Počet útoků ransomware se v červenci 2026 meziročně zdvojnásobil, uvádí nová data o hrozbách citovaná serverem IT News Africa, a širší obraz je stejně znepokojivý: globální objem kybernetických útoků neustále roste měsíc co měsíc bez známek zpomalení.

Útoky ransomware se zdvojnásobily, globální hrozby rostou

Podle výzkumu připisovaného společnosti Check Point Research čelily organizace po celém světě v červenci 2026 v průměru 2 336 kybernetických útoků týdně, což je 3% nárůst oproti předchozímu měsíci a 16% skok ve srovnání se stejným obdobím loňského roku. Ransomware v tomto trendu konkrétně vyčníval, když se útoky meziročně zdvojnásobily – tempo, které přímo navazuje na to, co výzkumníci zdokumentovali již dříve v roce. Jen v první polovině roku 2026 bylo potvrzeno 4 699 případů ransomware a červencová čísla naznačují, že se toto tempo spíše zrychlilo, než aby se stabilizovalo.

Co činí tento trend pozoruhodným, není jen samotný objem. Operátoři ransomware stále častěji přecházejí na taktiku dvojího vydírání, což znamená, že systémy nejen uzamknou, ale nejprve ukradnou data a hrozí jejich zveřejněním, pokud nebude výkupné zaplaceno. Tento posun mění každý úspěšný útok ransomware na potenciální incident narušení soukromí, nikoli pouze na provozní narušení. Když útočníci před šifrováním exfiltrují soubory, mohou být zákaznické záznamy, data zaměstnanců, zdravotní informace a finanční údaje vystaveny bez ohledu na to, zda napadená organizace zaplatí či nikoli.

Afrika a Velká Británie překonávají globální průměr

Data z července 2026 ukazují, že dopad není rozložen rovnoměrně. Africké organizace zaznamenaly v průměru 3 237 kybernetických útoků týdně, což je výrazně nad globálním průměrem 2 336, přičemž počet obětí ransomware v regionu vzrostl o 87 %. To odpovídá vzoru, který je již patrný jinde na kontinentu, kde ztráty z kybernetické kriminality spojené s mobilními a AI řízenými podvody překročily 484 milionů dolarů. Rostoucí digitální adopce na afrických trzích v kombinaci s nerovnoměrnými investicemi do bezpečnostní infrastruktury zřejmě vytváří prostředí, kde útočníci nacházejí snazší vstupní body.

Velká Británie také zaznamenala nadprůměrný nárůst, když organizace tam čelily zhruba 1 597 útokům týdně, což je 26% meziroční nárůst, i když se globální aktivita ransomware fakticky zdvojnásobila. Tyto regionální rozdíly jsou důležité, protože ukazují, že ransomware není jednotným, rovnoměrně rozšířeným problémem. Zdá se, že útočníci jdou cestou nejmenšího odporu a zaměřují se na regiony a odvětví, kde obrana nestačí držet krok s hrozbou.

Proč ransomware stále funguje

Trvalá síla ransomware spočívá v jednoduché ekonomické realitě: funguje a vynáší. Útočníci neustále zdokonalují své metody, zneužívají známé zranitelnosti softwaru, phishing na zaměstnance a stále častěji spoléhají na affiliate modely ransomware-jako-služba, které snižují technickou bariéru pro zahájení útoku. Některé kampaně se konkrétně zaměřily na softwarové chyby, aby získaly počáteční přístup před nasazením ransomware payloadu, podobně jako některé skupiny ransomware zneužily zranitelnosti bypassu firewallu k proniknutí kolem perimetrových obran bez povšimnutí.

Některá odvětví zůstávají obzvláště atraktivními cíli. Například výroba zaznamenala nárůst ransomware incidentů o 56 %, protože AI asistované nástroje umožňují efektivnější útoky, protože prostředí operačních technologií často běží na zastaralých systémech, které je obtížnější opravit bez zastavení výroby. Společným jmenovatelem napříč odvětvími je, že skupiny ransomware jsou rychlejší, více automatizované a ochotnější kombinovat krádež dat s narušením provozu – což je přesně důvod, proč sázky na ochranu soukromí rostou spolu s objemem útoků.

Co to znamená pro vás

Pokud jste jednotlivec, přímé riziko útoku ransomware na společnost, o které jste nikdy neslyšeli, se může zdát vzdálené, ale obvykle není. Když je zasažen maloobchodník, nemocnice nebo poskytovatel služeb, vaše osobní údaje uložené na jejich serverech mohou být strženy do narušení, i když s útočníkem nikdy přímo nepřijdete do kontaktu. To je tichá cena ochrany soukromí při nárůstu ransomware: nejde jen o to, že podniky ztrácejí přístup ke svým vlastním systémům, ale že zákazníci a zaměstnanci ztrácejí kontrolu nad tím, kde jejich data skončí.

Pro organizace je zdvojnásobení útoků ransomware meziročně jasným signálem, že reaktivní bezpečnostní přístupy nestačí držet krok. Pravidelné záplatování, školení zaměstnanců o phishingu, segmentace sítě a testované plány zálohování a obnovy zůstávají nejúčinnější obranou, spolu se sledováním druhu zneužívání zranitelností, které pohánělo nedávné vysoce profilované incidenty. Širší vzorec napříč hlavními kybernetickými útoky roku 2026 ukazuje, že útočníci jsou trpěliví a oportunističtí a čekají na sebemenší mezeru v obraně.

Jak jednat proti nárůstu ransomware

Data jsou jednoznačná: útoky ransomware se nezpomalují a dopady na soukromí z ukradených dat se stávají stejně významnými jako samotné provozní škody. Pro spotřebitele to znamená zůstat ostražití vůči oznámením o narušení, používat jedinečná hesla napříč účty a sledovat známky toho, že vaše data byla vystavena. Pro podniky to znamená považovat připravenost na ransomware za průběžnou prioritu, nikoli jednorázový projekt, protože organizace, které jsou zasaženy nejtvrději, jsou často ty, které předpokládaly, že nejsou pravděpodobným cílem. Jak globální objemy kybernetických hrozeb v průběhu roku 2026 nadále rostou, propast mezi připravenými a nepřipravenými organizacemi se bude jen prohlubovat.