
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

SonicWall 2. září 2026 potvrdil, že útočníci aktivně napadají brány Secure Mobile Access Series 1000. Zasažené jsou modely SMA 6210, SMA 7210 a SMA 8200v, které zajišťují vzdálený přístup včetně připojení přes VPN.
Útočníci společně zneužívají 2 zranitelnosti nultého dne, pro které před zahájením útoků nebyly dostupné opravy. První chybu, CVE-2026-83548, lze zneužít bez přihlášení a získala nejvyšší hodnocení závažnosti CVSS 10,0. Útočník se přes ni může dostat k citlivým funkcím zařízení a provádět nepovolené operace.
Druhá chyba, CVE-2026-83549, se nachází v administrační konzoli SMA1000. Útočník přihlášený jako správce může za určitých podmínek spouštět příkazy operačního systému. Chyba má hodnocení CVSS 7,8. Spojení obou zranitelností může vést k převzetí brány, která propojuje internet s vnitřní firemní sítí.
SonicWall vydal pro všechny 3 modely rychlé opravy typu hotfix určené přímo pro uvedené bezpečnostní chyby. Jiný způsob ochrany podle výrobce není k dispozici. Při podezření na napadení doporučuje SonicWall zařízení znovu nasadit, změnit všechna hesla a obnovit tokeny TOTP, které vytvářejí časově omezené jednorázové kódy.
Nejde o první bezpečnostní problém této produktové řady. SonicWall opravoval zranitelnosti SMA1000 opakovaně během roku 2025 a další dvojici podobných chyb zveřejnil v červenci 2026. Jedna z dřívějších zranitelností se podle americké agentury CISA objevila také při ransomwarových útocích.
Opatření se týkají pouze uvedených modelů. U nasazeného zařízení SMA1000 je potřeba se správcem nebo dodavatelem IT ověřit instalaci opravy a zkontrolovat případné známky napadení. Zveřejněné informace neuvádějí označení hotfixů, potřebnou dobu odstávky ani počet napadených organizací. Chybějící označení oprav a údaj o odstávce ztěžují plánování servisního zásahu, bez počtu zasažených organizací zatím nelze posoudit rozsah útoků.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.