AI pomáha útočníkom, na Slovensku sa šíri zákerný malvér

BVF ESET Threat Report H1 2026 nahladovy obrazok

Kybernetickí útočníci sú čoraz efektívnejší. Nejde pritom len o využívanie nových technológií, ale najmä o schopnosť rýchlo prispôsobovať osvedčené útoky novému prostrediu. Významnú úlohu v tom zohráva aj AI, ktorá pomáha zvyšovať objem, kvalitu a úspešnosť kybernetických kampaní.

Vyplýva to z najnovšej správy ESET Threat Report H1 2026, v ktorej výskumníci spoločnosti ESET analyzovali trendy v oblasti digitálnych hrozieb v období od decembra 2025 do mája 2026.

Phishing zostáva najväčšou hrozbou, poháňa ho AI

Na Slovensku si pozíciu najrozšírenejšej kybernetickej hrozby naďalej drží phishing. Podľa telemetrie spoločnosti ESET tvorila detekcia HTML/Phishing.Agent viac ako 14 % všetkých zaznamenaných incidentov.

Útočníci pri phishingových kampaniach využívajú podvrhnuté prihlasovacie stránky, ktoré napodobňujú známe online služby. Cieľom je vylákať prihlasovacie údaje alebo ďalšie citlivé informácie od používateľov.

Rastúcu úspešnosť phishingu podporuje aj umelá inteligencia. Tá dokáže generovať presvedčivé texty, prispôsobovať komunikáciu konkrétnym obetiam a pomáhať útočníkom vytvárať sofistikovanejšie podvodné kampane.

CloudEyE zaznamenal na Slovensku 300 % nárast

Do prvej trojky najčastejšie detegovaných hrozieb sa na Slovensku po prvýkrát dostal aj PowerShell/CloudEye, ktorý tvoril takmer 9 % všetkých detekcií. Oproti predchádzajúcemu obdobiu ide o dramatický nárast až o 300 %.

CloudEyE patrí medzi nástroje dostupné v modeli Malware-as-a-Service (MaaS). Jeho hlavnou úlohou je maskovať ďalší škodlivý kód a zabezpečiť spustenie ďalších fáz útoku.

Pre kybernetických zločincov predstavuje dostupný a efektívny spôsob, ako do zariadení obetí nasadiť ďalšie druhy malvéru, napríklad nástroje na krádež prihlasovacích údajov či citlivých firemných informácií.

Útočníci stále zneužívajú aj staré zraniteľnosti

Prekvapením aktuálneho rebríčka je vysoký výskyt detekcie Win/Exploit.CVE-2017-0199, ktorá sa dostala medzi päť najčastejších hrozieb na Slovensku.

Ide o pokusy zneužiť známu zraniteľnosť v balíku Microsoft Office z roku 2017. Útočníci ju využívajú prostredníctvom škodlivých dokumentov, ktoré bývajú prílohou phishingových e-mailov.

„Nie všetky detekcie musia znamenať reálny útok – časť z nich môže pochádzať aj z legitímnych penetračných testov alebo interných auditov. Problémom však je, že aj takmer desať rokov staré zraniteľnosti majú stále kde žiť. Mnohé firmy alebo používatelia totiž naďalej používajú neaktualizované kancelárske aplikácie. A to je presne priestor, ktorý útočníci radi využijú. V čase, keď im umelá inteligencia dokáže na počkanie upraviť existujúce exploity alebo hľadať a zneužívať neznáme chyby, sú pravidelné aktualizácie ešte dôležitejšie ako kedykoľvek predtým,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť spoločnosti ESET.

AI otvára útočníkom nové možnosti

Jednou z nových oblastí, ktoré výskumníci spoločnosti ESET detailne sledovali, sú takzvané AI skilly – balíčky inštrukcií rozširujúce schopnosti AI agentov.

Počas sledovaného obdobia ESET analyzoval takmer 900-tisíc AI skillov. Medzi nimi identifikoval desaťtisíce podozrivých a tisíce vyslovene škodlivých prípadov.

Takéto komponenty môžu viesť k nepredvídateľnému správaniu AI agentov alebo vytvoriť priestor na ich zneužitie. Rizikom je aj postupná zmena správania AI systémov v priebehu času, ktorá môže zostať dlhšie nepovšimnutá.

ClickFix a quishing naberajú na sile

Výrazný rast zaznamenáva aj technika ClickFix, pri ktorej útočníci využívajú falošné chybové hlásenia a presviedčajú používateľov, aby sami vykonali škodlivé kroky.

Najčastejšie sa s ňou možno stretnúť na podvodných stránkach imitujúcich služby umelej inteligencie, vo falošných upozorneniach internetových prehliadačov alebo v kampaniach zameraných na krádež prihlasovacích údajov do firemných systémov.

Phishing sa zároveň prispôsobuje novým používateľským návykom. Rekordné hodnoty dosiahol quishing, teda phishing využívajúci QR kódy. Podľa dát spoločnosti ESET obsahovalo približne 11 % zachytených phishingových e-mailov QR kód, ktorý používateľa presmeroval na podvodnú stránku.

Firmy čelia ransomvéru, výkupné však platí čoraz menej obetí

Výskumníci upozorňujú aj na pokračujúci rast cielených ransomvérových útokov na organizácie. Počet incidentov síce rastie, no ochota obetí platiť výkupné klesá.

Podľa viacerých štúdií dnes útočníkom zaplatí už len približne 14 až 28 % napadnutých organizácií, čo naznačuje zlepšujúcu sa pripravenosť firiem v oblasti obnovy dát, zálohovania a reakcie na incidenty.

Čo z toho vyplýva pre firmy?

Najnovší Threat Report potvrdzuje, že úspech útočníkov dnes nestojí len na nových technológiách, ale predovšetkým na efektívnejšom využívaní existujúcich techník. Kombinácia umelej inteligencie, phishingu, sociálneho inžinierstva a stále zneužívaných starých zraniteľností vytvára prostredie, v ktorom sú prevencia, pravidelné aktualizácie a vzdelávanie zamestnancov dôležitejšie než kedykoľvek predtým.