Ráno mi přišla notifikace o zrušené schůzce
Žiju na Brněnsku a Židlochovice jsou kousek od nás. V pondělí ráno mi přišla notifikace: schůzka na úřadě kvůli novému řidičáku se ruší - důvod kybernetický útok. Než jsem stačila zjistit víc, už jsem četla první zprávy. Tohle pro mě nebyla abstraktní zpráva ze světa IT bezpečnosti. Byl to e-mail v mé schránce a výlet navíc, který budu muset naplánovat jindy.
V IT pracuji roky a kybernetická bezpečnost je téma, které sleduju soustavně. Případ Židlochovice ale není jen statistika - je to konkrétní příběh, ze kterého si každá firma, každá obec a každá neziskovka může vzít velmi praktické poučení.
Co se přesně stalo, co útočníci chtěli, proč starosta odmítl zaplatit a co nakonec situaci zachránilo - to všechno tady rozebírám. A pak se podíváme na to, co udělat, aby se to nestalo vám.
Co se stalo v Židlochovicích
Základní fakta případu
Starosta Jan Vitula popsal situaci otevřeně: útočníci použili velmi sofistikovaný ransomware, pracovníci úřadu ho dokázali v průběhu útoku zastavit - ne ale dříve, než část systémů zašifroval. Zahraniční analýzy softwaru zmiňují podobnost s jiným malwarem pocházejícím z KLDR, přestože původ útočníků není potvrzen.
Klíčová věta starosty: "Klíčová věta starosty Jana Vituly pro iDNES.cz: "Je to nekonečný dostih. Útočníci jsou pořád kousek před námi."" A to říká někdo, kdo do kybernetického zabezpečení pravidelně investuje a průběžně inovuje. To není selhání konkrétního úřadu - to je realita dnešní kybernetické bezpečnosti.
Co situaci zachránilo: pravidelné zálohy. Díky nim se podařilo obnovit chod odboru vnitřní správy relativně rychle a minimalizovat dopady na občany. Agendu jako registr vozidel nebo pasy mohli lidé vyřídit na okolních úřadech v Hustopečích, Pohořelicích nebo v Brně.
Proč nezaplatit výkupné - a proč to není tak jednoduché
Rozhodnutí nezaplatit je správné - ale je důležité pochopit proč, protože v praxi firmy a organizace pod tlakem někdy volí opak.
Platba nezaručuje obnovu dat
Útočníci jsou zločinci - neplní sliby spolehlivě. Studie ukazují, že část organizací po zaplacení nedostala funkční dešifrovací klíč nebo dostala poškozený. Zaplatíte a data stejně nemáte.
Platba vás označí jako ochotnou oběť
Organizace, které zaplatily, jsou v databázích útočníků označeny jako "solventní a ochotné platit". Statisticky čelí vyššímu riziku opakovaného útoku - tentokrát s vyšším výkupným.
Bitcoin transakce jsou sledovatelné
Paradoxně, přestože bitcoin funguje jako anonymní platební prostředek, blockchain je veřejný a transakce jsou dohledatelné. Policie a specializované firmy dokáží v některých případech peněžní toky vystopovat.
Právní komplikace
Jak poznamenal starosta Vitula, neuvedení výše výkupného útočníky mění právní kvalifikaci trestného činu. Platba výkupného může být v závislosti na okolnostech problematická i pro samotnou organizaci - například při financování skupin se sankcionovanými vazbami.
Jedinou skutečnou pojistkou jsou zálohy. Pokud máte offline zálohy dat, které ransomware nedokáže dosáhnout, celá vyjednávací pozice útočníků se hroutí. Neplatíte, obnovíte data ze zálohy, incident nahlásíte policii a pokračujete dál. Přesně to Židlochovice díky pravidelným zálohám mohly udělat.
Co je ransomware deadlock a proč je nebezpečný
Deadlock je relativně nový ransomware - přibližně půl roku starý v době útoku. To je z pohledu obrany zásadní detail: čím novější malware, tím méně antivirových databází ho dokáže rozeznat. Bezpečnostní nástroje pracují s podpisy známých hrozeb a nový software přirozeně chvíli létá pod radarem.
Zahraniční analýzy zmiňují podobnost s malwarem pocházejícím z KLDR. To samo o sobě nic neznamená pro běžnou organizaci, ale říká nám to něco o úrovni sofistikovanosti - státem sponzorované skupiny mají jiné zdroje a trpělivost než běžní kyberzločinci.
Jak ransomware obvykle vstupuje do sítě: phishingový e-mail s přílohou nebo odkazem, zneužití nezáplatované zranitelnosti v softwaru, kompromitované přihlašovací údaje pro vzdálený přístup (RDP, VPN), nebo napadená dodavatelská firma s přístupem do vaší sítě. Přesný vstupní vektor u Židlochovice nebyl zveřejněn.
Jak se bránit: 6 konkrétních kroků pro každou organizaci
Tenhle případ je dobrá zpráva i špatná zpráva zároveň. Špatná: i dobře zabezpečená organizace může být zasažena. Dobrá: správná příprava dramaticky snižuje následky.
1. Zálohy podle pravidla 3-2-1 - to je základ
Pravidlo 3-2-1 znamená: 3 kopie dat, na 2 různých médiích, 1 uložená offline nebo mimo hlavní síť. Právě offline záloha je to, co ransomware nedokáže zašifrovat. Zálohy v cloudu jsou skvělé, ale pokud jsou přístupné ze stejné sítě jako ostatní data, ransomware je zašifruje taky.
Zálohy pravidelně testujte - záloha, ze které nedokážete obnovit data, je bezcenná. Obnovu dat cvičte jako požární poplach: jednou za čas, doopravdy.
2. Správce hesel pro celý tým
Velká část ransomwarových útoků začíná kompromitovanými přihlašovacími údaji. Slabé heslo k VPN nebo k vzdálenému přístupu je otevřené dveře. Správce hesel pro celou organizaci zajistí silná unikátní hesla pro každý systém a eliminuje sdílení hesel e-mailem nebo v tabulkách.
NordPass pro firmy - správce hesel pro celý tým3. Vícefaktorové ověřování na všem
2FA nebo MFA na VPN, e-mailu, cloudových službách a vzdáleném přístupu. I když útočník heslo získá (phishing, únik dat), bez druhého faktoru se nepřihlásí. Toto je nejefektivnější a nejlevnější bezpečnostní opatření, které existuje.
4. Aktualizace bez výjimek
Ransomware velmi často vstupuje přes nezáplatované zranitelnosti - v operačním systému, v softwaru pro vzdálený přístup nebo v síťových zařízeních. Aktualizace systémů a aplikací nesmí čekat na "vhodný čas". Automatické záplaty jsou minimum, kritické bezpečnostní záplaty nasazujte okamžitě.
5. Segmentace sítě - ransomware nesmí cestovat volně
Pokud má ransomware přístup k celé síti, zašifruje vše. Segmentace sítě znamená, že kompromitovaná stanice nemá automaticky přístup ke všem serverům a datům. Princip nejmenších oprávnění: každý uživatel a systém má přístup jen k tomu, co nutně potřebuje.
6. Plán reakce na incident - neplánujte za požáru
Každá organizace by měla mít písemný plán: kdo co dělá v prvních minutách po zjištění útoku, jak se izolují napadené systémy, kdo kontaktuje policii a NUKIB (Národní úřad pro kybernetickou a informační bezpečnost), jak probíhá komunikace s veřejností. Rozhodnutí přijímaná v panice jsou špatná rozhodnutí.
Obce a organizace napojené na kritickou infrastrukturu mají navíc zákonnou povinnost hlásit kybernetické incidenty NUKIB.
Nástroje pro ochranu organizace - co doporučuji
Pro firmy a organizace jsou základ tři věci: správce hesel pro celý tým, šifrované cloudové úložiště pro zálohy a VPN pro bezpečný vzdálený přístup.
Affiliate odkaz - podpoříte tím provoz webu
Bezplatná alternativa
Pro menší organizace s omezeným rozpočtem: zálohy na externím disku (offline, mimo síť) jsou zdarma nad rámec ceny disku. Proton Drive nabízí bezplatný plán pro šifrované cloudové úložiště a Proton VPN má bezplatný plán bez datového limitu. Kombinace offline zálohy a základní VPN je dostupná i pro nejmenší obce nebo spolky.
Závěr: tohle se může stát každému - otázka je, jak rychle se vzpamatujete
Starosta Vitula měl pravdu: je to nekonečný dostih. Útočníci budou vždy o krok napřed v útočných nástrojích. Ale to neznamená, že nemá smysl se bránit - znamená to, že cílem obrany není dokonalá neprostupnost, ale minimalizace škod a rychlá obnova.
Případ Židlochovice to dobře ilustruje: útok se podařil, část systémů byla zašifrována. Ale díky zálohám, rychlé reakci a rozhodnutí nezaplatit jsou následky zvladatelné. To je realistický cíl kybernetické bezpečnosti pro každou organizaci.
Pokud vaše organizace nemá zálohy podle pravidla 3-2-1, plán reakce na incident a vícefaktorové ověřování na klíčových systémech - začněte právě dnes. Ne až po příštím útoku.
Zdroj: ČTK / iDNES.cz, 17. března 2026. Citace ze zprávy o kybernetickém útoku na Městský úřad Židlochovice.
Přečtěte si také
Chcete vědět, jak je na tom vaše organizace?
Projděte si náš bezpečnostní audit a zjistěte, která místa jsou ve vaší digitální ochraně nejzranitelnější.
Spustit bezpečnostní audit