 2026 (15. 9. 2026)

Článek vychází z uvedeného zdroje.