Nová zpráva společnosti NTT DATA přináší konkrétní číslo k něčemu, na co bezpečnostní týmy varují už roky: útočníci jsou rychlejší a důvodem je umělá inteligence. Zpráva společnosti pro rok 2026 zjistila, že některé průniky poháněné umělou inteligencí se nyní přesunou od počátečního přístupu k úplné exfiltraci dat za pouhých 72 minut. Zároveň aktivita ransomware nadále roste, což ukazuje, že rychlost a objem rostou společně, nikoli že by jedno nahrazovalo druhé.
Pro běžné uživatele internetu i firmy je tato změna důležitá. Zkracující se okno pro útok znamená méně času na zjištění narušení, méně času na reakci a méně času na omezení škod, než jsou citlivá data pryč.
Zkracující se okno mezi přístupem a exfiltrací
Tradičně se kybernetické útoky odehrávaly ve fázích, které dávaly obráncům prostor reagovat. Vetřelec získal přístup, tiše prozkoumal síť, zvýšil oprávnění a teprve později přešel ke krádeži dat. Tento proces mohl trvat hodiny, dny nebo déle, což dávalo bezpečnostním týmům šanci odhalit neobvyklou aktivitu dříve, než došlo ke skutečným škodám.
Zjištění společnosti NTT DATA naznačují, že se tato časová osa hroutí. Když je do řetězce útoku zapojena automatizace poháněná umělou inteligencí, zpráva zjistila, že data lze identifikovat, zabalit a exfiltrovat zhruba za 72 minut. To je dramatické zhuštění ve srovnání s pomalejšími a více manuálními vzory průniků, na které se bezpečnostní týmy historicky připravovaly.
Tento druh zrychlení je v souladu s širším průmyslovým reportováním o průnicích s podporou umělé inteligence. Nedávné pokrytí, včetně reportáže o agenty umělé inteligence použitých k prolomení desítek společností za minimální náklady, ukázalo, že automatizace útoky nejen zrychluje, ale také zlevňuje a usnadňuje jejich škálování.
Ransomware nezpomaluje
Jedním z významnějších bodů ve zprávě NTT DATA je, že ransomware stále roste, i když útočníci přijímají rychlejší taktiky s podporou umělé inteligence. Rychlost a vydírání nejsou konkurenční trendy; zdá se, že se vzájemně posilují. Rychlejší cesta k ukradeným datům dává operátorům ransomware větší páku ještě dříve, než si obětovaná organizace vůbec uvědomí, co se stalo.
To odpovídá dalším nedávným údajům o trajektorii ransomware. Samostatná zpráva zjistila, že útoky ransomware celosvětově vzrostly o 87 %, přičemž některé regiony čelí tisícům pokusů o útok týdně. V kombinaci s údajem NTT DATA o 72 minutách se rýsuje obraz, kdy skupiny ransomware nejsou jen častější, ale také efektivnější při vytěžování hodnoty, jakmile se dostanou dovnitř.
Širší vzorec se také objevuje v průběžném sledování útoků na americké společnosti. Tiskové agentury během roku průběžně počítají incidenty a reportáže ve stylu factbox o nárůstu kybernetických útoků s umělou inteligencí na americké firmy odrážejí stejný trend, který popisuje NTT DATA: útoky jsou častější, více automatizované a obtížněji předvídatelné pomocí starých předpokladů o chování útočníků.
Proč umělá inteligence zhušťuje časovou osu útoku
Hlavní důvod, proč umělá inteligence zkracuje životní cyklus útoku, je přímočarý. Úkoly, které dříve vyžadovaly kvalifikovaného lidského operátora pracujícího manuálně – skenování cenných souborů, testování přihlašovacích údajů nebo identifikaci systémů s citlivými daty – lze nyní automatizovat a spouštět nepřetržitě. To odstraňuje velkou část zpoždění způsobeného metodou pokus-omyl, které dříve útočníky zpomalovalo.
To má přímé důsledky pro soukromí. Čím rychleji lze data najít a vytáhnout ze sítě, tím méně varování jednotlivci dostanou, než jsou jejich osobní informace vystaveny nebo prodány. Detekční nástroje postavené na starších, pomalejších vzorcích útoků prostě nemusí mít dost času na to, aby cokoli označily dřív, než je exfiltrace dokončena.
Co to znamená pro vás
Pro většinu jednotlivců tento trend neznamená, že by osobní zařízení najednou byla ve větším ohrožení cíleným útokem s umělou inteligencí. Organizace čelící těmto rychlejším průnikům jsou obvykle firmy, nemocnice a další instituce držící velké objemy dat. Ale právě to je ten problém: jsou to stejné organizace, které drží vaše osobní záznamy, finanční údaje a informace o účtech.
72minutové okno pro exfiltraci znamená, že než vyjde oznámení o narušení, týdny nebo měsíce po události, data mohla být pryč téměř okamžitě po počátečním kompromitování. To posiluje hodnotu předpokladu, že jakýkoli účet spojený s organizací držící data může být případně odhalen, a jednat podle toho předem, ne až po doručení oznámení o narušení.
Jednejte nyní
Nárůst kybernetických útoků s umělou inteligencí nevyžaduje paniku, ale vyžaduje praktické návyky, které předpokládají, že k narušením dojde rychleji a s menším varováním než dříve:
- Používejte jedinečná a silná hesla pro každý účet, ideálně spravovaná správcem hesel, aby jedno prozrazené přihlášení nezpůsobilo řetězovou reakci u dalších účtů.
- Aktivujte vícefaktorové ověřování všude, kde je nabízeno, protože může zastavit útočníka i po krádeži přihlašovacích údajů.
- Pravidelně sledujte finanční a účtové výpisy, místo abyste čekali na oznámení o narušení, vzhledem k tomu, jak rychle lze nyní data exfiltrovat.
- Buďte obezřetní u organizací, které ukládají citlivá osobní data, a pokud je to možné, věnujte pozornost jejich bezpečnostní historii.
Zpráva NTT DATA pro rok 2026 je připomínkou, že časová osa kybernetických útoků s umělou inteligencí se rychle zkracuje, a jak organizace, tak jednotlivci těží z toho, když své předpoklady – i svou obranu – přizpůsobí této realitě.




