Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu a stavu kybernetické bezpečnosti za rok 2025, před pár dny jí schválila vláda. K dispozici je zde.
Zpráva monitoruje situaci s kyberbezpečností v oblastech spadajících pod regulaci NÚKIB. Hlavní závěr: přestože po třech letech došlo k poklesu celkového počtu evidovaných kybernetických incidentů, jejich sofistikovanost vzrostla a Česká republika i nadále čelí aktivitám státních i kriminálních aktérů.
“NÚKIB v roce 2025 evidoval celkem 203 kybernetických incidentů, což je o 65 méně než v roce předchozím. Nejvýrazněji poklesl počet incidentů souvisejících s DDoS útoky hacktivistických skupin. Z pohledu závažnosti počet velmi významných kybernetických incidentů, které mohou mít zásadní dopady na fungování institucí a poskytování služeb občanům, vzrostl z jednoho na dva, zatímco počet významných bezpečnostních incidentů se snížil z 18 na 12,” shrnul úřad.
Česká vláda v květnu loňského roku poprvé realizovala takzvanou atribuci a přisoudila útoky konkrétnímu státnímu aktérovi. Za útoky na tuzemské ministerstvo zahraničních věcí stála skupina APT31 napojená na Čínskou lidovou republiku.
NÚKIB v roce 2025 proti čínským subjektům vydal dvě varování, a to na produkty společnosti DeepSeek a dále na obecné předávání dat z čínských technologií.