NBÚ zverejnil predpovede vývoja kybernetických hrozieb na rok 2026. Analýza hlásených incidentov aj dostupné dáta podľa úradu potvrdzujú, že medzi najúspešnejšie vektory útokov budú aj naďalej patriť techniky zamerané na zneužívanie človeka. Phishing, podvody a iné formy sociálneho inžinierstva zostanú dominantným nástrojom útočníkov.
Používatelia sa budú v práci aj v súkromí takmer denne stretávať s podvodným obsahom šíreným cez e-maily, SMS správy, QR kódy, sociálne siete, komunikačné aplikácie či telefonické hovory. Moderné phishingové frameworky umožnia rýchlu a jednoduchú tvorbu kampaní, ktoré budú schopné aktívne obchádzať existujúce bezpečnostné mechanizmy.
Výrazný posun prinesie zapojenie umelej inteligencie. Podľa NBÚ umožní útočníkom vytvárať vysoko personalizované správy prispôsobené konkrétnym obetiam, čím sa podvodný obsah stane výrazne dôveryhodnejším. Zvýšené riziko to predstavuje najmä pre zákaznícku podporu, oddelenia ľudských zdrojov a vrcholový manažment, a to nielen vo firmách, ale aj vo verejnej správe.
Rastúce riziká pre Slovensko
Kybernetický priestor bude charakterizovaný dynamicky sa meniacim spektrom útočníkov. Okrem APT skupín, ktoré sa zameriavajú na dlhodobú špionáž a strategické prieniky, budú aktívne aj ransomvérové gangy, hacktivistické skupiny a menší kyberkriminálnici.
Osobitnú pozornosť NBÚ venuje tzv. scam call centrám. Tie kombinujú telefonické podvody, SMS správy, e-maily a falošné online reklamy, pričom čoraz častejšie využívajú automatizované nástroje, skripty a umelú inteligenciu. Cieľom je osloviť veľké množstvo obetí s minimálnymi nákladmi a zvýšiť úspešnosť útokov.
Útočníci sa často vydávajú za pracovníkov bánk, technickej podpory, štátnych inštitúcií či známych firiem a využívajú nátlak, časový stres a psychologické techniky. Pre Slovensko podľa NBÚ predstavujú tieto aktivity dlhodobé riziko najmä pre seniorov, digitálne menej zdatných používateľov a malé podniky, ktoré nemajú dostatočné kapacity na kybernetickú ochranu.
Zraniteľné systémy pod tlakom
Umelá inteligencia bude podľa NBÚ v roku 2026 zároveň príležitosťou aj vážnym bezpečnostným rizikom. AI systémy majú často rozsiahle prístupy k e-mailom, dokumentom a interným aplikáciám, čo z ich kompromitácie robí mimoriadne závažný incident. Útoky typu prompt injection alebo manipulácia tréningových dát môžu viesť k nepredvídateľnému správaniu systémov a únikom citlivých informácií.
S rozvojom AI sa zvýši aj kvalita deepfake obsahu a dezinformačných operácií. Syntetické identity, falošné profily, hlasové a videozáznamy budú systematicky využívané na impersonáciu osôb a značiek, budovanie falošnej dôvery a šírenie škodlivého obsahu. NBÚ upozorňuje aj na rastúcu úlohu tzv. Initial Access Brokerov, ktorí sa špecializujú na predaj prístupov tretím stranám.
Významným palivom pre ďalšie útoky zostávajú uniknuté údaje. Obchodovanie s prihlasovacími menami, heslami, osobnými či finančnými údajmi výrazne uľahčuje prístup do systémov. Spolu so zraniteľnými a nesprávne nakonfigurovanými systémami a útokmi na dodávateľské reťazce to vytvára kombináciu rizík, ktorá bude ešte intenzívnejšia než doteraz.
Miroslav Homola
Redaktor Peniaze.sk, venuje sa dôchodkom, sociálnym dávkam a rodinným financiám. Ďalšie články autora.