Měsíc, který překonal rekordy ransomwaru
Podle nového výzkumu společnosti ThreatMon přinesl srpen 2026 jeden z nejrušnějších měsíců v historii pro ransomware operátory. Tato firma pro zpravodajství o hrozbách sledovala během pouhých 30 dní celosvětově 1 067 obětí ransomwaru, což v průměru znamená více než 30 nových obětí zveřejněných každý jednotlivý den. Už samotné měřítko je pozoruhodné, ale identity obětí vykreslují ještě ostřejší obraz toho, na koho ransomware skupiny cílí a proč to má význam pro běžné lidi, nejen pro IT oddělení.
Mezi organizacemi, které ThreatMon zkoumal, byla americká federální donucovací agentura, firma pro správu majetku spravující přibližně 10 miliard dolarů v aktivech, školský systém pro děti a turecká nemocnice. Nejde o náhodné malé firmy zaskočené nepřipraveností. Jsou to instituce, které uchovávají citlivá osobní data, finanční záznamy, lékařské historie a v některých případech i informace z oblasti vymáhání práva, které se dotýkají trestních případů a veřejné bezpečnosti.
Kdo byl zasažen a proč je to tentokrát jiné
Na této vlně nevyniká jen objem, ale rozmanitost cílů. Zásah federální donucovací agentury naznačuje, že útočníci jsou stále pohodlnější útočit na vládní infrastrukturu, nejen na soukromé společnosti. Uvedení firmy pro správu majetku s 10 miliardami dolarů jako oběti vyvolává otázky ohledně finančních dat klientů, kteří této firmě důvěřovali, že jejich informace udrží v bezpečí. Zasažení školského systému znamená, že osobní záznamy dětí, rodin a zaměstnanců jsou potenciálně vystaveny. A nemocnice v Turecku zachycená ve stejné měsíční vlně ukazuje, že zdravotnictví zůstává měkkým cílem bez ohledu na geografii.
Tento vzorec odpovídá širšímu trendu, který se v průběhu roku 2026 postupně budoval. Aktivita ransomwaru už dosáhla rekordních 2 579 incidentů ve druhém čtvrtletí roku 2026 podle dřívějšího výzkumu. Srpnových 1 067 sledovaných obětí v jediném měsíci naznačuje, že tempo se nezpomalilo, a pokud už něco, útočníci rozprostírají sítě šířeji napříč sektory, které byly dříve považovány za cíle s nižší prioritou, včetně místní správy, školství a poskytovatelů zdravotní péče mimo USA a Evropu.
Úhel pohledu na soukromí, který většina zpravodajství přehlíží
Většina reportáží o podobných vlnách ransomwaru se soustředí na finanční náklady pro zasaženou organizaci: požadavky na výkupné, výpadky, náklady na obnovu. To je skutečné, ale je to jen polovina příběhu. Každý z těchto 1 067 incidentů pravděpodobně zahrnuje osobní data lidí, kteří neměli žádný vliv na to, jak dobře byly jejich informace chráněny.
Když je napaden školský systém, nejde o soukromí vedení školy. Jde o děti a rodiny, jejichž zápisy, zdravotní úpravy a kontaktní údaje se nacházejí v tomto systému. Když je zasažena nemocnice, záznamy pacientů, včetně diagnóz a historie léčby, se stávají vyjednávacím žetonem pro vydírání. Když je kompromitována firma pro správu majetku, údaje o klientských účtech a finanční historie jsou vystaveny komukoli, kdo data koupil nebo ukradl.
Jde o stejnou mezeru v institucionální odpovědnosti, která se objevuje i v jiných oblastech správy dat. Nedávná zjištění, že audit ICO odhalil 107 mezer v tom, jak britské policejní sbory zacházejí s technologií rozpoznávání tváří, odrážejí podobný vzorec: organizace pověřené citlivými osobními daty často nedosahují bezpečnostních a dohledových standardů, které veřejnost považuje za samozřejmé. Ransomware útoky tyto mezery jednoduše odhalují tím nejviditelnějším možným způsobem – tím, že data vynutí na veřejnost nebo je drží jako rukojmí.
Co to znamená pro vás
Pravděpodobně nepracujete ve firmě pro správu majetku s 10 miliardami dolarů ani ve federální agentuře, ale data, která tyto organizace uchovávají, se pravděpodobně nějak dotýkají vašeho života – ať už prostřednictvím školského obvodu, poskytovatele zdravotní péče nebo finanční instituce, se kterou jste přišli do styku. Ransomware útoky na instituce se překládají do skutečného rizika pro soukromí jednotlivců, jejichž data tyto instituce ukládají.
Praktická realita je taková, že nemůžete ovlivnit, zda organizace uchovávající vaše data budou napadeny. Co ovlivnit můžete, je způsob, jakým reagujete, když se tak stane, a jak velkou expozici nesete napříč účty, hesly a osobními informacemi už od začátku.
Konkrétní kroky
Několik kroků, které stojí za to podniknout bez ohledu na to, zda jste už obdrželi oznámení o úniku dat:
- Používejte jedinečná hesla pro každý účet, zejména pro přihlášení k finančním, zdravotnickým a školním službám, aby únik dat v jedné instituci nekompromitoval přístup jinde.
- Zapněte dvoufaktorové ověřování všude, kde je nabízeno, zejména pro bankovnictví, zdravotnické portály a e-mail.
- Sledujte oznámení o únicích dat od škol, nemocnic nebo finančních firem, se kterými přicházíte do styku, a rychle reagujte na jakékoli pokyny týkající se monitoringu úvěru nebo resetování hesel.
- Zvažte zmrazení úvěru, pokud jste informováni, že finanční instituce uchovávající vaše data byla zasažena.
Měřítko ransomware aktivity v srpnu 2026 je připomínkou, že ochrana dat není jen problémem podnikových IT oddělení. Je to osobní problém a bdělost vůči tomu, jak instituce zacházejí s vašimi informacemi, je jedním z mála páček, které jednotlivci skutečně mají.




