ESET Threat Report: kyberútoky sú vďaka AI čoraz efektívnejšie, na Slovensku pribúda zákerný malvér CloudEyE
- Výskumníci spoločnosti ESET vydali správu ESET Threat Report H1 2026, ktorá mapuje prostredie digitálnych hrozieb v období od decembra 2025 do mája 2026.
- Najrozšírenejšou kybernetickou hrozbou na Slovensku zostáva phishing, vďaka AI je čoraz efektívnejší.
- Malvér CloudEyE určený na kamuflovanie škodlivého kódu zaznamenáva na Slovensku dramatický 300 % nárast.
- Útočníci sa pokúšajú aktívne zneužívať aj niekoľko rokov staré zraniteľnosti.
- ESET analyzoval takmer 900-tisíc AI skillov, desaťtisíce z nich identifikoval ako podozrivé.
Najrozšírenejšou kybernetickou hrozbou na Slovensku je phishing, ktorý je aj vďaka AI čoraz efektívnejší. Do prvej trojky hrozieb sa prvýkrát dostal aj downloader a kryptor CloudEyE, ktorý je dostupný v rámci modelu malvér ako služba (Malware as a Service – MaaS). Aktuálne digitálne hrozby zosumarizovali výskumníci spoločnosti ESET v najnovšej správe ESET Threat Report H1 2026, ktorá mapuje obdobie od decembra 2025 do mája 2026.
Správa Threat Report vychádza zo vzoriek zo zariadení po celom svete, ktoré používajú na svoju ochranu riešenie od spoločnosti ESET. Podľa telemetrie je na Slovensku opäť najrozšírenejšia hrozba s názvom HTML/Phishing.Agent, ktorá tvorí viac ako 14 % zo všetkých detekcií. Využíva sa v rámci phishingových útokov, kde sa vydáva za HTML prihlasovacie okno do populárnych online služieb.
Do prvej trojky sa s takmer 9 % dostala detekcia s názvom PowerShell/CloudEye, pričom v porovnaní s minulým polrokom eviduje ESET jej 300 % nárast. Ide o škodlivý kód, ktorý sa predáva v rámci modelu MaaS a ktorého úlohou je maskovať a rozbehnúť ďalšie fázy útoku. Vďaka použitiu tohto dostupného malvéru dokážu následne hackeri do zariadení obetí nasadiť ďalšie škodlivé kódy určené napríklad na krádež informácií.
Prekvapením je umiestnenie exploitu Win/Exploit.CVE-2017-0199 v prvej päťke s 5,5 %. Táto detekcia zaznamenáva pokusy o zneužitie známej bezpečnostnej zraniteľnosti v Microsoft Office z roku 2017, ktorá umožňuje útočníkovi na diaľku spustiť škodlivý kód prostredníctvom podvrhnutého dokumentu v prílohe phishingového e-mailu.
„Nie všetky detekcie musia znamenať reálny útok – časť z nich môže pochádzať aj z legitímnych penetračných testov alebo interných auditov. Problémom však je, že aj takmer desať rokov staré zraniteľnosti majú stále kde „žiť“. Mnohé firmy alebo používatelia totiž naďalej používajú neaktualizované kancelárske aplikácie. A to je presne priestor, ktorý útočníci radi využijú. V čase, keď im umelá inteligencia dokáže na počkanie upraviť existujúce exploity alebo hľadať a zneužívať neznáme chyby, sú pravidelné aktualizácie ešte dôležitejšie ako kedykoľvek predtým,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.
Trendy vo svete
Výskumníci spoločnosti ESET vo svojej globálnej telemetrii pozorujú, že kybernetickí útočníci sa nespoliehajú len na nové technológie, ale predovšetkým na efektívnejšie využívanie existujúcich techník. Umelá inteligencia im pomáha zvyšovať objem aj kvalitu útokov, pričom ich dokáže rýchlo prispôsobiť novým platformám, službám a správaniu používateľov.
Výskumníci spoločnosti ESET analyzovali v sledovanom období takmer 900-tisíc AI skillov, teda balíčkov inštrukcií určených na pridávanie nových schopností pre AI agentov. Identifikovali pritom desaťtisíce podozrivých a tisíce vyslovene škodlivých prípadov. Inkriminované AI skilly môžu viesť napríklad k nepredvídateľnému správaniu AI agentov, ich zneužitiu útočníkmi, a to aj postupnou zmenou správania počas dlhšieho obdobia.
Medzi najvýraznejšie trendy patrí aj ďalší rozvoj techniky ClickFix, ktorá pomocou falošných chybových hlásení manipuluje používateľov k vykonaniu škodlivých krokov. Útočníci ju napríklad šíria cez stránky služieb umelej inteligencie, cez falošné varovania prehliadača, či zneužívajú zvyky používateľov, aby ukradli ich autentifikačné údaje, ktoré slúžia na prihlásenie do firemných systémov.
Phishing sa zároveň prispôsobuje novým návykom používateľov. Rekordné hodnoty dosiahol takzvaný quishing, teda phishing využívajúci QR kódy. Približne 11 % všetkých zachytených phishingových e-mailov obsahovalo QR kód, ktorý používateľa presmeroval na podvodnú stránku.
Neustupujú ani cielené ransomvérové útoky na firmy. Hoci počet incidentov naďalej rastie, čoraz menej obetí je ochotných zaplatiť výkupné. Podľa viacerých štúdií zaplatí útočníkom už len približne 14 až 28 % napadnutých organizácií.
Celú správu ESET Threat Report H1 2026 sumarizujúcu globálne trendy nájdete v anglickom jazyku na stránke WeLiveSecurity. Aby ste nezmeškali najnovšie zistenia výskumníkov spoločnosti ESET, sledujte ich na sieťach X (niekdajší Twitter), BlueSky a Mastodon.
Podobné články
Aké autá Slováci hľadali na internete vs. aké kupovali ako nové
Letný BAIC X7: Dovolenka sa začína za volantom
Atos dokončil globálny prechod Primetals Technologies na SAP S/4HANA