úterý 22 září 2026
Text Size

HP Threat Insights Report 2026: máme tu obvyklé věci a navíc falešné „agenty“

„Agenti UI (AI)“ pracují klasickým způsobem – snaží se vás přimět ke stažení malwaru a tentokráte nejvíce jedou přes kryptoměnové peněženky. Foto: autor, zdroj HP

Častou technikou zůstává tzv. phishing (falešná zpráva lákající někam… více na Wikipedii, nové okno) za pomoci kódů QR, které jsou stále oblíbenější. Výsledek se pak přesměrovává z počítačů na mobilní zařízení, která jsou méně chráněná, a často úplně nechráněná, a ti „nejchytřejší“ mezi námi je využívají na všechno. A nástroje? Vše útočníkům usnadňuje nový loader Phantom Gate společně s malwarem Phantom Stealer, který je – podle zprávy HP – cituji, „…otevřeně nabízen jako legitimní software pro penetrační testování“. O hlupáka zkrátka v této oblasti nezavadíte! Ovšem, kdy jste naposledy četli, že naše slavná „národní centrála“ neustále někým strašící někoho dopadla nebo na něj alespoň vydala mezidnárodní zatykač!

 

K TÉMATU:

 

Patrick Schläpfer z HP Security Lab k tomu říká: „Útočníci využívají rostoucího zájmu o nástroje AI a investují do nových návnad, které mají uživatele přimět ke stažení škodlivého softwaru, který vypadá důvěryhodně. Díky tomu působí distribuce malwaru profesionálněji a hůře se odhaluje.“

A jak to vypadá už hodně, ale hodně dlouho, stačí se spolehnout na nepoučitelné uživatele, jejichž počet neklesá, ba právě naopak.

Zpráva Threat Insights Report analyzuje období od dubna do června 2026 a také říká, opět cituji:

  • „Alespoň 10 % e-mailových hrozeb identifikovaných pomocí HP obešlo jeden nebo více skenerů e-mailových bran.“
  • „Nejčastějším prostředkem pro šíření malwaru byly spustitelné soubory (40 %), následované archivními soubory (38 %) a dokumenty PDF (7,5 %).“

James Wright, globální ředitel bezpečnosti osobních systémů ve společnosti HP doplňuje: „Uživatelé neustále přecházejí mezi různými zařízeními a aplikacemi, například prohlížeči nebo novými nástroji AI, a útočníci je rychle následují. Zabezpečení proto musí fungovat napříč všemi těmito interakcemi, aniž by lidem komplikovalo práci. Organizace potřebují přístup ´zero trust´ založený na izolaci a omezení potenciálně nebezpečných aktivit, aby se z nedůvěryhodných kliknutí nebo stažených souborů nestalo bezpečnostní riziko.“

Kompletní zpráva je k dispozici na blogu HP Threat Research (nové okno).

 

Číst 19 krát Naposledy změněno neděle, 20 září 2026 10:38

Zanechat komentář

Veškeré vulgární, urážlivé a nesouvisející komentáře nebo komentáře v rozporu se zákony ČR budou smazány! Komentáře nelze využít jako reklamu na jakoukoli výdělečnou činnost bez svolení majitele webu. Majitel webu si vyhrazuje právo na upravení, případně odstranění komentářů porušujících pravidla i na odstranění komentářů bez udání důvodu.