Ransomwarová skupina útočí na hlavní bránu Deutsche Bank

Červenec 2026 se stal jedním z nejdrsnějších měsíců v historii kybernetické bezpečnosti finančního sektoru a hlavní událost je těžké ignorovat: ransomwarová skupina s názvem Unsafe tvrdí, že pronikla do systémů Deutsche Bank a na svém únikovém webu na temném webu zveřejnila údajná data. Deutsche Bank uvedla, že vyšetřuje kyberbezpečnostní incident u třetí strany, což je rozdíl, na kterém záleží. Mnoho největších úniků dat ve velkých bankách v posledních letech nepochází z vlastní sítě banky, ale od dodavatele, subdodavatele nebo poskytovatele služeb s přístupem k citlivým systémům.

Pro zákazníky a majitele účtů je to detail, který stojí za pozornost. Ransomwarové tvrzení vůči bance automaticky neznamená, že jsou vaše přihlašovací údaje nebo historie transakcí vystaveny, ale znamená to, že vyšetřování, jakých konkrétních dat se útok dotkl a kdo k nim měl přístup, zabere čas. Ransomwarové skupiny běžně přehánějí rozsah nebo citlivost ukradených dat, aby přiměly oběti k platbě, takže příspěvky na únikových webech je třeba brát jako obvinění, dokud nebudou ověřeny. Tento vzorec připomíná další nedávné případy vydírání, včetně zveřejnění společnosti HBS Group ransomwarovou skupinou The Gentlemen, kde tvrzený únik předcházel jakýmkoli potvrzeným podrobnostem o skutečně odcizených datech.

Nayax a hrozba 100 TB dat o platebních kartách

Deutsche Bank nebyla tento měsíc jediným cílem. Fintech společnost Nayax, poskytovatel platebních terminálů, údajně čelí hrozbám útočníků, kteří tvrdí, že drží až 100 terabajtů záznamů o transakcích platebními kartami. Pokud je to pravda, šlo by o jednu z největších hrozeb pro platební data v tomto roce, i když stejně jako v případě Deutsche Bank zůstávají skutečný rozsah a platnost držených dat neověřené, dokud probíhají vyšetřování.

Útoky na platební infrastrukturu jsou obzvláště závažné kvůli následné expozici. Poskytovatelé platebních terminálů stojí mezi obchodníky a bankami, což znamená, že únik dat se může promítnout do tisíců firem a jejich zákazníků, místo aby zůstal omezen na jedinou instituci. Podobný rozsah masové expozice dat byl viděn, když ShinyHunters zveřejnili 8,8 TB ukradených dat společnosti One Medical, kdy objem uniklých záznamů vyvolal nejistotu u obrovského množství lidí, kteří neměli žádný přímý vztah k útočníkům a jen málo okamžitých možností, jak zjistit, zda byly jejich informace součástí úniku.

Deepfake podvody přesáhly 410 milionů dolarů, zatímco DORA utahuje šrouby

Souběžně s ransomwarovými tvrzeními překonaly podvody pomocí deepfake technologií hlášené ztráty ve výši 410 milionů dolarů, což podtrhuje, jak jsou AI generované audio a video zneužívány proti finančním institucím a jejich klientům. Syntetické zfalšování hlasu a videa vedoucích pracovníků, compliance officerů nebo rodinných příslušníků se z kuriozity stalo standardním nástrojem v příručce podvodníků a ztráty narůstají s tím, jak se technologie stává levnější a přesvědčivější.

Tento nárůst přichází právě ve chvíli, kdy evropské nařízení o digitální provozní odolnosti (DORA) začíná ukazovat svou vynucovací sílu. DORA požaduje, aby banky a finanční subjekty působící v EU dodržovaly přísné standardy pro řízení rizik třetích stran, hlášení incidentů a testování provozní odolnosti. Kombinace živého ransomwarového tvrzení vůči velké bance, masivní hrozby pro data platebních karet a rekordních ztrát z deepfake podvodů je v podstatě zátěžovým testem, zda požadavky DORA dokážou držet krok s reálnými útoky. Vyděračské pokusy proti vysoce exponovaným cílům se neomezují jen na banky. Podobné taktiky, včetně přímých výkupných, zasáhly i vládní infrastrukturu, jak ukázal případ, kdy na keňský prezidentský web zaútočili ransomwarovým požadavkem 5 BTC začátkem tohoto roku.

Co to znamená pro vás

Pokud máte účet u Deutsche Bank, používáte platební terminály od Nayaxu nebo jednoduše máte účty u jakékoli velké finanční instituce, zprávy z tohoto týdne jsou připomínkou, že bezpečnost vašich dat často závisí na dodavatelích a partnerech, o kterých jste nikdy neslyšeli. Nemůžete auditovat smlouvy své banky s třetími stranami, ale můžete kontrolovat svou vlastní expozici. Pečlivě sledujte výpisy z účtu kvůli neznámým transakcím, povolte vícefaktorové ověřování všude, kde je nabízeno, a buďte obezřetní vůči jakémukoli naléhavému telefonátu nebo videohovoru s žádostí o převod peněz, i když hlas nebo tvář vypadá a zní jako někdo, koho znáte. Deepfake podvody konkrétně cílí na instinkt důvěřovat známým hlasům, takže zpětné zavolání na ověřené číslo, než začnete jednat na základě jakékoli finanční žádosti, je nyní skutečně nezbytným návykem, nikoli přehnanou reakcí.

Praktické rady

Berte tvrzení na ransomwarových únikových webech jako neověřená, dokud vaše banka nebo dotčená společnost nepotvrdí konkrétní informace, ale neignorujte je. Nastavte si upozornění na transakce na svých účtech, aby neoprávněná aktivita byla označena okamžitě, nikoli objevena po týdnech. Používejte správce hesel a unikátní přihlašovací údaje pro finanční účty, aby únik u jedné instituce nezpůsobil dominový efekt u ostatních. A pokud obdržíte nečekanou naléhavou žádost týkající se plateb nebo změn účtu, ověřte si ji prostřednictvím jiného známého komunikačního kanálu, než odpovíte. Ransomwarové tvrzení vůči Deutsche Bank, hrozba pro Nayax a čísla o deepfake podvodech ukazují na stejný závěr: kybernetická bezpečnost ve financích je dnes stejně tak osobní odpovědností jako institucionální a malé návyky, které si dnes vybudujete, jsou nejlepší obranou proti zítřejším titulkům.