Stisknutím "Enter" přejdete na obsah

Kyberbezpečnost pod palbou: Od Metro4Shell po systémové hrozby z východu (Únor 2026)

Kyberbezpečnost pod palbou: Od Metro4Shell po systémové hrozby z východu (Únor 2026)

Začátek února 2026 se nese ve znamení sofistikovaných útoků na dodavatelský řetězec a rostoucího geopolitického tlaku na kritickou infrastrukturu. Zatímco vývojáři po celém světě narychlo záplatují kritickou trhlinu Metro4Shell, národní autority jako NÚKIB varují před dlouhodobými riziky spojenými s technologiemi z rizikových regionů. Přinášíme vám souhrnný přehled nejdůležitějších událostí uplynulých sedmi dní a analýzu trendů, které budou formovat kybernetickou obranu v nejbližší době.

Metro4Shell: Vývojáři v hledáčku útočníků

Jedním z nejzávažnějších incidentů posledního týdne je masivní zneužívání kritické zranitelnosti CVE-2025-11953, známé pod názvem Metro4Shell. Tato chyba se nachází v balíčku @react-native-community/cli, který je klíčovou součástí ekosystému pro vývoj mobilních aplikací v React Native.

Útočníci zneužívají Metro Development Server k provádění vzdáleného kódu (RCE) na strojích vývojářů. Podle bezpečnostních expertů z The Hacker News a VulnCheck byly první pokusy o zneužití zaznamenány již koncem roku 2025, ale vrchol aktivity nastal právě v prvním únorovém týdnu 2026. Útoky cílily na doručení škodlivého kódu pro systémy Windows i Linux, což zdůrazňuje rostoucí trend útoků na „Software Supply Chain“.

NÚKIB: Varování před čínským vlivem a analýza Q4 2025

Český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil v druhé polovině ledna svou čtvrtletní zprávu (Q4 2025), jejíž dopady rezonují i v únoru. Klíčovým tématem zůstává varování před hrozbou spojenou s předáváním dat a vzdálenou správou z Čínské lidové republiky.

Úřad zdůrazňuje, že organizace spravující kritickou informační infrastrukturu by měly přehodnotit své dodavatelské vztahy. NÚKIB upozorňuje na legislativní prostředí v Číně, které nutí tamní subjekty ke spolupráci se zpravodajskými službami, což představuje nepřijatelné riziko pro českou státní správu i soukromý sektor. V uplynulém týdnu se diskuse přesunula k praktické implementaci opatření, která mají tento vliv eliminovat.

Kritické záplaty Cisco a aktivita skupiny Noname057(16)

V sektoru síťové infrastruktury dominovala zpráva o maximální zranitelnosti v softwaru Cisco AsyncOS pro Secure Email Gateway. Tato chyba umožňovala útočníkům obejít autentizaci a získat kontrolu nad e-mailovou komunikací organizací. Cisco vydalo kritické aktualizace, které jsou nyní prioritou pro IT administrátory po celé Evropě.

Paralelně s tím pokračuje kampaň proruské hackerské skupiny Noname057(16), která v posledních dnech cílila na webové portály bank a letišť v Itálii a dalších členských státech EU. Ačkoliv se jedná primárně o DDoS útoky s nízkou technickou náročností, jejich frekvence a politický podtext zvyšují nároky na dostupnost služeb v rámci celé Unie.

Trendy: Rekordní krypto-kriminalita a NIS2

Zpětný pohled na rok 2025 ukazuje, že objem nelegálních transakcí s kryptoměnami dosáhl rekordních 154 miliard dolarů. Tento trend potvrzuje, že útočníci se stále více profesionalizují a využívají anonymizační techniky k praní špinavých peněz z ransomwarových útoků.

V únoru 2026 také vidíme plný náběh kontrolních mechanismů v rámci směrnice NIS2. Firmy, které spadají pod novou regulaci, nyní čelí prvním auditům kybernetické bezpečnosti, což vede k masivním investicím do detekčních systémů a školení zaměstnanců.

Co sledovat v následujícím týdnu

  • Aktualizace npm ekosystému: Očekává se vydání dalších bezpečnostních doporučení pro vývojáře využívající JavaScriptové frameworky v návaznosti na Metro4Shell.
  • Geopolitické kyber-operace: Vzhledem k blížícím se výročím v regionu východní Evropy lze očekávat zvýšenou aktivitu státních aktérů (APT skupin).
  • Konference a legislativa: Sledujte výstupy z pracovní skupiny EU pro kybernetickou odolnost, které mohou ovlivnit certifikace IoT zařízení.

Poznámka: Tento článek byl vygenerován umělou inteligencí v rámci projektu AI Kronika na základě aktuálně dostupných dat k 4. únoru 2026.

Informační zdroje:

Komentáře nejsou povoleny.