<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>kyberbezpečnost &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/kyberbezpecnost/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Tue, 25 Aug 2026 22:27:30 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>kyberbezpečnost &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>7 milionů lidí si stáhlo aplikace, které slibovaly čtení cizích SMS a hovorů. Místo toho jim kradly peníze z účtu</title>
		<link>https://mobify.cz/clanky/varovani/7-milionu-stazeni-smirujicich-aplikaci/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 06:54:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[bankovní účet]]></category>
		<category><![CDATA[krádež peněz]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[podvod]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=15015</guid>

					<description><![CDATA[<p><strong>Analytici z ESETu odhalili v Google Play 28 podvodných aplikací s více než 7,3 milionu stažení, které slibovaly přístup k cizím zprávám a hovorům.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Číslo 7 milionů pochází přímo z <a href="https://www.welivesecurity.com/en/eset-research/fake-call-logs-real-payments-how-callphantom-tricks-android-users/" target="_blank" rel="noreferrer noopener nofollow">reportu ESET Research</a>, který analytik Lukáš Štefanko publikoval 7. května 2026. Celkem 28 aplikací, které ESET označuje jako kampaň CallPhantom, nasbíralo v oficiálním obchodě Google Play dohromady přes 7,3 milionu stažení. Aplikace slibovaly něco, co zní lákavě a zároveň by mělo okamžitě rozsvítit varovné kontrolky: přístup k historii hovorů, SMS zprávám a záznamům WhatsAppu cizího telefonního čísla. Stačilo zadat číslo a aplikace údajně vytáhla kompletní komunikační historii. Ve skutečnosti žádná z nich nic takového neuměla. Po zadání čísla zobrazila náhodně vygenerovaná nebo předem připravená falešná data a za jejich „odemčení“ chtěla zaplatit. Peníze odcházely třemi cestami: přes oficiální předplatné v Google Play, přes platby mimo Google Play pomocí indického systému UPI nebo přímo přes formulář pro zadání platební karty uvnitř aplikace.</p>



<h2 class="wp-block-heading">Samotný slib by měl být varovným signálem</h2>



<p class="wp-block-paragraph">Běžná aplikace pro Android nemá legální ani technickou cestu k SMS zprávám, hovorům nebo historii WhatsAppu cizího člověka. Google přístup k záznamům hovorů a SMS na Androidu silně omezuje. Mohou s nimi pracovat především výchozí aplikace pro volání a zprávy, případně výjimečně schválené aplikace s odpovídajícím oprávněním. Aplikace z kampaně CallPhantom přitom žádná taková oprávnění ani nepotřebovaly, protože ve skutečnosti nic nečetly. Celý podvod stál na sociálním inženýrství: slíbit zakázanou „superschopnost“, zabalit ji do profesionálně vypadajícího listingu v Play Storu a inkasovat peníze dřív, než uživatel zjistí, že výsledky jsou smyšlené.</p>



<p class="wp-block-paragraph">ESET zdůrazňuje, že právě absence invazivních oprávnění paradoxně pomohla aplikacím projít kontrolou. Nevypadaly jako spyware. Nevypadaly nebezpečně. Vypadaly jako nudné utility, a přesně to jim pomohlo projít prvním filtrem.</p>



<h2 class="wp-block-heading">Tři cesty, jak z uživatelů tekly peníze</h2>



<p class="wp-block-paragraph">Monetizace aplikací CallPhantom nebyla jednotná, a právě to komplikuje případné vracení peněz.</p>



<ul class="wp-block-list">
<li><strong>Předplatné přes Google Play</strong> – některé aplikace využívaly oficiální platební systém. Tady má uživatel relativně slušnou šanci na refundaci přímo přes Google, protože platba je evidovaná a dohledatelná.</li>



<li><strong>UPI platby mimo Google Play</strong> – jiné aplikace přesměrovávaly uživatele na platbu přes třetí aplikace podporující indický platební systém UPI. Tyto transakce Google neeviduje, takže refundace přes něj nepřipadá v úvahu.</li>



<li><strong>Přímé zadání karty v aplikaci</strong> – nejrizikovější varianta. Uživatel zadal číslo karty přímo do platebního formuláře uvnitř aplikace. Peníze šly mimo kontrolovaný platební kanál Google Play.</li>
</ul>



<p class="wp-block-paragraph">Rozdíl je zásadní. Pokud platba na výpisu z účtu začíná na „GOOGLE*…“, šla přes oficiální systém a Google <a href="https://support.google.com/googleplay/answer/15574897?hl=en" target="_blank" rel="noreferrer noopener nofollow">umožňuje žádat o vrácení peněz</a>. U plateb kartou a přes PayPal je lhůta 120 dní od transakce, u operátorského účtování 60 dní. Pokud ale platba přes Google nešla, zbývá kontaktovat banku, případně v českém prostředí <a href="https://finarbitr.gov.cz/cs/oblasti/platebni-sluzby.html" target="_blank" rel="noreferrer noopener nofollow">Kancelář finančního arbitra</a>.</p>



<h2 class="wp-block-heading">Co dělat, pokud jste některou z aplikací měli v telefonu</h2>



<p class="wp-block-paragraph">ESET ve svém reportu zveřejnil kompletní seznam všech 28 názvů i technických identifikátorů (package names). Největší z nich měly přes 3 miliony, 1,5 milionu a další stovky tisíc stažení. Pokud máte Android, první krok není jen odinstalace, protože ta sama o sobě předplatné neruší. Google to výslovně uvádí ve své nápovědě.</p>



<p class="wp-block-paragraph">Postup vypadá takto:</p>



<ul class="wp-block-list">
<li>Otevřete Google Play, přejděte do sekce Platby a předplatné a zkontrolujte aktivní předplatná. Pokud tam některá z aplikací CallPhantom figuruje, zrušte ji.</li>



<li>Projděte historii objednávek v Google Play a výpis z platební karty. Hledejte transakce, které nepoznáváte.</li>



<li>Pokud jste zadávali kartu přímo v aplikaci, kontaktujte banku a nahlaste podezřelou transakci.</li>



<li>Spusťte ručně Play Protect. Umí aplikace zkontrolovat, varovat před nimi a případně je odstranit.</li>
</ul>



<p class="wp-block-paragraph">ESET kampaň nahlásil Googlu 16. prosince 2025. K datu publikace reportu v květnu 2026 byly všechny aplikace z obchodu odstraněny. Jenže „odstraněny“ neznamená nutně „navždy pryč“. Naše kontrola v srpnu 2026 ukázala, že nejméně jedna identifikace aplikace ze seznamu ESETu je v Google Play znovu dostupná, s upraveným popisem, který už tvrdí jen práci s vlastní nebo simulovanou historií hovorů. Zda současná verze obsahuje stejné podvodné chování, z veřejně dostupných dat nelze potvrdit. Vzorec, kdy se nahlášená aplikace vrátí s upraveným popisem, ale v historii Google Play není ničím novým.</p>



<h2 class="wp-block-heading">Proč to funguje a jak se bránit</h2>



<p class="wp-block-paragraph">CallPhantom není klasický spyware. Nekrade kontakty, nefotí přes kameru ani neposílá SMS na prémiová čísla. Vydělává na zvědavosti. Na touze vědět, s kým volá partner, co píše kolega nebo komu telefonuje soused. A právě proto je tak účinný: slib je silnější než zdravý rozum.</p>



<p class="wp-block-paragraph">Jak podvodnou aplikaci poznat ještě před stažením:</p>



<ul class="wp-block-list">
<li>Slibuje něco nelegálního nebo technicky nemožného, například „cizí SMS“ nebo „cizí WhatsApp hovory pro jakékoli číslo“.</li>



<li>Ukazuje snímky obrazovky s citlivými daty bez vysvětlení, odkud je bere.</li>



<li>Tlačí na platbu dřív, než ukáže reálně ověřitelnou funkci.</li>



<li>Vede mimo oficiální platební systém Google Play nebo chce kartu přímo v aplikaci.</li>



<li>Recenze zmiňují „scam“, „fake results“ nebo naopak vypadají podezřele pochvalně a šablonovitě.</li>
</ul>



<p class="wp-block-paragraph">ESET veřejně neuvádí geografický rozpad stažení podle států, takže kolik českých uživatelů mezi 7,3 milionu bylo, nevíme. Kampaň cílila primárně na Indii, čemuž nasvědčuje předvolená předvolba +91 i podpora UPI. To ale neznamená, že se aplikace nemohly dostat k uživatelům jinde. Byly v globálním obchodě, v angličtině a s univerzálním slibem.</p>



<p class="wp-block-paragraph">Sedm milionů stažení ukazuje, kolik lidí kliklo na slib, který už sám o sobě měl být varováním. Žádná běžná aplikace v telefonu vám legálně nedá přístup k cizím zprávám, a pokud to tvrdí, jediné, co chce číst, je číslo vaší karty.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/telefon-nastaveni-seznam-aplikaci-768x432.jpg" type="image/jpeg" length="45732" />
	</item>
		<item>
		<title>Vaše chytrá televize může být součástí zločinecké sítě a vy o tom nemáte tušení. Státní orgány postupně zasahují</title>
		<link>https://mobify.cz/clanky/varovani/chytra-televize-soucast-zlocinecke-site/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 11:43:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[chytrá televize]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[varování]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=14539</guid>

					<description><![CDATA[<p><strong>Nejméně dva miliony domácích zařízení po celém světě slouží jako skryté uzly proxy sítě, přes kterou cizí aktéři vedou vlastní internetový provoz.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nejde o sci-fi ani o vzdálený problém amerických serveroven. Chytré televize, levné streamovací boxy a TV přehrávače připojené k domácí Wi-Fi mohou bez vědomí majitele fungovat jako výstupní brána takzvané rezidenční proxy sítě, infrastruktury, kterou bezpečnostní tým Google Threat Intelligence Group (GTIG) sleduje pod označením Popa a která je napojená na komerční službu NetNut. V praxi to znamená, že někdo cizí posílá svůj provoz přes vaši IP adresu: vaše televize se tváří jako vy, zatímco přes ni tečou data třetích stran. FBI, Google i další subjekty proti této síti postupně zasahují, od veřejných varování přes technické blokace až po zabavování domén, které v červenci 2026 vyústilo v provozní kolaps NetNutu.</p>



<h2 class="wp-block-heading">Jak se televize stane součástí botnetu</h2>



<p class="wp-block-paragraph">Cesta škodlivého kódu do domácího zařízení má dvě hlavní varianty. První je předinstalovaný malware: levné necertifikované TV boxy, často prodávané na tržištích jako „odemčené“ přehrávače se vším obsahem zdarma, mohou mít škodlivý software už z výroby. Druhá cesta vede přes aplikace stažené mimo oficiální obchod, pirátská streamovací APK, IPTV klienty nebo zdánlivě nevinné utility typu spořičů obrazovky a jednoduchých her.</p>



<p class="wp-block-paragraph">Uvnitř takové aplikace se může skrývat SDK, které po instalaci automaticky kontaktuje řídicí infrastrukturu, zaregistruje zařízení a začne přes něj přeposílat cizí provoz. Švédská organizace Qurium analyzovala desítky streamovacích APK a u většiny nenašla žádný smysluplný dialog, který by uživateli vysvětlil, že jeho domácí připojení bude sloužit třetím stranám. Souhlas na dálkovém ovladači, pokud vůbec přijde, zapadne v proudu instalačních kroků. Podle výzkumu firmy Synthient běží tato infrastruktura nejméně od května 2020, tedy šest let, během nichž síť tiše rostla.</p>



<p class="wp-block-paragraph">A televize je pro útočníky téměř ideální hostitel. Bývá zapnutá nebo připojená k internetu po většinu dne, nikdo na ní běžně nesleduje běžící procesy, často nemá klasický antivirus a uživatel ji jednoduše nevnímá jako počítač. Analytici ze Spur Intelligence Labs to potvrdili čísly: ze 6 038 aplikací pro chytré televize LG a Samsung jich 2 058, tedy více než třetina, obsahovalo proxy SDK prodávající domácí IP adresu. Problém tedy zdaleka nekončí u jednoho botnetu.</p>



<h2 class="wp-block-heading">Časová osa zásahů: od varování po kolaps</h2>



<p class="wp-block-paragraph">Státní orgány postupně zasahují. Jde o vícestupňovou kampaň, která se táhne už přes rok:</p>



<ol start="5" class="wp-block-list">
<li>června 2025 – <a href="https://www.ic3.gov/PSA/2025/PSA250605" target="_blank" rel="noreferrer noopener nofollow">FBI vydává veřejné varování</a> k botnetu BADBOX 2.0, příbuznému ekosystému zneužívaných IoT zařízení. Upozorňuje na necertifikované TV boxy, neoficiální tržiště a riziko předinstalovaného malwaru.</li>



<li>ledna 2026 – Google <a href="https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network" target="_blank" rel="noreferrer noopener nofollow">zasahuje proti síti IPIDEA</a>, další rezidenční proxy infrastruktuře. Vypíná účty a služby používané pro řízení botnetu.</li>



<li>července 2026 – Google publikuje informace o zásahu proti NetNut/Popa. Téhož dne firma Alarum Technologies, mateřská společnost NetNutu, v dokumentu pro americkou Komisi pro cenné papíry (SEC) potvrzuje, že FBI zabavila domény spojené s NetNutem.</li>



<li>července 2026 – Alarum přiznává další zabavené domény a dopad na služby.</li>



<li>července 2026 – Firma oznamuje dočasné pozastavení části síťových služeb.</li>



<li>července 2026 – Alarum stále nezná přesný rozsah škod, nasazuje externí forenzní tým a řeší hlubší dopady.</li>
</ol>



<p class="wp-block-paragraph">Sekundární zdroje, včetně serveru KrebsOnSecurity, mluví o stovkách zabavených domén, přesné číslo ale firma v primárních dokumentech neuvádí. Jisté je, že nejde o jednorázovou razii, ale o postupný rozpad infrastruktury, který NetNut dosud nedokázal zastavit.</p>



<h2 class="wp-block-heading">Co to znamená pro české domácnosti</h2>



<p class="wp-block-paragraph">Přímý veřejný počet zasažených zařízení v Česku neexistuje. Samostatné stanovisko NÚKIB ani Policie ČR k síti Popa/NetNut jsme v otevřených zdrojích nenašli. Veřejně potvrzená akce je americká.</p>



<p class="wp-block-paragraph">To ale neznamená, že se problém českých domácností netýká. GTIG <a href="https://cloud.google.com/blog/topics/threat-intelligence/google-continued-disruption-residential-proxy-networks" target="_blank" rel="noreferrer noopener nofollow">popisuje zařízení „rozptýlená po celém světě“</a> a FBI varuje před globálně prodávanými IoT zařízeními. Mechanismus infekce je univerzální a na české e-shopy i tržiště se levné necertifikované Android boxy dostávají stejně snadno jako kamkoli jinam. Kdo si koupil „odemčený“ TV box za pár stovek, stahuje pirátské streamovací APK nebo instaluje aplikace mimo Google Play, vystavuje se reálnému riziku.</p>



<p class="wp-block-paragraph">Důsledky přitom nejsou jen abstraktní. Pokud přes vaši IP adresu teče cizí provoz, může být vaše legitimní internetová aktivita označena jako podezřelá nebo rovnou blokována. A infikované zařízení na domácí Wi-Fi může v některých případech představovat riziko i pro další zařízení, například notebook, telefon nebo router.</p>



<h2 class="wp-block-heading">Jak zkontrolovat a ochránit svou televizi</h2>



<p class="wp-block-paragraph">Stoprocentní jistotu bez síťové analýzy nezískáte, ale orientační kontrola zabere pár minut:</p>



<ul class="wp-block-list">
<li><strong>Ověřte certifikaci</strong>: V Google Play Store přejděte do profilu → Nastavení → O zařízení a zkontrolujte, zda je zařízení označené jako „Play Protect certified“. Necertifikované zařízení je výrazně rizikovější.</li>



<li><strong>Ponechte zapnutý Play Protect</strong>: Na Android TV i na boxech s Google TV by měl být Play Protect trvale aktivní. Automaticky skenuje a varuje před známými škodlivými aplikacemi.</li>



<li><strong>Nestahujte aplikace mimo oficiální obchod</strong>: Pirátské streamovací APK, IPTV klienty z neznámých webů a „odemykací“ utility jsou častou vstupní branou.</li>



<li><strong>Preferujte ověřené výrobce</strong>: Při nákupu hledejte zařízení s <a href="https://www.android.com/certified/" target="_blank" rel="noreferrer noopener nofollow">certifikací Android</a> a podporou Play Protect.</li>



<li><strong>Při podezření odpojte</strong>: FBI přímo doporučuje odpojit podezřelé zařízení od domácí sítě jako první krok. Pokud jde o levný box bez důvěryhodné podpory a aktualizací, zvažte jeho úplné vyřazení.</li>
</ul>



<p class="wp-block-paragraph">Pro srovnání rozměru hrozby: americké ministerstvo spravedlnosti u botnetu 911 S5 uvádělo přes 19 milionů IP adres, Google u BADBOX 2.0 mluvil o více než 10 milionech kompromitovaných necertifikovaných zařízení. Popa se svými zhruba dvěma miliony uzlů nemusí být největší, ale její síla spočívá jinde, v důvěryhodnosti domácích IP adres, za které se schovává.</p>



<p class="wp-block-paragraph">Zásahy FBI a Googlu síť viditelně poškodily. Ale jak GTIG sám přiznává, ekosystém rezidenčních proxy je provázaný: když jedna síť padne, operátoři nakupují kapacitu u konkurence. Televize v obýváku tak může zůstat tichým spojencem toho, kdo ji ovládne, aniž by o tom její majitel věděl.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/04/chytra-televize-768x432.jpg" type="image/jpeg" length="45514" />
	</item>
		<item>
		<title>Hackeři ovládají vládní systémy přes Telegram. Provoz vypadá jako normální chat, nikdo si ničeho nevšimne</title>
		<link>https://mobify.cz/clanky/poznatky/hackeri-vladni-system-ovladani-telegram/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 16:54:00 +0000</pubDate>
				<category><![CDATA[Poznatky]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[počítač (PC)]]></category>
		<category><![CDATA[systém]]></category>
		<category><![CDATA[Telegram]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=13319</guid>

					<description><![CDATA[<p><strong><span dir="auto">Nový backdoor TELESHIM stahuje příkazy přes oficiální Telegram Bot API. Síťový dohled vidí jen běžný HTTPS provoz na api.telegram.org.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bezpečnostní tým Zscaler ThreatLabz 20. července 2026 zveřejnil analýzu kyberšpionážní kampaně mířené na vládní instituce na Blízkém východě. Klíčovým nástrojem útočníků je malware pojmenovaný TELESHIM, který nekomunikuje se žádným podezřelým serverem útočníka. Místo toho využívá oficiální rozhraní Telegram Bot API, tedy stejné rozhraní, přes které fungují tisíce legitimních chatbotů po celém světě. V praxi to znamená, že infikovaný vládní počítač posílá a přijímá šifrované HTTPS požadavky na adresu api.telegram.org, tedy na tutéž doménu, kam směřuje provoz běžných uživatelů Telegramu. Bez cílené detekce si toho síťový monitoring, bezpečnostní operační centrum ani správci nemusí všimnout, protože v logách vypadá komunikace malwaru jako běžný provoz.</p>



<h2 class="wp-block-heading">Jak přesně TELESHIM ovládá napadený počítač</h2>



<p class="wp-block-paragraph">Celý mechanismus stojí na tom, že Telegram oficiálně nabízí jednoduché HTTP rozhraní pro boty. Útočníci si vytvořili vlastního bota, jehož token a identifikátor chatu mají zašifrované přímo v těle malwaru. Po spuštění na napadeném počítači TELESHIM udělá následující:</p>



<p class="wp-block-paragraph">Získá identifikátor oběti podle MAC adresy síťového adaptéru, každý napadený stroj tak dostane unikátní identifikátor.<br>Přes metodu getUpdates si pravidelně stahuje zprávy z Telegram chatu, ve kterém útočník zadává příkazy.<br>Ověří, že příkaz je adresovaný právě tomuto stroji (podle MAC adresy), a pokud ano, spustí ho přes cmd.exe /C, tedy přes standardní příkazový řádek Windows.<br>Výstup příkazu zašifruje a pošle zpět útočníkovi jako zprávu v témže chatu.<br>Pokud útočník potřebuje na stanici dostat další škodlivý soubor, využije metodu getFile a soubor stáhne jako běžný dokument přes Telegram.</p>



<p class="wp-block-paragraph">Persistence je zajištěna dvěma naplánovanými úlohami ve Windows: jedna s názvem shimgens se spouští každých šest minut, druhá pojmenovaná Feedback každých deset minut. Útočník tak má prakticky nepřetržitý přístup, aniž by musel generovat nápadný síťový provoz.</p>



<h2 class="wp-block-heading">Proč je tak těžké útok odhalit</h2>



<p class="wp-block-paragraph">Tradiční kyberšpionážní malware komunikuje s vlastním řídicím serverem útočníka, s doménou nebo IP adresou, kterou mohou bezpečnostní firmy zablokovat, přesměrovat nebo označit jako škodlivou. TELESHIM tuto logiku obrací. Veškerá komunikace jde na api.telegram.org, tedy na legitimní infrastrukturu provozovanou Telegramem. Spojení je šifrované standardním HTTPS a malware navíc používá hlavičku User-Agent napodobující běžný webový prohlížeč.</p>



<p class="wp-block-paragraph">Databáze <a href="https://attack.mitre.org/techniques/T1102/" target="_blank" rel="noreferrer noopener nofollow">MITRE ATT&amp;CK</a> tento vzorec popisuje jako zneužití legitimních webových služeb pro řídicí komunikaci. Útočníkům dává krytí hned dvakrát: zaprvé doména v logách nevypadá podezřele, zadruhé TLS šifrování brání inspekci obsahu bez pokročilé analýzy. Pokud organizace nesleduje konkrétně požadavky na api.telegram.org/bot* z počítačů, kde Telegram nemá co dělat, nemá důvod zpozornět. Ázerbájdžánský <a href="https://cert.gov.az/en/news/telegram-bot-api-exploited-in-multi-stage-cyberattack-against-government-institutions-9988" target="_blank" rel="noreferrer noopener nofollow">CERT</a> ve svém doporučení z 22. července 2026 doporučil ověřovat jakýkoli provoz Telegram Bot API z vládních stanic, kde pro něj neexistuje provozní důvod.</p>



<p class="wp-block-paragraph">Nejde přitom o žádnou novinku v principu. Zscaler ve svém loveckém průvodci HuntPedia připomíná starší malwary TeleRAT a IRRAT, které Telegram API zneužívaly obdobně. A v českém prostředí <a href="https://nukib.gov.cz/download/publications_en/2023-02_EN.pdf" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> už v roce 2023 popsal kampaň proti diplomatickým cílům v Česku a Evropě, kde útočníci plánovali využít službu Notion jako kulisu pro řídicí komunikaci. Vzorec “řídicí server schovaný v legitimní cloudové službě” tedy není nový, jen se opakuje v nových variacích.</p>



<h2 class="wp-block-heading">Kdo za kampaní stojí a na koho mířila</h2>



<p class="wp-block-paragraph">Zscaler veřejně uvádí pouze “vládní subjekt na Blízkém východě”, konkrétní státy ani instituce nejmenuje. Indicie ale prozrazují hodně o záměru útočníků. Návnady, kterými oběti lákali k otevření škodlivých souborů, nesly názvy jako “Protokol o spolupráci při průzkumu ropy a zemního plynu” nebo “Dohoda o zřízení společných hraničních úřadů”. Šlo tedy o cílený spear-phishing zaměřený na geopoliticky citlivou agendu, ne o masový spam.</p>



<p class="wp-block-paragraph">Útočníka Zscaler přiřazuje se “střední až vyšší jistotou” k regionu východní Asie, a to na základě veřejné IP adresy, systémového lokálu napadeného stroje a pracovních hodin odpovídajících tamnímu časovému pásmu. Ke konkrétní známé APT skupině ale kampaň zatím nepřiřadil, důkazy stačí na regionální odhad, ne na spolehlivou atribuci.</p>



<p class="wp-block-paragraph">Za zmínku stojí i další fáze útoku. Po TELESHIMu útočníci nasazují nástroj MIXEDKEY, který šifruje finální implantát pomocí sériového čísla disku oběti. Dešifrování tak funguje jen na zamýšleném stroji, sandbox nebo analytický počítač s jiným sériovým číslem payload nerozbalí. Finální implantát BINDCLOAK Zscaler zatím podrobně nepopsal a avizuje jeho rozbor v druhém díle analýzy.</p>



<h2 class="wp-block-heading">Co to znamená pro Česko a jak se bránit</h2>



<p class="wp-block-paragraph">Technicky nic nebrání tomu, aby stejný postup zasáhl i české vládní instituce. Kampaň stojí na obecných Windows technikách (DLL sideloading, naplánované úlohy, odchozí HTTPS) a na zneužití služby, kterou řada organizací v odchozím provozu neomezuje. NÚKIB ve své analýze komunikačních aplikací z roku 2026 navíc upozorňuje, že Telegram má v některých oblastech slabší bezpečnostní model než někteří konkurenti: skupinové chaty nejsou ve výchozím nastavení šifrované end-to-end a data se ukládají na serverech provozovatele.</p>



<h2 class="wp-block-heading">Praktická obrana proti tomuto typu útoku existuje a není složitá:</h2>



<p class="wp-block-paragraph">Na kritických serverech a vládních stanicích blokovat odchozí komunikaci na api.telegram.org/bot*, pokud pro ni neexistuje provozní důvod.<br>Omezit odchozí HTTPS jen na schválené domény, tedy princip whitelistu, který NÚKIB dlouhodobě doporučuje ve svých veřejných materiálech pro administrátory.<br>Centrálně logovat síťové události a aktivně hledat naplánované úlohy s neobvyklými názvy, DLL sideloading a beaconing na známé indikátory kompromitace.<br>Prověřovat jakýkoli Telegram Bot API provoz z prostředí, kde nemá co dělat.</p>



<p class="wp-block-paragraph">Veřejné zdroje nedávají podklad pro tvrzení, že tato konkrétní červencová kampaň zasáhla Česko. Vzorec je ale českému prostředí známý a technické předpoklady pro jeho úspěch, tedy nedostatečné řízení odchozí komunikace, jsou univerzální.</p>



<p class="wp-block-paragraph">Celá kampaň ukazuje jednu věc: nejnebezpečnější není Telegram jako aplikace, ale princip, kdy útočník schová řídicí komunikaci do služby, kterou síťový automatický dohled považuje za neškodnou. Dokud organizace neřeší, proč její server komunikuje s Bot API chatovací služby, bude tenhle trik fungovat, ať už přes Telegram, Notion, nebo cokoli dalšího.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/android-telefon-aplikace-telegram-768x432.jpg" type="image/jpeg" length="28477" />
	</item>
		<item>
		<title>Virus, který běží přímo v prohlížeči. Experti ho považovali za nemožný, teď funguje na Windows i Androidu</title>
		<link>https://mobify.cz/clanky/varovani/virus-ktery-bezi-primo-v-prohlizeci/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 07:23:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[prohlížeč]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=13279</guid>

					<description><![CDATA[<p><strong><span dir="auto">Žádný stažený soubor, žádná instalace. Stačí otevřít web v Chrome a potvrdit jedno oprávnění, a ransomware běží přímo v prohlížeči.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Výzkumníci z Check Point Research 1. července 2026 zveřejnili funkční ukázku útoku, který bezpečnostní komunita dlouho považovala za neproveditelný: ransomware, který nepotřebuje spustit žádný soubor, žádnou aplikaci ani využít bezpečnostní chybu při stažení. Celý škodlivý kód běží jako běžná webová stránka uvnitř prohlížeče. Jakmile uživatel potvrdí přístup přes legitimní rozhraní File System Access API, dokáže stránka soubory přečíst, odeslat na server a nahradit je zašifrovanými verzemi. Funguje to na Windows i na Androidu, všude, kde běží Chrome nebo jiný prohlížeč postavený na Chromiu. A co je nejznepokojivější: kód celého útoku vygeneroval AI model DeepSeek, aniž by útočník musel vědět, že takové rozhraní vůbec existuje.</p>



<h2 class="wp-block-heading">Znělo to jako nemožný scénář</h2>



<p class="wp-block-paragraph">Prohlížeče jsou navrženy tak, aby webové stránky nemohly volně sahat na lokální soubory. Slouží k tomu sandbox, izolované prostředí, které odděluje web od zbytku systému. Právě proto se ransomware spuštěný čistě z webové stránky, bez exploitu a bez instalace, léta považoval spíše za teoretický scénář než za reálnou hrozbu.</p>



<p class="wp-block-paragraph">Teoretický ovšem neznamená neznámý. Samotná <a href="https://wicg.github.io/file-system-access/" target="_blank" rel="noreferrer noopener nofollow">specifikace File System Access API</a> obsahuje sekci věnovanou ransomwarovým útokům. Akademický tým z USENIX Security tento vektor popsal už v roce 2023 v <a href="https://www.usenix.org/system/files/usenixsecurity23-oz.pdf" target="_blank" rel="noreferrer noopener nofollow">práci RøB</a>. A vývojáři WebKitu, jádra Safari, se proti zápisu webu do přímých složek <a href="https://github.com/WebKit/standards-positions/issues/28" target="_blank" rel="noreferrer noopener nofollow">postavili právě z bezpečnostních důvodů</a>. Riziko tedy viselo ve vzduchu. Chyběl jen někdo, kdo z roztříštěných akademických poznatků složí funkční útok. Tím „někým“ se stal model AI.</p>



<h2 class="wp-block-heading">Jak útok funguje: bez exploitu, bez instalace</h2>



<p class="wp-block-paragraph">Vzorek s názvem <strong>deepseek_python_20260125_da0631.py</strong> se na platformě VirusTotal objevil už 25. ledna 2026, jak uvádí <a href="https://thehackernews.com/2026/07/ai-generated-browser-ransomware-abuses.html" target="_blank" rel="noreferrer noopener nofollow">The Hacker News</a>. Původní kód byl nekompletní, ale Check Point z něj vytvořil plně funkční kontrolovanou ukázku a otestoval ji na Windows desktopu i na Androidu.</p>



<p class="wp-block-paragraph">Scénář útoku vypadá takto:</p>



<ul class="wp-block-list">
<li>Uživatel narazí na web, který se tváří jako bezplatný nástroj AI, například „upscaler“ pro vylepšení fotek na Discord avatar.</li>



<li>Web ho požádá o výběr složky s fotografiemi. Chrome zobrazí standardní systémový dialog pro výběr adresáře.</li>



<li>Uživatel potvrdí přístup ke čtení a zápisu. Žádný exploit, žádné obcházení ochrany, stačí jediné kliknutí na „Povolit“.</li>



<li>Stránka na pozadí projde celou složku, soubory přečte, odešle na vzdálený server a přepíše je zašifrovanými kopiemi. Na obrazovce se pak objeví výkupní zpráva pod hlavičkou InfernoGrabber v9.0.</li>
</ul>



<p class="wp-block-paragraph">Chromium sice blokuje přístup k řadě citlivých umístění (domovskému adresáři, ploše, složce Dokumenty, Downloads nebo systémovým cestám jako <strong>C:\Windows</strong>). Neblokuje ale kořenové složky Obrázky, Fotky ani DCIM na Androidu. Právě proto je převlek za editor fotografií tak účinný.</p>



<h2 class="wp-block-heading">Android v ohrožení od Chrome 132</h2>



<p class="wp-block-paragraph">Na desktopech je File System Access API dostupné od Chrome 86. Na Androidu ale dlouho chybělo a dorazilo teprve s Chrome 132. Check Point ověřil funkčnost i na Chrome 148, včetně přístupu ke kořenové složce DCIM, kde telefony ukládají fotografie z fotoaparátu.</p>



<p class="wp-block-paragraph">Na iOS a Safari stejný mechanismus nefunguje. WebKit podporuje pouze takzvaný origin private file system, izolovaný prostor, který webu neposkytuje přímý přístup k uživatelským složkám. Ohroženi jsou tedy především uživatelé Chrome a dalších prohlížečů postavených na Chromiu (Edge, Opera, Brave) na Windows a Androidu.</p>



<h2 class="wp-block-heading">AI jako konstruktor útoku</h2>



<p class="wp-block-paragraph">Největší posun není v tom, že by někdo objevil novou chybu v Chrome. File System Access API funguje přesně tak, jak bylo navrženo. Průlom spočívá v roli umělé inteligence: útočník nemusel znát konkrétní API, nemusel studovat specifikaci ani akademické práce. Popsal jen výsledek („webová stránka, která krade a šifruje soubory“) a model DeepSeek sám dohledal ve svých tréninkových datech technicky schůdnou cestu.</p>



<p class="wp-block-paragraph">Check Point přímo srovnával chování DeepSeeku s ChatGPT a Claude. Zatímco ty v testu spíše odmítaly nebo generovaly neškodné varianty, DeepSeek ze širokého zadání dokázal vytvořit použitelnou škodlivou webovou aplikaci. Podle výzkumníků jde o posun od pouhého přepisování známých technik k aktivnímu objevování nových kombinací.</p>



<h2 class="wp-block-heading">Jak se chránit</h2>



<p class="wp-block-paragraph">Tradiční antivirová ochrana má v tomto případě slabší pozici: chybí tu spustitelný soubor, binárka i typické znaky klasického malwaru, které by ochrana koncových bodů zachytila. Aktualizovaný prohlížeč je nutnost, ale nestačí.</p>



<p class="wp-block-paragraph">Check Point doporučuje:</p>



<ul class="wp-block-list">
<li>Nepovolovat přístup ke čtení a zápisu webům, kterým plně nedůvěřujete.</li>



<li>Pokud přístup ke čtení a zápisu povolit musíte, použijte prázdnou nebo dočasnou složku, nikdy hlavní knihovnu dokumentů nebo pracovních dat.</li>



<li>Udržovat offline nebo cloudové zálohy důležitých souborů.</li>



<li>Být obezřetní vůči webům s AI tématikou, které žádají přístup k lokálním souborům.</li>
</ul>



<p class="wp-block-paragraph">V českém prostředí zatím konkrétní varování před InfernoGrabberem od NÚKIB ani CSIRT.CZ nezaznělo. Obě instituce ale již dříve řešily hrozby spojené s DeepSeekem: <a href="https://nukib.gov.cz/cs/infoservis/aktuality/2279-nukib-vydal-varovani-pred-nekterymi-produkty-spolecnosti-deepseek/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> vydal varování pro veřejný sektor a <a href="https://www.csirt.cz/cs/kyberbezpecnost/aktualne-z-bezpecnosti/desitky-podvodnych-stranek-napodobujicich-deepseek-jsou-vyuzivany-k-sireni-malware/" target="_blank" rel="noreferrer noopener nofollow">CSIRT.CZ</a> upozornil na desítky podvodných stránek napodobujících DeepSeek, které šířily jiný malware.</p>



<p class="wp-block-paragraph">Příště, až vaše webová stránka požádá o přístup ke složkám, stojí za to si položit jednu otázku: opravdu potřebuje moje soubory, nebo jen potřebuje, abych klikl na „Povolit“?</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/cerny-telefon-768x432.jpg" type="image/jpeg" length="22803" />
	</item>
		<item>
		<title>Jeden telefonát a z městského účtu zmizelo 46 milionů Kč. Český úředník si nedal pozor a zaplatí to občané</title>
		<link>https://mobify.cz/clanky/pribehy/telefonat-z-uctu-mesta-zmizelo-46-milionu/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 12:14:00 +0000</pubDate>
				<category><![CDATA[Příběhy]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[podvod]]></category>
		<category><![CDATA[podvodný telefonát]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=13067</guid>

					<description><![CDATA[<p><strong>Hradecká městská organizace přišla po telefonickém podvodu o 46 milionů korun z veřejných peněz. Jde o rekordní škodu tohoto typu v historii Česka.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Všechno začalo telefonátem. Někdo zavolal pracovníkovi Správy nemovitostí Hradec Králové, městské příspěvkové organizace, která spravuje majetek města a provozuje mimo jiné městské lázně, plavecký bazén nebo areál Flošna. Volající se vydával za policistu nebo bankéře (přesný scénář policie kvůli probíhajícímu vyšetřování nezveřejnila) a pod psychickým nátlakem přiměl dlouholetého zaměstnance s oprávněním nakládat s financemi, aby začal převádět peníze z běžného provozního účtu organizace. Nešlo přitom o jednu platbu. Podle mluvčí hradeckého magistrátu Kateřiny Rohlíčkové peníze odcházely v několika transakcích během několika dnů na různé účty. Celková škoda dosáhla zhruba 46 milionů korun. <a href="https://policie.gov.cz/clanek/dalsi-podvod-s-falesnou-legendou.aspx" target="_blank" rel="noreferrer noopener nofollow">Policie ČR</a> případ prověřuje jako podezření z podvodu, za který pachatelům hrozí až deset let vězení. A bohužel to zaplatí občané, protože zmizely veřejné prostředky organizace, která slouží obyvatelům města. Pokud se částku nepodaří vymoci zpět a nepokryje ji pojištění, ztráta se promítne do hospodaření městské organizace, nebo v krajním případě do veřejných rozpočtů.</p>



<h2 class="wp-block-heading">Téměř polovina peněz na účtu pryč</h2>



<p class="wp-block-paragraph">Abychom škodu zasadili do kontextu: podle <a href="https://www.snhk.cz/storage/kydlinovska/dokumenty/VYROCNI-ZPRAVA-SNHK-2025.pdf" target="_blank" rel="noreferrer noopener nofollow">výroční zprávy SNHK za rok 2025</a> měla organizace ke konci loňského roku na běžném účtu 99,7 milionu korun. Odčerpaných 46 milionů tedy odpovídá přibližně 46 procentům tehdejšího zůstatku. Skoro polovina provozních peněz zmizela, aniž by kdokoli prolomil jediný firewall nebo heslo.</p>



<p class="wp-block-paragraph">Město zatím tvrdí, že provoz SNHK, výplaty zaměstnanců, závazky ani připravované investice nejsou bezprostředně ohroženy a že zatím nemusí organizaci posílat mimořádné prostředky. To zní uklidňujícím dojmem, ale klíčové slovo je „zatím“. Další postup závisí na výsledku policejního vyšetřování, uplatnění nároků na náhradu škody a na tom, zda část ztráty pokryje pojistka. Definitivní odpověď na otázku, jestli se peníze vrátí, dnes nemá nikdo.</p>



<h2 class="wp-block-heading">Selhání člověka, ne systému</h2>



<p class="wp-block-paragraph">Nejnepříjemnější zjištění celého případu není výše škody. Je to způsob, jakým k ní došlo. Žádný hackerský průnik do bankovního systému, žádný malware, žádná zranitelnost v softwaru. Útočníci zasáhli člověka, konkrétního pracovníka s dispoziční pravomocí k účtu, který pod tlakem obešel kontrolní prvky a bezpečnostní postupy organizace.</p>



<p class="wp-block-paragraph">Vedení města mluví o selhání jednotlivce a zároveň o sofistikovaném podvodu se silným psychickým nátlakem a prvky sociálního inženýrství. Obojí může být pravda současně. Systém předpokládal víceúrovňovou kontrolu, právě proto nyní běží interní audit, který má zjistit, jak bylo možné nastavené mechanismy obejít. Konkrétní procesní chyba ani schvalovací krok, který selhal, dosud zveřejněny nebyly.</p>



<p class="wp-block-paragraph">Formálně přitom nejde o úředníka ve smyslu zákona o úřednících územních samosprávných celků, ale o zaměstnance městské příspěvkové organizace. Pro obyvatele Hradce Králové je to ovšem rozdíl čistě akademický – peníze, které zmizely, byly veřejné.</p>



<h2 class="wp-block-heading">Rezignace a důsledky</h2>



<p class="wp-block-paragraph">Personální důsledky přišly rychle. Ředitelka SNHK Jaroslava Bernhardová 22. července 2026 rezignovala. Město její odchod označilo za převzetí manažerské odpovědnosti. Dočasně ji ve funkci nahradí ředitel Technických služeb Hradec Králové. Magistrát zároveň oznámil pracovněprávní důsledky vůči konkrétnímu pracovníkovi, jehož jméno zveřejněno nebylo.</p>



<p class="wp-block-paragraph">Trestní odpovědnost zaměstnance k 24. červenci potvrzena nebyla, policie veřejně stíhá neznámé pachatele podvodu. Město navíc avizovalo revizi bezpečnostních a kontrolních mechanismů napříč všemi městskými organizacemi. To je krok správným směrem, ale přichází až poté, co z účtu zmizelo 46 milionů.</p>



<h2 class="wp-block-heading">Rekordní škoda v zemi, kde podvodů přibývá</h2>



<p class="wp-block-paragraph">Průměrná škoda u podvodů typu „falešný policista“ nebo „falešný bankéř“ se v Česku pohybuje kolem 750 tisíc korun na jednu oběť. Hradeckých 46 milionů je zhruba šedesátkrát víc. Policie i média proto případ označují za největší škodu způsobenou tímto typem útoku v historii České republiky.</p>



<p class="wp-block-paragraph">A nejde o izolovaný jev. Podle policejních statistik počet kyberpodvodů v prvním čtvrtletí 2026 meziročně vzrostl o více než 37 procent. Podle informací ministerstva vnitra, které cituje hradecký magistrát, se terčem podobných útoků nově stávají právě zaměstnanci veřejných institucí a samospráv. Logika útočníků je přímočará: na účtech veřejných organizací leží vyšší částky, zaměstnanci rutinně pracují s platbami a důvěřují autoritě policie či banky.</p>



<p class="wp-block-paragraph">Za podobnými útoky přitom nestojí jednotlivci. <a href="https://policie.gov.cz/clanek/obri-kauza-falesny-banker.aspx" target="_blank" rel="noreferrer noopener nofollow">Policie ČR</a> už v minulosti rozkrývala organizované skupiny falešných bankéřů s vysokými škodami po celé zemi.</p>



<h2 class="wp-block-heading">Jak se bránit: pravidlo 3Z</h2>



<p class="wp-block-paragraph">Policie v červnu 2026 vydala celostátní varování a doporučuje pravidlo 3Z:</p>



<ul class="wp-block-list">
<li><strong>Zastav</strong> – nenechte se vystrašit, i když volající tvrdí, že jde o napadený účet nebo úvěr na vaše jméno.</li>



<li><strong>Zavěs</strong> – okamžitě ukončete hovor. Žádná banka ani policie po telefonu nežádá převod peněz na „bezpečný účet“.</li>



<li><strong>Zkontroluj</strong> – sami zavolejte bance nebo na linku 158. Nikdy nepoužívejte číslo, které vám nadiktoval volající.</li>
</ul>



<p class="wp-block-paragraph">Varovné znaky podvodu jsou vždy stejné: naléhavost, zákaz komukoli volat, požadavek sdělit autorizační SMS nebo nainstalovat aplikaci pro vzdálený přístup. Jakmile slyšíte cokoli z toho, zavěste. Bez výjimky.</p>



<p class="wp-block-paragraph">Hradecký případ ukazuje, že oběť nemusí být senior ani naivní člověk. Stačí zkušený pracovník s přístupem k desítkám milionů, správná legenda a dostatečný tlak. Právě proto je pro veřejné instituce nepříjemnější než běžný kyberútok: proti softwaru existují záplaty, proti lidské reakci pod stresem zatím spolehlivá záplata není.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/01/penize-hotovost-768x432.webp" type="image/webp" length="28042" />
	</item>
		<item>
		<title>Hackeři dnes kradou vaše data a čekají, až je prolomí. Česko spustilo kvantovou síť, která jim to má překazit</title>
		<link>https://mobify.cz/clanky/novinky/cr-spustila-kvantovou-sit-proti-hackerum/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 10:53:00 +0000</pubDate>
				<category><![CDATA[Novinky]]></category>
		<category><![CDATA[ČR]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[kvantová síť]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12893</guid>

					<description><![CDATA[<p><strong><span dir="auto">Česko 14. dubna 2026 spustilo pilotní kvantovou síť CZQCI na trase Praha–Brno–Ostrava. Má bránit šifrovací klíče proti útokům, které přijdou.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zní to jako scénář z filmu: někdo dnes zachytí vaši šifrovanou komunikaci, bankovní přenosy, e-maily, dokumenty chráněné VPN a odešle je do archivu. Nečte je, protože zatím nemůže. Čeká. Až jednou vznikne dostatečně výkonný kvantový počítač, vytáhne archiv a rozlouskne ho. Bezpečnostní komunita tomuto postupu říká „harvest now, decrypt later“ a americký <a href="https://www.nist.gov/cybersecurity-and-privacy/what-post-quantum-cryptography" target="_blank" rel="noreferrer noopener nofollow">NIST</a> ho označuje za jeden z hlavních důvodů, proč se migrace na odolnější kryptografii musí řešit už teď, přestože samotný kvantový zlom může být vzdálený roky i dekády. Právě proti tomuto scénáři Česko postavilo svou první páteřní kvantovou komunikační infrastrukturu. Jmenuje se CZQCI, měří 622 kilometrů, má 7 uzlů a jejím hlavním úkolem není „zašifrovat internet“, ale chránit nejcitlivější místo celého řetězce: distribuci šifrovacích klíčů.</p>



<h2 class="wp-block-heading">Co přesně se stalo 14. dubna</h2>



<p class="wp-block-paragraph">Slavnostní spuštění pilotního provozu CZQCI připadlo na Mezinárodní den kvantové fyziky. Síť propojuje Prahu, Brno a Ostravu a mezi nimi leží takzvané důvěryhodné uzly, podle dostupných technických zdrojů mimo jiné v Čáslavi, Žďáru nad Sázavou, České Třebové a Olomouci. Koordinátorem projektu je <a href="https://www.cybersecurityhub.cz/strategicke-projekty/czqci/o-projektu" target="_blank" rel="noreferrer noopener nofollow">CyberSecurityHub</a>, optickou infrastrukturu poskytuje ČD – Telematika, která už před spuštěním pilotu testovala kvantovou distribuci klíčů na reálném železničním vlákně ve spolupráci s Toshibou.</p>



<p class="wp-block-paragraph">Právě Toshiba Europe dodala klíčovou technologii: 14 párů QKD zařízení vysoutěžených v otevřeném řízení. Zadavatel požadoval tržně ověřené přístroje s doloženou instalací alespoň tří párů na optické síti. Přidal také tvrdou bezpečnostní podmínku: kritické komponenty nesměly pocházet z Číny, Ruska, Íránu ani KLDR, protože síť má v budoucnu sloužit i pro přenos materiálů klasifikovaných jako SECRET UE.</p>



<h2 class="wp-block-heading">Proč nejde o klasické šifrování</h2>



<p class="wp-block-paragraph">Dnešní internetová bezpečnost stojí na dvou pilířích. Veřejnoklíčová kryptografie (RSA, ECC) zajišťuje výměnu klíčů a ověření identity. Symetrické šifry typu AES pak chrání samotná data. Kvantový počítač ohrožuje hlavně první pilíř: matematické problémy, na nichž RSA a ECC stojí, by dokázal vyřešit v čase, který je pro klasický počítač nedosažitelný. AES je vůči známým kvantovým útokům odolnější, ale bez bezpečné výměny klíčů je i silná symetrická šifra k ničemu.</p>



<p class="wp-block-paragraph">QKD řeší právě toto úzké hrdlo. Klíč se neustavuje přes matematický problém, ale přes kvantové vlastnosti fotonů. Pokus o změnu přenosu změní kvantový stav částic a obě strany ho okamžitě detekují. Nejde o magickou nedobytnost veškerého provozu; jde o to, že útočník nezíská klíčový materiál, bez kterého mu archivovaný šifrovaný provoz zůstane nečitelný.</p>



<h2 class="wp-block-heading">Koho síť chrání, a koho zatím ne</h2>



<p class="wp-block-paragraph">Běžný uživatel si kvantovou linku domů nepořídí. CZQCI je v první řadě infrastruktura pro stát, kritické systémy a vybrané partnery z veřejné správy a průmyslu. Provozovatel počítá s dočasnými větvemi, které mohou být připraveny na šest až osmnáct měsíců podle potřeby konkrétního partnera. Konkrétní seznam ministerstev, nemocnic ani firem ale zatím zveřejněn nebyl.</p>



<p class="wp-block-paragraph">Pro běžné občany je realistická spíš nepřímá cesta:</p>



<ul class="wp-block-list">
<li>Banky, operátoři a cloudové služby postupně převezmou postkvantové prvky do vlastní infrastruktury.</li>



<li>Úřady a zdravotnická zařízení, která pracují s dlouhodobě citlivými daty, budou mezi prvními uživateli.</li>



<li>Po roce 2030 se počítá s rozšířením na vybrané soukromé subjekty.</li>
</ul>



<p class="wp-block-paragraph">Evropský rámec přitom tlačí na tempo. Všech 27 členských států EU buduje národní segmenty v rámci programu <a href="https://digital-strategy.ec.europa.eu/en/policies/european-quantum-communication-infrastructure-euroqci" target="_blank" rel="noreferrer noopener nofollow">EuroQCI</a>, Evropská komise už financuje 19 přeshraničních projektů a Česko plánuje propojení se sousedním Německem, Polskem, Rakouskem a Slovenskem.</p>



<h2 class="wp-block-heading">Závod s časem, který nikdo neumí přesně změřit</h2>



<p class="wp-block-paragraph">Kdy přesně vznikne kvantový počítač schopný lámat RSA? NIST pracuje s rozmezím od „méně než deset let“ až po „roky či dekády“. Jisté je něco jiného: samotná migrace na odolnější kryptografii potrvá podle odhadů deset až dvacet let. Kdo začne pozdě, nestihne to.</p>



<p class="wp-block-paragraph">A právě tady je háček scénáře „harvest now, decrypt later“. Data zachycená dnes nemusí být zajímavá zítra, ale zdravotní záznamy, diplomatická korespondence nebo průmyslová tajemství mohou být citlivá i za patnáct let. NIST proto označuje TLS provoz za jeden z hlavních cílů tohoto typu útoků, protože přenáší obrovské množství komunikace. Není třeba panikařit kvůli každému odeslanému e-mailu. Ale instituce, které pracují s daty s dlouhou dobou utajení, mají důvod jednat už teď.</p>



<h2 class="wp-block-heading">Pilot, ne hotová síť</h2>



<p class="wp-block-paragraph">CZQCI je zatím pilotní provoz; ověřuje technologii, integraci do existujících telekomunikačních sítí i provozní spolehlivost na reálné české infrastruktuře. Do roku 2030 má vzniknout základ celostátní kvantové komunikační sítě, ale finální mapa pokrytí zatím neexistuje. Česko není v Evropě osamělý průkopník, patří ale do skupiny zemí, které už mají běžící národní páteř, a ne pouze studii na papíře.</p>



<p class="wp-block-paragraph">Čtrnáct párů QKD zařízení na 622 kilometrech optického vlákna nezastaví dnešního hackera, který se dobývá do e-mailové schránky hrubou silou. Zastaví, nebo výrazně zkomplikuje práci těm, kteří dnes trpělivě sbírají šifrovaný provoz a sázejí na to, že ho za deset let přečtou. A právě v tom je hodnota sítě, která vypadá nenápadně, ale řeší problém, který by za dekádu mohl být pozdě.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/kvantova-sit-768x432.jpg" type="image/jpeg" length="100042" />
	</item>
		<item>
		<title>Češi nabíjí telefon na cestách, ale riskují vše. Přes veřejnou USB nabíječku hackeři proniknou do bankovnictví i k fotkám</title>
		<link>https://mobify.cz/clanky/varovani/cesi-nabiji-telefon-na-cestach-hacker/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 05:14:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[fotografie]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[nabíjení]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[USB port]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12138</guid>

					<description><![CDATA[<p><strong><span dir="auto">NÚKIB aktuálně varuje Čechy před nabíjením telefonů přes veřejné USB porty na nádražích, letištích i v obchodních centrech.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">USB konektor, který cestující vnímá jako pouhou zásuvku na elektřinu, je ve skutečnosti plnohodnotné datové rozhraní. Právě toho mohou útočníci zneužít technikou zvanou juice jacking: jakmile telefon naváže datové spojení s kompromitovaným portem, útočník může získat přístup k fotkám, dokumentům, přihlašovacím údajům a v některých případech i nepřímo k mobilnímu bankovnictví. Mluvčí NÚKIB Jakub Neščivera v rozhovoru pro <a href="https://ct24.ceskatelevize.cz/clanek/domaci/it-experti-i-bankeri-varuji-pred-verejnym-wi-fi-pripojenim-nebo-nabijenim-374574" target="_blank" rel="noreferrer noopener nofollow">ČT24</a> hovořil o možnosti přenosu hesel a napadení internetového bankovnictví přes upravené veřejné USB porty. A nejde o vzdálenou americkou hrozbu: USB porty jsou dnes běžnou součástí české dopravní infrastruktury. <a href="https://www.ceskedrahy.cz/tiskove-centrum/tiskove-zpravy/ve-vice-nez-polovine-vlaku-ceskych-drah-si-behem-cesty-nabijete" target="_blank" rel="noreferrer noopener nofollow">České dráhy</a> nabízí nabíjení ve více než polovině svých vlaků a USB zásuvky najdete v MHD většiny krajských měst. Češi zkrátka nabíjí na cestách běžně, jak jsme i z několika internetových diskuzí zaznamenali, a právě proto je varování tak důležité.</p>



<h2 class="wp-block-heading">Co přesně se stane, když telefon zapojíte do cizího USB portu</h2>



<p class="wp-block-paragraph">Klíčový problém je jednoduchý: USB kabel má vodiče pro napájení i přenos dat. Když telefon připojíte k veřejnému portu, neposílíte mu jen elektřinu. Kompromitovaný port se může chovat jako počítač nebo jiné USB zařízení a pokusit se navázat datové spojení. V tu chvíli se otevírá cesta k potenciálnímu přístupu k obsahu telefonu.</p>



<p class="wp-block-paragraph">Útočník přitom necílí na to, aby vám „vysál účet přímo z kabelu“. Mechanismus je sofistikovanější: nejdříve kompromituje zařízení, podstrčí škodlivý kód, získá údaje nebo se pokusí převzít přístup k aplikacím. Teprve následně může dojít ke zneužití bankovních přístupů, exportu fotek, videí, dokumentů nebo kontaktů. Podle americké Federální obchodní komise malware typicky cílí na uživatelská jména, hesla a bankovní údaje. Oficiální varování <a href="https://dos.ny.gov/news/consumer-alert-new-york-department-states-division-consumer-protection-warns-new-yorkers-juice" target="_blank" rel="noreferrer noopener nofollow">státu New York</a> zmiňuje také možnost úplného zablokování zařízení.</p>



<h2 class="wp-block-heading">Ani iPhone, ani Android nejsou imunní</h2>



<p class="wp-block-paragraph">Apple i Google do svých systémů zabudovali ochranné mechanismy. iPhone vyžaduje odemčení a potvrzení dialogu „Trust This Computer“, než povolí přístup k datům. Android dokáže při zamčené obrazovce blokovat USB datovou komunikaci. Tyto bariéry ale nejsou absolutní.</p>



<p class="wp-block-paragraph">Studie <a href="https://www.usenix.org/system/files/usenixsecurity25-draschbacher.pdf" target="_blank" rel="noreferrer noopener nofollow">ChoiceJacking</a>, publikovaná na konferenci USENIX Security 2025, ukázala, že škodlivá nabíječka dokáže obejít některé existující ochrany na zařízeních osmi výrobců včetně Apple, Google, Samsungu a Xiaomi. Útočník kombinuje roli USB hostitele a příslušenství tak, aby současně vyvolal bezpečnostní výzvu a pokusil se ji automatizovaně potvrdit podvrženým vstupem. Celý proces trvá stovky milisekund. Výzkumníci získali přístup k fotkám, dokumentům i datům aplikací. Kritický je přitom samotný okamžik připojení, nikoli délka nabíjení.</p>



<h2 class="wp-block-heading">Největší hrozbou je pohodlí</h2>



<p class="wp-block-paragraph">Představte si situaci: sedíte na nádraží, telefon ukazuje pět procent baterie a za chvíli potřebujete naskenovat jízdenku. USB port je přímo v sedačce. Kdo v tu chvíli přemýšlí o datových vodičích? Právě v momentu, kdy je baterie kriticky nízká, uživatel nejspíš odsouhlasí jakýkoli dialog na obrazovce, aniž by ho pečlivě četl. A přesně s tím juice jacking počítá.</p>



<p class="wp-block-paragraph">Důležité je dodat, že veřejně zdokumentovaný potvrzený případ juice jackingu v Česku jsme v dostupných materiálech nenašli. Ani široce citované varování FBI z dubna 2023 nereagovalo na konkrétní nový incident, ale šlo o preventivní upozornění pobočky FBI Denver, jak uvedl server Axios. To ale neznamená, že je hrozba pouze teoretická. NÚKIB před ní varuje preventivně a akademický výzkum z roku 2025 potvrzuje, že technicky je útok prokazatelně možný i na moderních zařízeních.</p>



<h2 class="wp-block-heading">Jak se chránit a co dělat, když už jste veřejný port použili</h2>



<p class="wp-block-paragraph">Nejúčinnější ochrana je prostá: vyhněte se cizím USB portům úplně. Konkrétní alternativy:</p>



<ul class="wp-block-list">
<li><strong>Vlastní síťová nabíječka do elektrické zásuvky</strong> – žádná data, jen proud.</li>



<li><strong>Powerbanka</strong> – důvěryhodná „hloupá“ powerbanka je doporučovaná obrana i podle amerických úřadů.</li>



<li><strong>Charge-only kabel</strong> – nemá datové vodiče, přenáší pouze elektřinu.</li>



<li><strong>USB data blocker</strong> – malý adaptér, který fyzicky odpojí datové piny.</li>
</ul>



<p class="wp-block-paragraph">Pokud přece jen veřejný port použijete, nikdy nepotvrzujte dialogy typu „Důvěřujte tomuto počítači“ nebo „Sdílejte data“. Vždy zvolte možnost „Pouze nabíjet“. Na iPhonu se ujistěte, že máte zapnutou ochranu USB příslušenství vyžadující odemčení zařízení. Na Androidu aktivujte blokaci USB dat při zamčené obrazovce, pokud ji váš výrobce nabízí.</p>



<p class="wp-block-paragraph">A pokud jste veřejnou nabíječku v minulosti použili a máte pochybnosti? Nepropadejte panice, ale proveďte základní bezpečnostní hygienu: aktualizujte systém, spusťte bezpečnostní kontrolu, z jiného čistého zařízení změňte hesla k důležitým účtům a zapněte dvoufaktorové ověření. Na iPhonu má smysl resetovat důvěryhodná připojení v nastavení.</p>



<p class="wp-block-paragraph">Powerbanku za pár stovek korun si můžete koupit jednou. Přístup k bankovnímu účtu, fotkám a celé digitální identitě získáte zpět mnohem hůře.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/usb-port-nabijeni-autobus-768x454.jpg" type="image/jpeg" length="70727" />
	</item>
		<item>
		<title>Rusové útočí na domácí Wi-Fi routery a kradou citlivá data. Americká špionážní agentura radí: „Restartujte každou neděli“</title>
		<link>https://mobify.cz/clanky/varovani/rusove-utoci-na-domaci-wi-fi-routery/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 03:11:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[krádež dat]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[restart]]></category>
		<category><![CDATA[Rusko]]></category>
		<category><![CDATA[Wi-Fi router]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12122</guid>

					<description><![CDATA[<p><strong><span dir="auto">Hackeři ruské vojenské rozvědky GRU promluvili do tisíců domácích směrovačů po celém světě, včetně Česka, a odposlouchávali hesla, e-maily i další informace.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Za označením „Rusové“ nestojí jen anonymní skupina nadšenců, ale konkrétní jednotka ruského vojenského zpravodajství: 85. hlavní centrum speciálních služeb GRU, známé pod kódovým označením Unit 26165. Bezpečnostní komunita ji sleduje pod přezdívkami APT28, Fancy Bear nebo Forest Blizzard. Právě tuto jednotku americké ministerstvo spravedlnosti, FBI a britské Národní centrum kybernetické bezpečnosti (NCSC) označily jako původce rozsáhlé kampaně nazvané operace Masquerade. Americká Národní bezpečnostní agentura (NSA), tedy ona „špionážní agentura“, ve svém průvodci zabezpečením domácí sítě doporučuje mimo jiné minimálně jednou týdně restartovat router. Konkrétní den v dokumentu neuvádí, ale praktická rada je jednoduchá: zvolte si pevný den, třeba neděli, a držte se ho. Restart sám o sobě ovšem nestačí. Je to jen první krok.</p>



<h2 class="wp-block-heading">Z routeru se stane odposlechové zařízení</h2>



<p class="wp-block-paragraph">APT28 využívala veřejně známou zranitelnost CVE-2023-50224 v routerech TP-Link. Po průniku do zařízení útočníci změnili nastavení DHCP a DNS, tedy služeb, které rozhodují o tom, kam směřuje internetový provoz všech připojených zařízení. Notebooky, telefony a tablety v domácnosti pak místo legitimních DNS serverů používaly servery pod kontrolou GRU.</p>



<p class="wp-block-paragraph">Výsledek? Klasický útok typu „člověk uprostřed“. Když se uživatel přihlašoval k e-mailu nebo firemnímu systému, podvržený DNS server ho mohl přesměrovat na falešnou stránku. Útočníci tak mohli získávat hesla, autentizační tokeny, obsah e-mailové komunikace i další webový provoz, který měl zůstat chráněný. Podle <a href="https://www.ic3.gov/PSA/2026/PSA260407" target="_blank" rel="noreferrer noopener nofollow">FBI</a> šlo o globální kampaň, jejíž oběti se nacházely v USA, Evropě i dalších částech světa.</p>



<p class="wp-block-paragraph">A nebyl to první případ. Už v únoru 2024 americké a spojenecké agentury varovaly před toutéž skupinou, která kompromitovala routery Ubiquiti EdgeRouter. Tehdy šlo o trojanizovaný OpenSSH, reverzní proxy a SSH tunely. Vzorec je stejný: starý, neudržovaný router na okraji sítě se stane vstupní branou.</p>



<h2 class="wp-block-heading">Česko bohužel není mimo hru</h2>



<p class="wp-block-paragraph">Kdo by si myslel, že jde o čistě americký problém, mýlí se. <a href="https://nukib.gov.cz/cs/infoservis/aktuality/2394-routery-tp-link-kompromitovany-ruskym-statnim-akterem-apt28/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> potvrdil, že kompromitovaná zařízení zasáhla i Českou republiku. Ještě důrazněji vystoupilo <a href="https://vzcr.gov.cz/vojenske-zpravodajstvi-provedlo-aktivni-zasah-v-kybernetickem-prostoru-373" target="_blank" rel="noreferrer noopener nofollow">Vojenské zpravodajství</a>, které oznámilo aktivní zásah v kybernetickém prostoru v rámci operace Masquerade a potvrdilo, že napadené routery byly zneužívány proti českým vojenským a vládním cílům.</p>



<p class="wp-block-paragraph">Důležitý detail: běžný domácí uživatel nemusí být hlavním terčem špionáže. Jeho nezabezpečený router se ale může stát článkem řetězce útoku proti kritické infrastruktuře, energetice nebo státní správě. GRU nejprve kompromituje širokou základnu zařízení a teprve z ní vybírá cíle zpravodajského zájmu. Váš router může sloužit jako prostředník pro útok na někoho úplně jiného a vy se o tom nemusíte dozvědět.</p>



<h2 class="wp-block-heading">Restart je jen začátek, není to 100% řešení</h2>



<p class="wp-block-paragraph">NSA ve svém průvodci z února 2023 vysvětluje logiku pravidelného restartu: část škodlivého kódu není perzistentní a existuje pouze v operační paměti routeru. Restart ji smaže. Proto doporučuje minimálně jednou týdně vypnout a znovu zapnout router, ale také další zařízení, jako jsou telefony a počítače.</p>



<p class="wp-block-paragraph">Jenže pokud útočník změnil konfiguraci DNS nebo pokud router stále obsahuje neopravenou zranitelnost, restart problém dlouhodobě neřeší. Po novém spuštění se zařízení znovu připojí ke kompromitovanému nastavení, případně se útočník vrátí přes stejnou bezpečnostní chybu.</p>



<p class="wp-block-paragraph">Co skutečně pomáhá:</p>



<ul class="wp-block-list">
<li><strong>Aktualizovat firmware</strong> – zkontrolovat na webu výrobce, zda pro váš přesný model a hardwarovou revizi existuje záplata.</li>



<li><strong>Změnit výchozí heslo</strong> – administrátorské údaje typu admin/admin jsou první věc, kterou útočník zkouší.</li>



<li><strong>Vypnout vzdálenou správu</strong> – pokud nepotřebujete přistupovat k routeru z internetu, tuto funkci deaktivujte.</li>



<li><strong>Ověřit DNS nastavení</strong> – pokud v konfiguraci routeru vidíte DNS servery, které jste nenastavili, je to varovný signál.</li>



<li><strong>Zvážit výměnu</strong> – pokud je router na konci životnosti (EOL) a výrobce pro něj již nevydává aktualizace, žádná opatření ho dlouhodobě neochrání.</li>
</ul>



<h2 class="wp-block-heading">Jak poznat, že je váš router ohrožený</h2>



<p class="wp-block-paragraph">TP-Link zveřejnil seznam dotčených modelů s rozlišením, které už mají záplatu a které ne. Část zasažených zařízení jsou starší modely s ukončenou podporou, aktualizace pro ně neexistuje a nikdy nepřijde. U těchto routerů navíc nefungují automatické aktualizace přes cloud; případnou záplatu je nutné stáhnout a nahrát ručně.</p>



<p class="wp-block-paragraph">Praktický postup pro každého:</p>



<ul class="wp-block-list">
<li>Otočte router a opište přesný model a hardwarovou revizi ze štítku.</li>



<li>Najděte stránku podpory výrobce pro tuto konkrétní revizi.</li>



<li>Ověřte, zda model není na seznamu EOL (konec životnosti / konec podpory).</li>



<li>Zkontrolujte, zda existuje aktuální firmware, a pokud ano, nainstalujte ho.</li>



<li>Zpozorněte při zvláštním chování: výpadky připojení, přehřívání, varování prohlížeče o neplatném certifikátu nebo změny v nastavení, které jste neprovedli.</li>
</ul>



<h2 class="wp-block-heading">Nejde o jednu značku, jde o vzorec</h2>



<p class="wp-block-paragraph">Bylo by snadné ukázat prstem na TP-Link a říct: „Kupte si jinou značku.“ Jenže APT28 v minulosti kompromitovala i routery Ubiquiti a Cisco. Společný jmenovatel nejsou konkrétní loga na krabici, ale starý firmware, výchozí hesla a zapomenutá zařízení, která roky tiše běží ve skříni na chodbě. Každý takový router je pro státního protivníka potenciálně otevřená cesta.</p>



<p class="wp-block-paragraph">Jednou týdně restartovat router je rozumné, zabere to přibližně třicet sekund a může odstranit neperzistentní škodlivý kód. Ale bez aktualizovaného firmwaru, silného hesla a vypnuté vzdálené správy je to jen zámek na dveřích, které nemají zárubeň. A pokud váš router už dávno nedostává aktualizace, nejlepší investice do bezpečnosti je nový kus za pár stovek.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/tp-link-router-768x432.jpg" type="image/jpeg" length="32622" />
	</item>
		<item>
		<title>429 bezpečnostních děr v prohlížeči Chrome najednou. Aktualizujte ho hned, 22 chyb je kritických a ohrožuje 3,5 miliardy lidí</title>
		<link>https://mobify.cz/clanky/novinky/429-bezpecnostnich-der-v-chromu/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 14:08:00 +0000</pubDate>
				<category><![CDATA[Novinky]]></category>
		<category><![CDATA[Aktualizace]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[chyba]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[prohlížeč]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12108</guid>

					<description><![CDATA[<p><strong><span dir="auto">Google vydal 2. června 2026 Chrome 149 s rekordním balíkem 429 bezpečnostních oprav. Dvacet dva z nich nese označení „kritické“ a bez restartu prohlížeče se záplata neuplatní.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Číslo 429 neznamená, že v jediný den někdo objevil 429 nových bezpečnostních chyb. Chrome používá vícekanálový vývojový model a takzvaný staged rollout: opravy se sbírají během celého vývojového cyklu a do stabilní verze dorazí najednou jako jeden velký balík. Právě to se stalo s Chrome 149.0.7827.53/54 pro Windows a macOS (149.0.7827.53 pro Linux), který <a href="https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop.html" target="_blank" rel="noreferrer noopener nofollow">Chrome Releases blog</a> zveřejnil v úterý 2. června 2026. Z těchto 429 oprav je 22 označeno jako kritických podle interní klasifikace projektu Chromium. To znamená, že jde o chyby, které mohou představovat vysoké riziko pro libovolný počítač, pokud by je útočník dokázal zneužít. A „3,5 miliardy lidí“? To je spíš konzervativní zkratka pro globální uživatelskou základnu Chrome, která je ve skutečnosti ještě větší. Soudní podání amerického ministerstva spravedlnosti z května 2025 uvádí více než 4 miliardy měsíčně aktivních uživatelů. Každý z nich je potenciálně dotčený, dokud si prohlížeč neaktualizuje a nerestartuje.</p>



<h2 class="wp-block-heading">Proč zrovna 429 a proč je to rekord</h2>



<p class="wp-block-paragraph">Číslo působí alarmujícím dojmem, ale má logické vysvětlení. Chrome prochází čtyřmi vývojovými kanály: Canary, Dev, Beta a Stable. Bezpečnostní chyby, které odhalí interní testy, automatizované fuzzery nebo externí výzkumníci, se průběžně opravují v nižších kanálech. Jakmile přijde čas na nový stabilní milník, všechny dosud nevydané opravy se sloučí do jednoho vydání. U Chrome 149 jejich počet dosáhl rekordní hodnoty.</p>



<p class="wp-block-paragraph">Podle serveru <a href="https://www.securityweek.com/chrome-149-patches-429-vulnerabilities/" target="_blank" rel="noreferrer noopener nofollow">SecurityWeek</a> jde o historicky největší jednorázový bezpečnostní balík pro Chrome. Důvodem je pravděpodobně kombinace dvou faktorů. Zaprvé, kódová základna Chrome je obrovská – zahrnuje grafiku, síťový stack, správce hesel, rozšíření i vývojářské nástroje. Zadruhé, Google stále intenzivněji využívá umělou inteligenci při hledání chyb. Už na podzim 2024 firma popsala, jak velké jazykové modely pomáhají generovat a vylepšovat fuzz targety, tedy testovací vstupy cílené na odhalování paměťových chyb. Více testů znamená více nalezených chyb. A více nalezených chyb znamená větší bezpečnostní balík, což je paradoxně dobrá zpráva.</p>



<h2 class="wp-block-heading">Kritická chyba se týká hesel i grafiky</h2>



<p class="wp-block-paragraph">Chromium rozlišuje čtyři stupně závažnosti: nízkou, střední, vysokou a kritickou. Kritická chyba je taková, která může útočníkovi umožnit spustit na zařízení vlastní kód s právy uživatele, například po návštěvě speciálně upravené webové stránky. Mezi 22 kritickými CVE v Chrome 149 vyčnívají dvě skupiny:</p>



<ul class="wp-block-list">
<li><strong>Komponenta Passwords</strong> – CVE-2026-10900 a CVE-2026-10901 jsou chyby typu use-after-free v části prohlížeče napojené na Google Password Manager. Neznamená to automaticky, že unikla uložená hesla, ale chyba v tak citlivé části může vést ke kompromitaci procesu prohlížeče.</li>



<li><strong>ANGLE (Almost Native Graphics Layer Engine)</strong> – překladová vrstva pro WebGL a OpenGL ES nad Vulkanem, Direct3D nebo desktopovým OpenGL. Leží blízko grafického subsystému a paměťové chyby v ní mohou mít závažné důsledky. Ve verzi 149 se mezi kritickými zranitelnostmi objevuje opakovaně.</li>
</ul>



<p class="wp-block-paragraph">SecurityWeek u jedné z chyb, CVE-2026-10881, popisuje možnost úniku ze sandboxu prostřednictvím upravené HTML stránky. Právě sandbox escape patří mezi nejzávažnější scénáře, protože útočník se může dostat z izolovaného prostředí prohlížeče do operačního systému.</p>



<p class="wp-block-paragraph">Důležitý kontext: Google u žádné z 429 opravených chyb v době vydání neuvedl, že by byla aktivně zneužívána v praxi. To samozřejmě neznamená, že to není možné, ale v okamžiku vydání nebyl znám žádný veřejně zneužívaný exploit.</p>



<h2 class="wp-block-heading">Skutečný problém: patch gap a restart, který lidé odkládají</h2>



<p class="wp-block-paragraph">Pro běžného uživatele není hlavním rizikem samotný počet CVE. Je jím prodleva mezi vydáním opravy a jejím skutečným nasazením. Chrome sice stahuje aktualizace na pozadí, ale změny se projeví až po restartu prohlížeče. A právě tady vzniká takzvaný patch gap – období mezi vydáním záplaty a okamžikem, kdy je uživatel skutečně chráněný.</p>



<p class="wp-block-paragraph">Staged rollout navíc znamená, že aktualizace nedorazí všem najednou. Google u stabilních verzí uvádí dostupnost „v průběhu následujících dnů“ a podle dokumentace mohou být nové verze zpočátku zpřístupněny jen malému procentu uživatelů. Kdo nechce čekat, může aktualizaci zkontrolovat ručně:</p>



<ul class="wp-block-list">
<li>Klikněte na tři tečky v pravém horním rohu Chrome.</li>



<li>Vyberte <strong>Nápověda → O aplikaci Google Chrome</strong>.</li>



<li>Prohlížeč zkontroluje dostupnost aktualizace a případně ji stáhne.</li>



<li>Klikněte na <strong>Znovu spustit</strong>.</li>
</ul>



<p class="wp-block-paragraph">Bez tohoto posledního kroku zůstává prohlížeč spuštěný ve starší, zranitelnější verzi. Na Linuxu se aktualizace zpravidla provádí prostřednictvím systémového správce balíčků.</p>



<p class="wp-block-paragraph">Bezpečná základní verze při vydání byla 149.0.7827.53/54. Během června ale Google vydal další dílčí aktualizace: 149.0.7827.102/103 (8. června) a 149.0.7827.196/197 (23. června). Pokud tedy vidíte vyšší číslo buildu řady 149, používáte novější a bezpečnější verzi. Není potřeba hledat přesně verzi .53 nebo .54.</p>



<h2 class="wp-block-heading">Android, iOS a co dělají ostatní prohlížeče</h2>



<p class="wp-block-paragraph">Desktopová verze nebyla jediná. Android dostal Chrome 149.0.7827.59 také 2. června prostřednictvím Google Play, zatímco iOS obdržel vlastní build 149.0.7827.137 o osm dní později, 10. června, přes App Store. Časová osa se liší, princip je ale stejný: aktualizovat a restartovat aplikaci.</p>



<p class="wp-block-paragraph">A co konkurence? Mozilla ve stejný den, 2. června 2026, vydala Firefox 151.0.3 se dvěma závažnými CVE. Microsoft Edge 149, který je postavený na Chromiu a přebírá jeho bezpečnostní opravy, vyšel 4. června. Velké bezpečnostní aktualizace nejsou specialitou Chrome, ale běžnou součástí vývoje moderních prohlížečů. Z pouhého počtu opravených chyb nelze vyvozovat, který z nich je bezpečnější. O bezpečnosti rozhoduje především rychlost odhalení a opravy zranitelností, nikoli jejich absolutní počet.</p>



<p class="wp-block-paragraph">Rekordních 429 oprav v jednom vydání může na první pohled působit děsivě. Ve skutečnosti ale ukazuje, jak intenzivně Google chyby vyhledává a jak rychle je opravuje. Jediné, co zbývá na straně uživatele, je kliknout na „Znovu spustit“. Zabere to jen několik sekund.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/01/android-prohlizec-chrome-768x432.webp" type="image/webp" length="15636" />
	</item>
		<item>
		<title>Nová vlna podvodů míří na klienty českých bank. Zneužívá ochotu pomoci rodině, peníze pak mizí během minut</title>
		<link>https://mobify.cz/clanky/varovani/vlna-podvodu-miri-na-klienty-bank/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 11:15:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[banka]]></category>
		<category><![CDATA[ČR]]></category>
		<category><![CDATA[krádež peněz]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12088</guid>

					<description><![CDATA[<p><strong><span dir="auto">Komerční banka na konci března varovala před souběhem několika podvodných scénářů, které cílí na emoce, důvěru v rodinu i respekt k autoritám.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zpráva „Ahoj mami, mám nové číslo“ na WhatsAppu. Hovor z čísla, které na displeji vypadá jako linka vaší banky. E-mail od Finanční správy o daňovém přeplatku. Tři zdánlivě nesouvisející situace, za nimiž stojí tentýž princip: vyvolat tlak na okamžitou reakci a přimět oběť, aby peníze poslala sama. <a href="https://www.kb.cz/cs/o-bance/tiskove-zpravy/e-smejdi-pritvrzuji-komercni-banka-varuje-pred-novou-vlnou-podvodu" target="_blank" rel="noreferrer noopener nofollow">Komerční banka</a> 26. března 2026 popsala tuto kombinaci jako aktuální vlnu, která zasahuje klienty napříč českým bankovním trhem. Peníze přitom u okamžitých plateb dorazí k příjemci zpravidla do několika sekund maximálně během pár minut a pachatelé je okamžitě přesouvají dál. Zdržení nevzniká v bankovní infrastruktuře, ale případně jen na straně oběti, která váhá, zda převod potvrdit.</p>



<h2 class="wp-block-heading">Tři masky, jeden scénář</h2>



<p class="wp-block-paragraph">Nová vlna se od starších phishingových kampaní liší tím, že útočníci kombinují více kanálů najednou a střídají role. KB uvádí tři hlavní scénáře:</p>



<ul class="wp-block-list">
<li><strong>Falešný bankéř nebo policista</strong>. Volající má díky spoofingu na displeji číslo banky nebo policie. Tvrdí, že účet oběti je ohrožen, a žádá převod na „bezpečný účet“. Někdy přidá i údajného pracovníka ČNB, který převod „potvrdí“.</li>



<li><strong>Podvodné SMS a e-maily</strong>. Zprávy napodobují správu, Bank iD nebo samotnou banku. Obsahují odkaz na falešnou stránku, kde oběť zadá své údaje.</li>



<li><strong>Převzatý WhatsApp účet</strong>. Podvodník získá přístup k reálnému účtu známého a kontaktuje jeho příbuzné s prosbou o rychlou půjčku. Nebo začíná z neznámého čísla neurčitým „Ahoj mami“ a legendou o novém telefonu.</li>
</ul>



<p class="wp-block-paragraph">Společným jmenovatelem je psychologický nátlak. U „příbuzného“ nastupuje ochota pomoci bez odkladu, u „bankéře“ strach o úspory. MONETA ve své tiskové zprávě z jara 2026 uvádí, že mezi oběťmi bývají i velmi kompetentní lidé. Problém není hloupost, ale kombinace stresu a časového tlaku, které výrazně snižují schopnost racionálně uvažovat.</p>



<h2 class="wp-block-heading">Nejde jen o Komerční banku</h2>



<p class="wp-block-paragraph">Varování KB není ojedinělé. Stejné schéma ve svých materiálech popisují Česká spořitelna, Air Bank, MONETA i Raiffeisenbank. Česká spořitelna ve stejný den, 26. března 2026, zveřejnila zprávu o falešných bankéřích, policistech i zprávách „od dítěte nebo vnoučete“. Air Bank na svém webu varuje před falešnou policií a „bezpečným účtem“ s komunikací přes WhatsApp. Jde o sektorový problém, nikoli o slabinu jedné instituce.</p>



<p class="wp-block-paragraph">Tvrdá čísla dodala <a href="https://policie.gov.cz/docDetail.aspx?docType=ART&amp;docid=22973346" target="_blank" rel="noreferrer noopener nofollow">Policie ČR</a> 3. července 2026 v souvislosti s operací Bridge. Od začátku roku 2026 eviduje u příbuzného typu call-centrového schématu nejméně 1 173 poškozených v Česku a škodu přesahující 553 milionů korun. Policie zároveň upozornila, že konečná škoda bude pravděpodobně vyšší. Při zásahu v Istanbulu zadržela 51 osob, zajistila přibližně 200 padělaných služebních průkazů a techniku pro deepfake videa v reálném čase. Tohle dávno není drobná lokální kulišárna, ale organizovaný mezinárodní byznys.</p>



<h2 class="wp-block-heading">Proč jsou peníze prakticky nedobytné</h2>



<p class="wp-block-paragraph">Systém <a href="https://www.cnb.cz/cs/platebni-styk/certis/popis-okamzitych-plateb/index.html" target="_blank" rel="noreferrer noopener nofollow">CERT</a> České národní banky popisuje okamžité platby jako službu, při níž jsou prostředky po úspěšném zpracování transakce připsány příjemci během několika sekund. Žádná obecná ochranná čekací lhůta neexistuje. Jakmile oběť platbu autorizuje, pachatel peníze během krátké chvíle přesune na další účty, často v zahraničí.</p>



<p class="wp-block-paragraph">Pokud platba ještě nebyla odeslána a má pozdější splatnost, lze ji zrušit. U již provedeného podvodu ale KB upozorňuje, že takové případy nelze řešit jako „vrácení chybné platby“ a klient má kontaktovat Policii ČR. ČNB u omylem převedených peněz popisuje především součinnost banky a žádost o vrácení prostředků od příjemce, nikoli jistotu jejich získání zpět. Reálná šance dostat peníze zpět je proto omezená.</p>



<h2 class="wp-block-heading">Jak se bránit: ověření trvá minutu, ztráta je definitivní</h2>



<p class="wp-block-paragraph">Nejúčinnější obrana je přerušit řetězec nátlaku. Konkrétně:</p>



<ul class="wp-block-list">
<li><strong>Při hovoru „z banky“</strong> požádejte volajícího o ověření. V aplikaci KB+ nebo KB Klíči se zobrazí jméno banky a komunikační kód, který si můžete porovnat. Česká spořitelna nabízí obdobný princip se čtyřmístným kódem v aplikaci George. Pravý bankéř nikdy nechce PIN, heslo ani SMS kód a nikdy nežádá převod na „bezpečný účet“.</li>



<li><strong>Při zprávě „od příbuzného“</strong> neodpovídejte ve stejné chatové konverzaci. Zavolejte na původní známé číslo nebo použijte jiný komunikační kanál. Položte kontrolní otázku, na kterou zná odpověď jen dotyčný. Obecné oslovení „Ahoj mami“ místo běžné rodinné přezdívky je varovný signál.</li>



<li><strong>Při podezřelém e-mailu nebo SMS</strong> neklikejte na odkaz. Přihlaste se do bankovnictví přímo přes oficiální aplikaci nebo web.</li>



<li><strong>Pokud jste peníze už odeslali</strong>, volejte okamžitě banku (KB uvádí linku +420 955 551 505, pro blokaci karet +420 955 512 230) a současně podejte oznámení na policii.</li>
</ul>



<p class="wp-block-paragraph">Celý mechanismus stojí na jediném předpokladu: že oběť zareaguje dříve, než začne přemýšlet. Ověření volajícího v aplikaci zabere desítky sekund. Zpětný telefonát příbuznému minutu. Ztráta půl milionu může být definitivní.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/starsi-zena-cerveny-telefon-android-768x432.jpg" type="image/jpeg" length="40946" />
	</item>
	</channel>
</rss>
