Organizace po celém světě čelily v září 2026 v průměru 2 803 kybernetickým útokům týdně, podle údajů společnosti Check Point, o nichž informoval IT Security Guru. To je o 16 % více než v srpnu a o 48 % více než v září loňského roku. Čísla ukazují na jasný vzorec: rostoucí útoky ransomwaru a phishingu vyvíjejí větší tlak na organizace a lidi, kteří v nich pracují.

Zdrojová zpráva je stručná, proto se tento příspěvek drží toho, co uvádí, a vysvětluje, co to znamená v praktických termínech, včetně toho, kterým z těchto rizik VPN skutečně čelí a kterým ne.

Co ukazují čísla Check Pointu za září 2026

Hlavním údajem je průměr 2 803 útoků týdně na organizaci v září 2026. Kontext mu dávají dvě srovnání:

  • Nárůst o 16 % oproti srpnu 2026, meziměsíční zvýšení.
  • Nárůst o 48 % oproti září 2025, meziroční zvýšení.

Zpráva spojuje nárůst s ransomwarem a phishingem, dvěma typy hrozeb zdůrazněnými v jejích zjištěních. Průměr není totéž jako to, co zažívá každá organizace, protože některé zaznamenají mnohem více aktivity a jiné mnohem méně. Přesto nárůst tohoto rozsahu za jediný rok naznačuje, že útočníci své úsilí spíše zvyšují, než jen přesouvají cíle.

To také zapadá do širšího trendu, o němž jsme psali dříve. Naše zpráva o útocích ransomwaru, které se v červenci 2026 celosvětově zdvojnásobily popisovala podobný vzestupný směr a zářijová data naznačují, že tlak nepolevil.

Proč phishing a ransomware pohánějí tento nárůst

Phishing a ransomware jsou úzce propojeny. Phishing je často prvním krokem: přesvědčivý e-mail, textová zpráva nebo zpráva přiměje někoho kliknout na odkaz, otevřít přílohu nebo zadat heslo na falešné přihlašovací stránce. Jakmile útočník získá oporu nebo platné přihlašovací údaje, může následovat ransomware, který zašifruje soubory a požaduje platbu.

Tato kombinace je pro zločince atraktivní z několika důvodů:

  • Phishing je levné rozesílat hromadně a stačí, aby fungoval u malé části příjemců.
  • Jedno ukradené heslo může otevřít dveře do celé sítě.
  • Ransomware dává útočníkům přímý způsob, jak přeměnit přístup na peníze.

Škody nejsou abstraktní. Naše pokrytí ransomwarové skupiny stojící za úniky dat v ANC, SAA a Pick n Pay ukazuje, jak jedna skupina může zasáhnout mnoho známých institucí. Regionální zprávy vyprávějí podobný příběh, včetně útoků ransomwaru, které v roce 2026 prudce rostou napříč podniky v Perském zálivu.

Co s tím jednotlivci mohou a nemohou dělat

Je snadné mít pocit, že statistika o organizacích se vás příliš netýká. Ale zaměstnanci, freelanceři a majitelé malých podniků jsou často vstupním bodem, který útočníci hledají. Nemůžete ovládat síť společnosti, ale můžete snížit pravděpodobnost, že budete slabým článkem.

Co můžete udělat:

  • Zapněte vícefaktorové ověřování (MFA) pro e-mail, bankovnictví, cloudové úložiště a pracovní účty. Samotné ukradené heslo se pak stane mnohem méně užitečným.
  • Zpomalte u neočekávaných zpráv. Naléhavost, neobvyklé žádosti o platbu a neznámé odkazy jsou častými znaky phishingu.
  • Používejte správce hesel, aby každý účet měl jedinečné heslo a abyste s menší pravděpodobností zadali přihlašovací údaje na falešné stránce.
  • Udržujte zařízení a aplikace aktualizované, protože útočníci často zneužívají známé chyby, které záplaty již opravují.
  • Zálohujte důležité soubory offline nebo na samostatném místě, aby ransomware nemohl vzít jako rukojmí vaši jedinou kopii.

Co sami nedokážete: opravit servery svého zaměstnavatele, opravit nesprávně nakonfigurované systémy nebo zabránit tomu, aby byl napaden dodavatel. To závisí na tom, zda organizace mají správné bezpečnostní postupy, a proto je důležité hlásit podezřelé zprávy IT nebo bezpečnostním týmům.

Kde VPN pomáhá a kde ne

VPN šifruje váš internetový provoz mezi vaším zařízením a serverem VPN a skrývá vaši IP adresu před navštěvovanými weby. To je užitečné na veřejné Wi-Fi a pro omezení toho, co může vidět váš poskytovatel sítě. Je to nástroj soukromí a v této roli má skutečnou hodnotu.

Neřeší však hlavní faktory ve zjištěních Check Pointu:

  • Phishing: VPN vám nezabrání kliknout na škodlivý odkaz nebo zadat heslo na falešném webu. Zpráva dorazí a stránka se načte stejně s VPN i bez ní.
  • Ransomware: VPN neodstraní malware, který je již ve vašem zařízení, ani nezabrání spuštění škodlivé přílohy.
  • Ukradené přihlašovací údaje: Pokud má útočník vaše heslo, VPN mu nezabrání se přihlásit. MFA ano.

Stručně řečeno, VPN chrání data při přenosu, zatímco útoky pohánějící tento nárůst obvykle uspějí tím, že oklamou lidi nebo zneužijí slabé zabezpečení účtů. Berte VPN jako jednu vrstvu, ne jako náhradu za MFA, aktualizace, zálohy a povědomí o phishingu.

Co to pro vás znamená

Meziroční nárůst o 48 % naznačuje, že útočníci jsou aktivnější, takže základní návyky mají větší význam než dříve. Pokud pracujete pro organizaci, předpokládejte, že se k vám phishingové pokusy dostanou. Pokud provozujete malý podnik, předpokládejte, že ransomware je realistické riziko, ne vzdálené. Dobrá zpráva je, že nejúčinnější obrany jsou většinou levné a ve vašem dosahu.

Praktické závěry

  1. Zapněte MFA na svém e-mailu a jakémkoli účtu, který obsahuje peníze nebo citlivá data.
  2. Než kliknete na odkazy nebo otevřete přílohy, které jste neočekávali, zpomalte.
  3. Uchovávejte pravidelné, oddělené zálohy souborů, o které si nemůžete dovolit přijít.
  4. Aktualizujte operační systém, prohlížeč a aplikace bezodkladně.
  5. Používejte VPN pro soukromí v nedůvěryhodných sítích, ale nespoléhejte na ni proti phishingu nebo ransomwaru.

Konkrétní kroky najdete v našem průvodci jak se chránit před 72hodinovou hrozbou ransomwaru. Je to praktický výchozí bod pro reakci na rostoucí útoky ransomwaru a phishingu dříve, než se dostanou k vám.