Február 2026 priniesol do sveta IT bezpečnosti na Slovensku definitívne vytriezvenie. Podľa čerstvých správ Národného bezpečnostného úradu (NBÚ) čelíme „dynamicky sa vyvíjajúcemu ekosystému útočníkov“, kde hlavnú rolu hrá umelá inteligencia. Éra klasických hackerov v kapucniach skončila; dnes proti nám stoja autonómne systémy.
1. Deepfakes a „Fake Family“ podvody
Najväčšou hrozbou tohto mesiaca sú hyperrealistické deepfaky. Útočníci už neposielajú len podozrivé e-maily so zlou gramatikou.
- Scenár „Fake Family“: Účtovníčke alebo staršiemu človeku zavolá cez videohovor „rodinný príslušník“ alebo „nadriadený“. Vďaka AI je hlas aj tvár prakticky nerozoznateľná od originálu. Útočníci často kombinujú SMS, e-mail a hovor do jedného príbehu (multikanálový phishing), čím dramaticky zvyšujú svoju dôveryhodnosť.
- Obrana: Odborníci radia zaviesť v rodinách a firmách „bezpečnostné heslá“ – kontrolné frázy, ktoré nie sú nikde zapísané a pozná ich len úzka skupina ľudí.
2. Autonómni AI agenti a „EDR killers“
Novinkou roku 2026 sú autonómni útoční agenti. Tieto programy nepotrebujú inštrukcie od človeka v reálnom čase.
- Čo dokážu: Sami analyzujú cieľovú sieť, identifikujú slabiny a okamžite spúšťajú exploity.
- Vypínanie obrany: Ransomvérové gangy využívajú AI na detekciu a vypínanie bezpečnostných softvérov (tzv. EDR killers), čím oslepujú antivírusové systémy skôr, než stihnú zareagovať.
3. Slovenská legislatíva: NIS2 a prechodné obdobia
Od januára 2025 je na Slovensku účinná novela zákona o kybernetickej bezpečnosti (NIS2). Február 2026 je kľúčový pre tisícky slovenských firiem, ktoré sa pripravujú na koniec prechodných období.
- Dôležitý termín: Pre existujúce subjekty je kľúčovým dátumom 31. december 2026, dokedy musia plne implementovať všetky bezpečnostné opatrenia.
- Povinnosti: Firmy musia povinne hlásiť incidenty a zavádzať certifikovanú ochranu dodávateľského reťazca, inak im hrozia likvidačné pokuty až do výšky 10 miliónov €.
4. Shadow AI: Tichý únik dát z vnútra
Zamestnanci v snahe zjednodušiť si prácu vkladajú citlivé firemné dáta, zmluvy či zdrojové kódy do verejných AI modelov.
- Riziko: Tieto dáta sa stávajú súčasťou tréningových sád a môžu sa objaviť v odpovediach pre konkurenciu. Až 90 % organizácií v roku 2026 zaznamenalo rizikové AI prompty od svojich vlastných ľudí.
3 zlaté pravidlá bezpečnosti (február 2026):
- Aktivujte Passkeys: Klasické heslá sú mŕtve. Prejdite na biometrické kľúče (Passkeys), ktoré sú imúnne voči phishingu.
- Pravidlo 3-2-1 pre zálohy: Majte 3 kópie dát, na 2 rôznych médiách a 1 kópiu fyzicky odpojenú od siete (off-line). Moderný ransomvér ako prvý útočí na online zálohy v cloude.
- Vzdelávanie proti AI scamu: Podľa európskeho AI Actu musia byť deepfaky od roku 2026 jasne označené. Ak uvidíte neoznačené video známej osobnosti s ponukou rozprávkového zárobku, ide o podvod.