Dva titulky z nejnovější zprávy EU o hrozbách mohou na první pohled působit protichůdně. Útoky distribuovaného odmítnutí služby (DDoS) představují nejvíce zaznamenaných incidentů, přesto je ransomware stále popisován jako typ incidentu s největším dopadem v krátkodobém horizontu. Zjištění ENISA Threat Landscape 2026 ransomware ukazují, proč jsou hrubé počty a skutečné škody odlišná měřítka a proč na tom záleží jak pro běžné lidi, tak pro organizace.

Co vlastně čísla ENISA z roku 2026 ukazují

Agentura Evropské unie pro kybernetickou bezpečnost (ENISA) založila toto vydání na incidentech a událostech pozorovaných od 1. ledna do 31. prosince 2025. Podle našeho dřívějšího zpravodajství zpráva zaznamenala 8 257 incidentů za sledované období, přičemž v počtu vedlo DDoS.

ENISA také uvádí, že ransomware, úniky dat, phishing a podvody postihly širokou škálu odvětví, což spojuje s pokračující přizpůsobivostí kybernetické kriminality. Geopolitický vývoj stále ovlivňuje obraz hrozeb a agentura zdůraznila, že kybernetické závislosti rozšiřují útočnou plochu a vyžadují novou úroveň ostražitosti.

Stručně řečeno, zpráva neříká, že jedna hrozba nahradila jinou. Říká, že různým měřítkům dominují různé hrozby.

Proč DDoS vede v počtech, ale ransomware škodí více

Útok DDoS zaplaví službu provozem, dokud se nezpomalí nebo nevyřadí z provozu. Tyto útoky je relativně snadné spustit a snadné spočítat, takže se hromadí ve statistikách incidentů. Narušení je obvykle dočasné: jakmile záplava ustane nebo je filtrována, služby se obnoví.

Ransomware funguje jinak. Útočníci převezmou kontrolu nad aktivy oběti a požadují platbu, a pokud oběť odmítne, data mohou být uniknuta nebo zveřejněna. To kombinuje odstavení provozu s potenciálním vystavením dat a obnova může trvat mnohem déle. Proto ENISA popisuje ransomware jako typ incidentu s největším krátkodobým dopadem, i když není nejčastější.

Pro čtenáře je ponaučením, aby nezaměňovali žebříček podle objemu za žebříček podle rizika. Běžná událost s omezenými následky může stát výše než vzácnější událost, která může ochromit podnikání nebo odhalit osobní záznamy.

Co to znamená pro osobní data a zařízení

Zpráva ENISA se týká především organizací, ale její dopady zasahují jednotlivce třemi způsoby.

  • Vaše data spočívají v systémech jiných lidí. Když nemocnice, maloobchodník nebo veřejný orgán utrpí útok ransomwaru spojený s krádeží dat, vaše osobní informace mohou být vystaveny, i když jsou vaše vlastní zařízení zabezpečená.
  • Phishing a podvody zůstávají vstupním bodem. Vzhledem k tomu, že zpráva poukazuje na phishing a podvody napříč odvětvími, osobní účty a e-mail jsou stále běžnou cestou k větším incidentům.
  • Vaše vlastní zařízení mohou být terčem přímo. Ransomware může uzamknout osobní soubory stejně jako firemní servery a jediné neopatrné kliknutí může stačit.

DDoS je pro většinu domácností menší každodenní starostí. Záleží hlavně tehdy, když jsou služby, na kterých závisíte, jako bankovní portály, veřejné služby nebo online platformy, na chvíli vyřazeny z provozu.

Praktická obrana: zálohy, šifrování a kam zapadá VPN

Užitečná otázka zní, který nástroj řeší které riziko. Zde je realistický přehled.

Zálohy jsou nejpřímější odpovědí na ransomware. Pokud jsou vaše soubory zkopírovány do umístění, které infikované zařízení nemůže přepsat, jako je offline disk nebo verzované cloudové úložiště, uzamčené soubory se stanou nepříjemností, nikoli krizí. Občas otestujte obnovu, abyste věděli, že funguje.

Šifrování chrání důvěrnost. Šifrování celého disku pomáhá, pokud se zařízení ztratí nebo je ukradeno, a šifrované zálohy udržují kopie v soukromí. Nezastaví ransomware v běhu na odemčeném, infikovaném zařízení a neodčiní únik dat u společnosti, která uchovává vaše data.

VPN šifruje váš provoz mezi vaším zařízením a serverem VPN, což pomáhá na nedůvěryhodných sítích, jako je veřejná Wi-Fi, a skrývá vaši IP adresu před navštěvovanými weby. Neodstraňuje malware, neblokuje phishingový odkaz, který se rozhodnete otevřít, ani nezabezpečuje databázi, kterou spravuje třetí strana. Náš vysvětlující článek o tom, co může VPN vyřešit ve zprávě ENISA se touto hranicí zabývá podrobněji.

Proti hrozbám, které ENISA zdůrazňuje, toho více udělají jiné návyky:

  1. Udržujte operační systémy a aplikace aktualizované, protože zneužívání zranitelností hraje v širších zjištěních významnou roli, jak jsme popsali v našem pohledu na varování zprávy před ransomwarem a AI.
  2. Používejte správce hesel a vícefaktorové ověřování, abyste omezili škody z phishingu.
  3. Přístupujte k neočekávaným přílohám, odkazům a žádostem o platbu s nedůvěrou.
  4. Udržujte alespoň jednu zálohu odpojenou od hlavního zařízení.

Klíčové poznatky

Poselstvím zprávy ENISA Threat Landscape 2026 o ransomwaru je, že frekvence a závažnost jsou různé věci. DDoS dominuje počtům, ale ransomware zůstává hrozbou, která s největší pravděpodobností způsobí vážné krátkodobé škody. Zálohy tuto hrozbu řeší přímo, šifrování chrání důvěrnost a VPN pokrývá užší výsek, zejména soukromí sítě.

Chcete-li přesně vidět, kde VPN pomáhá a kde ne, přečtěte si náš vysvětlující článek o VPN a ENISA, a poté se ponořte do zjištění o ransomwaru v našem podrobnějším rozboru zprávy. Začněte ještě dnes tím, že si ověříte, zda máte nedávnou zálohu, kterou skutečně dokážete obnovit.