
Kybernetická bezpečnost se dnes už netýká pouze antiviru, firewallu nebo silného hesla. Firmy propojují cloudové služby, interní systémy, uživatelské identity, AI nástroje, aplikace a data. S každým novým propojením zároveň vzniká další místo, které je potřeba chránit. Potvrzuje to i aktuální zpráva ENISA Threat Landscape 2026, kterou Evropská agentura pro kybernetickou bezpečnost zveřejnila 22. září.
Jedním z jejích hlavních závěrů je, že rostoucí propojenost digitálních ekosystémů rozšiřuje útočnou plochu. ENISA zároveň upozorňuje na pokračující význam ransomwaru, útoků na veřejnou správu, kyberkriminality a špionáže a očekává také stále větší využití AI k podpoře škodlivých aktivit. Právě proto je zajímavé sledovat, jak se hacking mění a jaké nové cesty k firemním systémům útočníci hledají.
Umělá inteligence je dnes stále více součástí firemního prostředí. Už nejde jen o chatbot, který odpovídá na otázky. AI nástroje propojujeme s dokumenty, databázemi, repozitáři, ticketovacími systémy nebo cloudovými službami. V případě AI agentů může být součástí jejich fungování také provádění konkrétních akcí. To zároveň mění způsob, jakým je potřeba nahlížet na kybernetickou bezpečnost.
Microsoft ve svém bezpečnostním výzkumu z května 2026 upozornil na případy vzdálených MCP serverů, které byly dostupné bez autentizace. V některých případech tak bylo možné přistupovat k interním nástrojům a datům. Výzkum ukázal, že problém nemusí být v samotném AI modelu, ale v jeho nasazení, konfiguraci a oprávněních.
Přesně na toto téma se na HACKERFestu 2026 podívá Martin Haller v přednášce MCP: Model Context Problém. Zaměří se na Model Context Protocol, jeho možné zneužití a situace, ve kterých se užitečný AI konektor může stát cestou k citlivým údajům nebo firemním akcím.
Jedním z velkých trendů v oblasti kybernetické bezpečnosti je postupný odklon od hesel. Passkeys jsou navrženy jako moderní způsob autentizace odolný proti phishingu. Ani u nich však neplatí, že samotná technologie vyřeší všechny bezpečnostní problémy.
Michael Grafnetter na HACKERFestu představí výzkum útoků Pass-the-Passkey, při kterých se útočná cesta nesoustředí na prolomení samotného kryptografického principu passkeys, ale na zranitelnosti systémů a zařízení, která je používají. Program přednášky zahrnuje také tři zranitelnosti nalezené ve Windows 11 a Microsoft Entra ID a scénář vedoucí ke kompromitaci privilegovaných cloudových identit.
Je to dobrá ukázka širšího principu moderní kybernetické bezpečnosti: bezpečnostní opatření může eliminovat jeden typ útoku, ale útočník si může hledat jinou cestu.
Další aktuální ukázka přichází přímo ze Slovenska. V srpnu 2026 VJ CSIRT upozornila na probíhající phishingovou kampaň zaměřenou na organizace veřejné správy. Útočníci používali e-mailové adresy, které se podobaly adresám zaměstnanců, partnerů nebo představitelů organizací. Komunikace byla vícefázová a následně mohla směřovat k získání přihlašovacích údajů, citlivých informací, doručení škodlivé přílohy nebo k podvodné platbě.
I proto patří sociální inženýrství stále mezi důležitá bezpečnostní rizika. Útok totiž nemusí začít exploitem. Může začít úplně obyčejným e-mailem a rozhodnutím člověka, který mu uvěří.
Podobně praktický pohled nabízí také přednáška Romana Kümmela Je to jen otevřený port… Co by se mohlo stát? Běžné síťové služby jako FTP, SMB, SMTP, DNS, DHCP, SNMP nebo SSH jsou základem infrastruktury, ale zároveň mohou vytvářet bezpečnostní rizika, pokud jsou nesprávně nakonfigurované nebo zbytečně vystavené.
Na toto téma navazuje také aktuální směřování evropské regulace. Od 11. září 2026 se v rámci Cyber Resilience Act začaly uplatňovat nové povinnosti týkající se hlášení aktivně zneužívaných zranitelností a závažných incidentů u produktů s digitálními prvky. Národní bezpečnostní úřad zároveň zdůrazňuje význam bezpečné konfigurace a řešení zranitelností během životního cyklu produktu.
AI, passkeys, cloud, Active Directory, síťové služby, Windows internals nebo reakce na incidenty mohou na první pohled působit jako samostatná témata. Ve skutečnosti je spojuje jedna věc: útočník hledá cestu, ne konkrétní technologii.
Proto je dnes důležité rozumět nejen tomu, jak technologie funguje, ale také tomu, jak ji lze zneužít v reálném prostředí.
A právě na reálný pohled na hacking, kybernetické útoky a bezpečnost je zaměřen HACKERFest 2026, který se uskuteční už 8. října 2026. Program 14. ročníku česko-slovenské bezpečnostní konference propojuje témata od AI a bezpečnosti identit přes technologie Microsoft a Active Directory až po forenzní analýzu incidentů a Windows internals. Konference proběhne hybridně a všechny přednášky budou online streamované.
Pro lidi, kteří se věnují kybernetické bezpečnosti, IT bezpečnosti, hackingu, penetračnímu testování nebo správě podnikové infrastruktury, je to příležitost podívat se na aktuální kybernetické hrozby z perspektivy těch, kteří je analyzují a zkoušejí v praxi.