Když bouře přinese více než déšť: Kyberútoky ve stínu přírodních katastrof

Zatímco hasiči bojují s následky silných bouřek, kyberzločinci číhají na zranitelnou infrastrukturu. Jak se přírodní katastrofy stávají oknem příležitostí pro digitální predátory?

Český hydrometeorologický ústav varuje před silnými bouřkami s nárazy větru kolem 100 km/h, kroupami až 5 cm a přívalovým deštěm. Hasiči evidují stovky výjezdů. Výpadky proudu postihují tisíce domácností.

Jenže v digitálním věku přinášejí přírodní katastrofy více než jen fyzické škody. Kyberzločinci čekají na právě takové momenty.

Proč jsou bouře zlatým dolem pro hackery?

Představte si nemocnici během bouře. Hlavní elektrická síť je přerušená. Záložní generátor běží. IT systémy jsou přetížené. Lékaři řeší urgentní případy.

V takové chvíli přijde email: „URGENTNÍ: Aktualizujte systém kvůli výpadku - klikněte zde IHNED.“ Personál pod tlakem nekriticky klikne. Malware se dostane do systému.

Při výpadku sítě může její obnova trvat několik dní. V případě kybernetického útoku to trvá ještě déle. Provozovatelé musí nejprve najít příčinu, vyčistit systém od malwaru a teprve pak obnovit provoz.

Tři hlavní způsoby útoků

1. Exploatace SCADA systémů SCADA systémy (Supervisory Control and Data Acquisition) řídí kritickou infrastrukturu - elektrárny, čističky vody, plynárny. Během krizí často přecházejí na záložní režim s nižším zabezpečením.

Příklad: Elektrárna přepne kvůli bouři na záložní systém. Ten má starší software bez bezpečnostních aktualizací. Hacker najde zranitelnost a získá kontrolu nad distribucí elektřiny.

2. Phishing v čase krize Během katastrof lidé očekávají urgentní zprávy. Snáze uvěří falešným emailům a SMS.

Příklad: Během záplav přijde SMS: „ČEZ: Kvůli havárii ověřte platební údaje na www.cez-havarie.cz pro obnovení dodávek.“ Lidé zadají čísla karet na falešnou stránku.

3. DDoS útoky na přetížené sítě Distributed Denial of Service útoky zahltí servery falešnými požadavky. Během krizí jsou sítě už tak přetížené.

Příklad: Telecom má kvůli bouři vytížené sítě na 80%. Hacker spustí DDoS útok. Síť se zhroutí úplně. Záchranné složky ztratí komunikaci.

Reálné případy z celého světa

Stuxnet (2010) - Nejslavnější kyberútok na infrastrukturu. Virus napadl íránské jaderné zařízení prostřednictvím USB klíčenky. Zničil 1000 odstředivek na obohacování uranu.

Německo (2012) - Kyberútok na 50Hertz Transmission GmbH, provozovatele elektrosítě. Všechny komunikační systémy pro vzdálenou podporu byly vyřazeny.

Hurikán Sandy (2012) - Útočníci rozeslali tisíce falešných emailů: „Pomoc obětem Sandy - darujte zde.“ Odkazy vedly na stránky kradoucí platební údaje.

Španělsko (2025) - Neznámý výpadek elektřiny postihl celý Pyrenejský poloostrov. Během 5 sekund poklesla výroba o 15 gigawattů. Experti nevylučují kyberútok.

Teoretický Scénář: Kyberútok během bouře v Praze

Příprava (týdny předem):

  • Hackeři monitorují Windy.com a ČHMÚ
  • Identifikují cíle: ČEZ, Pražská plynárenská, nemocnice
  • Připraví phishingové weby napodobující oficiální stránky

Útok (během bouře):

  • 20:00 - Bouře způsobí výpadky v Praze-východ
  • 20:15 - Spuštěn DDoS útok na weby ČEZ a O2
  • 20:30 - Rozeslána SMS kampaň: „ČEZ: Nahlaste škody na cez-skody.cz“
  • 21:00 - Útok na záložní systémy nemocnice Motol

Dopad:

  • Tisíce lidí zadá údaje na falešné stránky
  • Nemocniční systémy částečně nefunkční
  • Energetici nevidí reálný stav sítě
  • Chaos trvá dny místo hodin

Jak poznat útok během krize?

Varovné signály:

  • Email s urgentním pokynem „klikni ihned“
  • SMS s podezřelým odkazem
  • Žádost o hesla „kvůli technické závadě“
  • Neočekávané instalace „nouzového softwaru“

Ověření pravosti:

  • Zavolejte na oficiální linku firmy
  • Zkontrolujte URL adresu (pozor na cez-skody.cz místo cez.cz)
  • Nedávejte hesla přes email nikdy
  • Při pochybnostech nereagujte

Technická obrana pro organizace

SCADA zabezpečení:

  • Fyzické oddělení od internetu (air-gap)
  • Pravidelné bezpečnostní audity
  • Šifrování komunikace
  • Monitoring síťového provozu

Krizové protokoly:

  • Definované postupy pro IT během katastrof
  • Záložní komunikační kanály
  • Ověřovací mechanismy pro urgentní požadavky

Technické opatření:

  • Redundantní záložní systémy se stejným zabezpečením
  • Automatické blokování podezřelého provozu
  • Rychlé záplatování kritických zranitelností

Stav v České republice

NÚKIB evidoval v lednu 2025 celkem 11 kybernetických incidentů. Nejvíce DDoS útoky, tři průniky do systémů a jeden ransomwarový útok.

V září 2024 byly incidenty spojené s technickou závadou, často kvůli výpadkům elektřiny během záplav.

Mezi nejčastější cíle patří energetická infrastruktura, nemocnice a telekomunikační operátoři.

Budoucnost: AI vs. AI

Umělá inteligence mění pravidla hry. Obránci využívají AI k detekci anomálií v síťovém provozu. Útočníci používají AI k automatizaci útoků a jejich přizpůsobení obraně v reálném čase.

Představte si AI, která během bouře automaticky generuje tisíce přizpůsobených phishingových zpráv podle aktuální situace v každém regionu.

Závěr

Přírodní katastrofy budou častější. Kyberútoky během nich také. Organizace musí počítat s „dokonalou bouří“ - kombinací fyzických a digitálních hrozeb.

Další vlna bouřek má podle meteorologů dorazit už tento víkend. Připravte se nejen na vybitý telefon, ale i na falešné zprávy o „nouzových stavech“.

Diskuse

Co si myslíte o těchto hrozbách?

  • Setkali jste se během výpadků s podezřelými zprávami?
  • Jak se vaše firma připravuje na kyberútoky během krizí?
  • Máte zkušenost s phishingovými útoky „zneužívajícími“ aktuální krize?
  • Věříte, že za některými blackouty stojí hackeři?

Praktické otázky:

  • Poznali byste falešnou SMS od ČEZ během výpadku?
  • Máte záložní komunikaci, která neprochází internetem?
  • Kontrolujete URL adresy před zadáním hesel?
  • Víte, jak nahlásit kybernetický incident?

Sdílejte své zkušenosti v komentářích. Společně se můžeme lépe připravit na digitální bouře budoucnosti.

Zdroje

  1. NÚKIB - Přehled kybernetických incidentů za leden 2025
  2. NÚKIB - Přehled kybernetických incidentů za září 2024
  3. TZB-info - Kyberbezpečnost a energetická infrastruktura
  4. System Online - Kyberútoky na kritickou infrastrukturu
  5. Aktuálně.cz - Blackout ve Španělsku - nevylučují kyberútok
  6. CNN Prima News - Silné bouřky zasáhly Česko
  7. ČHMÚ - Aktuální předpověď počasí
Autor: Petr Křemenák | čtvrtek 5.6.2025 8:18 | karma článku: 5,08 | přečteno: 109x

Další články autora

Petr Křemenák

Deník etického hackera: Jak jsem (ne)hackoval Firmáčkov s.r.o. - Díl 1

Všechny postavy a události jsou čistě fiktivní. Jakákoliv podobnost se skutečnými osobami nebo firmami je náhodná. Tento příběh se nikdy nestal. Věřte mi.

1.12.2025 v 10:44 | Karma: 6,93 | Přečteno: 98x | Diskuse | Společnost

Petr Křemenák

Kyberbezpečnost s úsměvem: Jak přežít digitální džungli a nezbláznit se

Kyberbezpečnost může znít jako nuda plná technických výrazů, ale pojďme se na ni podívat s humorem – a možná se přitom něco naučíme, aniž bychom se báli o své digitální životy!

4.9.2025 v 11:28 | Karma: 4,86 | Přečteno: 120x | Diskuse | Společnost

Petr Křemenák

Hybridní útok na kritickou infrastrukturu: Teoretický scénář

V červenci 2025 se v České republice odehrály dvě zdánlivě nesouvisející události. První byl rozsáhlý blackout, který 4. července postihl značnou část země včetně Prahy, způsobený údajně „pádem fázového vodiče“.

10.7.2025 v 12:32 | Karma: 10,60 | Přečteno: 455x | Diskuse | Společnost

Petr Křemenák

Kyberbezpečnost ve školách: Když ani minimum není dosažitelné

„Občas zjistíme, že jsme řediteli něčeho, čemu se říká škola a jejíž hlavním cílem je vzdělávání a výchova budoucích občanů naší země.“ Tato věta z dopisu jednoho ředitele školy vystihuje absurditu situace českého školství.

3.6.2025 v 16:12 | Karma: 5,80 | Přečteno: 106x | Diskuse | Společnost

Petr Křemenák

Krádeže databází: Fakta o největších útocích roku 2025

Úniky dat z databází jsou stále častější. Nedávný útok na Marks and Spencer (M&S) ukázal, jak vážnou hrozbou se krádeže databází staly. Během ransomwarového útoku v dubnu 2025 byly ukradeny údaje tisíců zákazníků.

15.5.2025 v 10:49 | Karma: 5,48 | Přečteno: 330x | Diskuse | Společnost

Nejčtenější

Smrt účastníka Prostřeno! Petra Adamce: Kuchař z folklorního dílu odešel náhle v mladém věku

Petr Adamec zemřel náhle.
21. ledna 2026  14:54,  aktualizováno  23. 1. 7:31

Ve věku pouhých 32 let náhle zemřel Petr Adamec, známý z folklorního speciálu kuchařské soutěže...

Jak dobrý máte přehled o hudbě 80. let?

Fredie Mercury opanoval  koncert Live Aid.
vydáno 15. ledna 2026

Máte rádi osmdesátky? Byly načančané, trochu kýčovité, ale vlastně krásně pohodové. Otestujte si,...

Prahu čekají o víkendu výluky. Nepojede metro ani tramvaje pod Vyšehradem

Stanice metra B Českomoravská (21. listopadu 2024)
16. ledna 2026  10:49

Otevření zmodernizované stanice metra Českomoravská se blíží. Aby dopravní podnik stihl slibovaný...

Česká klasika se vrací do hry. U Rozvařilů znovu otevřeli v Bílé labuti

Jídelna U Rozvařilů
17. ledna 2026  8:10

Cinkající příbory dávají znát, že je čas oběda. Jsme v 5. patře obchodního domu Bílá labuť. Jídelna...

Zůstaly uvězněné pod vodou, přesto dál vozí cestující. Víte, jak poznat utopené soupravy metra?

Zatopená soupravy na Florenci po povodních roku 2002.
17. ledna 2026  11:59

Při srpnových povodních roku 2002 vtrhla velká voda i do metra a na dlouhé měsíce jej vyřadila z...

Jih Moravy ochromila ledovka. Po dopravní kalamitě se nápor přesunul do nemocnic

Nehody zapříčiněné ledovkou u Střelic na Brněnsku. (23.ledna 2026)
23. ledna 2026  6:22,  aktualizováno  12:19

Situace na jižní Moravě, kterou v pátek ráno postihla ledovka, se před polednem začala zlepšovat....

Dotyky, chlípné SMS. Učitele z Humpolce vyšetřují kvůli obtěžování studentek

Ilustrační snímek
23. ledna 2026  12:02,  aktualizováno  12:19

Údajným nevhodným chováním na bázi sexuálního obtěžování učitele ke studentkám humpolecké střední...

Nechoďte zbytečně ven. V části Moravskoslezského kraje platí smogová situace

Smog trápí Moravskoslezský kraj. Na snímku situace v městském obvodu Slezská...
23. ledna 2026  6:52,  aktualizováno  12:17

Český hydrometeorologický ústav (ČHMÚ) vyhlásil v noci ze čtvrtka na pátek v části...

Na silnicích Vysočiny namrzá mlha, v části kraje platí výstraha před ledovkou

ilustrační snímek
23. ledna 2026  10:38,  aktualizováno  10:38

Na silnicích Vysočiny místy namrzá mlha. Je potřeba jezdit se zvýšenou opatrností, řekl ČTK...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

  • Počet článků 17
  • Celková karma 0
  • Průměrná čtenost 816x
Kybernetická bezpečnost je dnes klíčová pro ochranu dat a soukromí. Jsem Petr Křemenák, odborník s více než 10 lety zkušeností v oboru. Na blogu se zaměřím na praktické rady, aktuální hrozby a novinky, které pomohou jednotlivcům i firmám lépe zabezpečit svůj digitální svět. Společně odhalíme tajemství kybernetické bezpečnosti!

Zakladatel
www.manazerkybernetickebezpecnosti.cz
Nastavte si velikost písma, podle vašich preferencí.