
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Google ve zprávě za 2. čtvrtletí 2026 popsal několik krádeží firemních dat souvisejících s AI, při nichž útočníci požadovali výkupné. Útoky zasáhly technologické, zdravotnické, farmaceutické a mediální firmy v Evropě a Severní Americe.
V jednom případě útočníci pronikli do zdravotnické společnosti. Ukradli firemní data, výzkum léčiv, výzkum AI a interně vyvinutý model umělé inteligence. Vyhrožovali zveřejněním dat, pokud společnost nezaplatí výkupné. U firmy zaměřené na tvorbu médií pomocí AI získali zdrojový kód, prompty, skripty pro modely a přístupové údaje.
Google upozorňuje zejména na skupinu TeamPCP, kterou sleduje pod označením UNC6780. Skupina napadá softwarové balíčky a vývojová úložiště ve službách PyPI, npm a Docker Hub. Po průniku získává přístupové údaje ke cloudovým službám a nástrojům AI. V jednom vyšetřovaném incidentu vytvořila škodlivou automatizaci v GitHub Actions a zkopírovala firemní úložiště s interně vyvinutou technologií AI.
Útočníci zapojují agentní AI do několika fází útoku. Jde o software, který dokáže samostatně plánovat a provádět úkoly a měnit postup podle výsledků. Mandiant zaznamenal napadení cloudové infrastruktury, při kterém několik takových agentů během necelých 6 hodin hledalo zranitelnosti, řešilo chyby a měnilo IP adresy.
Interní modely, zdrojový kód a prompty mají pro vyděrače cenu, protože jejich zveřejnění může poškodit obchodní aktivity nebo vývoj napadené firmy. Ochrana dat souvisejících s AI proto zahrnuje také zabezpečení přístupu ke cloudovým účtům, vývojovým úložištím a automatizacím. Google nezveřejnil výši požadovaného výkupného, názvy postižených firem ani četnost podobných útoků. Zpráva popisuje postup útočníků, ale neposkytuje dostatek údajů k odhadu pravděpodobnosti takového útoku.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.