165
Február 2026 priniesol do sveta IT bezpečnosti na Slovensku definitívne vytriezvenie. Podľa čerstvej správy Národného bezpečnostného úradu (NBÚ) čelíme „dynamicky sa vyvíjajúcemu ekosystému útočníkov“, kde hlavnú rolu hrá umelá inteligencia. Éra klasických hackerov skončila; dnes proti nám stoja autonómne systémy.
1. Deepfakes: Koniec viery vo vlastné oči a uši
Najväčšou hrozbou tohto mesiaca sú hyperrealistické deepfakes. Útočníci už neposielajú len podozrivé e-maily so zlou gramatikou.
- Scenár 2026: Účtovníčke zavolá cez videohovor „riaditeľ“ s jeho autentickým hlasom aj tvárou a požiada o urgentnú platbu.
- Obrana: Firmy a rodiny zavádzajú „bezpečnostné heslá“ alebo kontrolné otázky, ktoré nie sú nikde zapísané.
2. Autonómni AI agenti a „EDR killers“
Novinkou roku 2026 sú autonómni útoční agenti. Tieto programy nepotrebujú inštrukcie od človeka.
- Čo dokážu: Sami analyzujú sieť, identifikujú slabiny a okamžite spúšťajú exploity. Ransomvérové gangy ich navyše využívajú na vypínanie obranných technológií (tzv. EDR killers), čím oslepujú antivírusové systémy.
- Target: Okrem firiem sa útočníci (najmä z Číny a Ruska) zameriavajú na krádeže technológií pre drony, ktoré sú v roku 2026 kľúčovým vojenským aj komerčným artiklom.
3. Štátna obrana: Národná stratégia 2026 – 2030
Vláda SR v úvode februára schválila Národnú stratégiu kybernetickej bezpečnosti na roky 2026 – 2030.
- Kľúčové piliere: Budovanie národných kapacít, ochrana kritickej infraštruktúry (energetika, zdravotníctvo) a medzinárodná spolupráca.
- Digitálna identita: Ministerstvo vnútra masívne nasadzuje digitálne peňaženky s dokladmi, ktoré využívajú dvojfaktorovú autentifikáciu a sú bezpečnejšie než klasické kartičky.
4. Shadow AI a úniky dát z vnútra
Zamestnanci v snahe zjednodušiť si prácu vkladajú citlivé firemné dáta do verejných AI modelov.
- Riziko: Tieto dáta sa stávajú súčasťou tréningových sád a môžu uniknúť. Až 90 % organizácií už zaznamenalo rizikové AI prompty, ktoré predstavujú hrozbu úniku dát.
3 zlaté pravidlá pre bezpečnosť (február 2026):
- Aktivujte Passkeys: Klasické heslá sú prekonané. Prejdite na biometrické kľúče (Passkeys), ktoré sú imúnne voči phishingu.
- Pravidlo 3-2-1 pre zálohy: Majte 3 kópie dát, na 2 rôznych médiách a 1 kópiu off-line. Ransomvér v roku 2026 cielene ničí online zálohy ako prvé.
- Vzdelávanie proti AI scamu: Ak uvidíte video známej osobnosti (napr. ministra Kamenického) s ponukou rozprávkového zárobku, je to podvod. Podľa AI Actu musia byť deepfakes od roku 2026 jasne označené – ak nie sú, neverte im.