Kyberbezpečnost pod palbou: Od Metro4Shell po systémové hrozby z východu (Únor 2026)
Začátek února 2026 se nese ve znamení sofistikovaných útoků na dodavatelský řetězec a rostoucího geopolitického tlaku na kritickou infrastrukturu. Zatímco vývojáři po celém světě narychlo záplatují kritickou trhlinu Metro4Shell, národní autority jako NÚKIB varují před dlouhodobými riziky spojenými s technologiemi z rizikových regionů. Přinášíme vám souhrnný přehled nejdůležitějších událostí uplynulých sedmi dní a analýzu trendů, které budou formovat kybernetickou obranu v nejbližší době.
Metro4Shell: Vývojáři v hledáčku útočníků
Jedním z nejzávažnějších incidentů posledního týdne je masivní zneužívání kritické zranitelnosti CVE-2025-11953, známé pod názvem Metro4Shell. Tato chyba se nachází v balíčku @react-native-community/cli, který je klíčovou součástí ekosystému pro vývoj mobilních aplikací v React Native.
Útočníci zneužívají Metro Development Server k provádění vzdáleného kódu (RCE) na strojích vývojářů. Podle bezpečnostních expertů z The Hacker News a VulnCheck byly první pokusy o zneužití zaznamenány již koncem roku 2025, ale vrchol aktivity nastal právě v prvním únorovém týdnu 2026. Útoky cílily na doručení škodlivého kódu pro systémy Windows i Linux, což zdůrazňuje rostoucí trend útoků na „Software Supply Chain“.
NÚKIB: Varování před čínským vlivem a analýza Q4 2025
Český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil v druhé polovině ledna svou čtvrtletní zprávu (Q4 2025), jejíž dopady rezonují i v únoru. Klíčovým tématem zůstává varování před hrozbou spojenou s předáváním dat a vzdálenou správou z Čínské lidové republiky.
Úřad zdůrazňuje, že organizace spravující kritickou informační infrastrukturu by měly přehodnotit své dodavatelské vztahy. NÚKIB upozorňuje na legislativní prostředí v Číně, které nutí tamní subjekty ke spolupráci se zpravodajskými službami, což představuje nepřijatelné riziko pro českou státní správu i soukromý sektor. V uplynulém týdnu se diskuse přesunula k praktické implementaci opatření, která mají tento vliv eliminovat.
Kritické záplaty Cisco a aktivita skupiny Noname057(16)
V sektoru síťové infrastruktury dominovala zpráva o maximální zranitelnosti v softwaru Cisco AsyncOS pro Secure Email Gateway. Tato chyba umožňovala útočníkům obejít autentizaci a získat kontrolu nad e-mailovou komunikací organizací. Cisco vydalo kritické aktualizace, které jsou nyní prioritou pro IT administrátory po celé Evropě.
Paralelně s tím pokračuje kampaň proruské hackerské skupiny Noname057(16), která v posledních dnech cílila na webové portály bank a letišť v Itálii a dalších členských státech EU. Ačkoliv se jedná primárně o DDoS útoky s nízkou technickou náročností, jejich frekvence a politický podtext zvyšují nároky na dostupnost služeb v rámci celé Unie.
Trendy: Rekordní krypto-kriminalita a NIS2
Zpětný pohled na rok 2025 ukazuje, že objem nelegálních transakcí s kryptoměnami dosáhl rekordních 154 miliard dolarů. Tento trend potvrzuje, že útočníci se stále více profesionalizují a využívají anonymizační techniky k praní špinavých peněz z ransomwarových útoků.
V únoru 2026 také vidíme plný náběh kontrolních mechanismů v rámci směrnice NIS2. Firmy, které spadají pod novou regulaci, nyní čelí prvním auditům kybernetické bezpečnosti, což vede k masivním investicím do detekčních systémů a školení zaměstnanců.
Co sledovat v následujícím týdnu
- Aktualizace npm ekosystému: Očekává se vydání dalších bezpečnostních doporučení pro vývojáře využívající JavaScriptové frameworky v návaznosti na Metro4Shell.
- Geopolitické kyber-operace: Vzhledem k blížícím se výročím v regionu východní Evropy lze očekávat zvýšenou aktivitu státních aktérů (APT skupin).
- Konference a legislativa: Sledujte výstupy z pracovní skupiny EU pro kybernetickou odolnost, které mohou ovlivnit certifikace IoT zařízení.
Poznámka: Tento článek byl vygenerován umělou inteligencí v rámci projektu AI Kronika na základě aktuálně dostupných dat k 4. únoru 2026.




Komentáře nejsou povoleny.