Február 2026 priniesol do sveta IT bezpečnosti na Slovensku definitívne vytriezvenie. Podľa čerstvých správ Národného bezpečnostného úradu (NBÚ) a spoločnosti ESET už nečelíme len jednotlivým hackerom, ale „dynamicky sa vyvíjajúcemu ekosystému útočníkov“. Hlavnú rolu v ňom hrá autonómna umelá inteligencia.
1. Deepfakes: Koniec viery vo vlastné oči a uši
Najväčšou hrozbou tohto mesiaca sú hyperrealistické deepfakes. Útočníci už neposielajú len podozrivé e-maily so zlou gramatikou, ale využívajú videohovory a hlasovú syntézu.
- Scenár 2026: Účtovníčke zavolá cez videohovor „riaditeľ“ s jeho autentickým hlasom aj tvárou a požiada o urgentnú platbu na nový účet z dôvodu „akvizície“.
- Obrana: Firmy a rodiny zavádzajú „bezpečnostné heslá“ – kontrolné otázky, ktoré nie sú nikde zapísané v digitálnej podobe (napr. „Akej farby bol náš prvý pes?“).
2. Autonómni AI agenti a „EDR killers“
Novinkou roku 2026 sú autonómni útoční agenti. Tieto programy nepotrebujú inštrukcie od človeka v reálnom čase.
- Čo dokážu: Sami analyzujú cieľovú sieť, identifikujú slabiny a okamžite spúšťajú exploity.
- Technika vypínania obrany: Ransomvérové gangy využívajú AI na detekciu a vypínanie bezpečnostných softvérov (tzv. EDR killers), čím oslepujú antivírusové systémy skôr, než stihnú zareagovať.
3. Slovenská legislatíva: NIS2 a Kybernetický zákon
Od januára 2025 je na Slovensku účinná novela zákona o kybernetickej bezpečnosti, ktorá implementuje európsku smernicu NIS2. Február 2026 je kľúčový pre tisícky slovenských firiem, ktoré musia splniť prísne štandardy.
- Koho sa to týka: Viac ako 7 000 organizácií na Slovensku (vrátane potravinárstva, energetiky či zdravotníctva) musí povinne hlásiť incidenty a zavádzať certifikovanú ochranu.
- Pokuty: Nedodržanie predpisov môže firmu vyjsť až na 10 miliónov € alebo 2 % z celosvetového obratu.
4. Shadow AI: Tichý únik dát z vnútra
Zamestnanci v snahe zjednodušiť si prácu vkladajú citlivé firemné dáta, zmluvy či zdrojové kódy do verejných AI modelov.
- Riziko: Tieto dáta sa stávajú súčasťou tréningových sád a môžu sa objaviť v odpovediach pre konkurenciu. Až 90 % organizácií v roku 2026 zaznamenalo rizikové AI prompty od svojich vlastných ľudí.
3 zlaté pravidlá bezpečnosti (február 2026):
- Aktivujte Passkeys: Klasické heslá sú mŕtve. Prejdite na biometrické kľúče (Passkeys), ktoré sú imúnne voči phishingu.
- Pravidlo 3-2-1 pre zálohy: Majte 3 kópie dát, na 2 rôznych médiách a 1 kópiu fyzicky odpojenú od siete (off-line). Moderný ransomvér ako prvý útočí na online zálohy v cloude.
- Vzdelávanie proti AI scamu: Ak uvidíte video známej osobnosti (napr. politika či bankára) s ponukou rozprávkového zárobku, je to podvod. Podľa AI Actu musia byť deepfakes od roku 2026 jasne označené – ak nie sú, neverte im.