Kybernetická bezpečnosť sa dnes už netýka iba antivírusu, firewallu alebo silného hesla. Firmy prepájajú cloudové služby, interné systémy, používateľské identity, AI nástroje, aplikácie a dáta. S každým novým prepojením zároveň vzniká ďalšie miesto, ktoré treba chrániť. Potvrdzuje to aj aktuálna správa ENISA Threat Landscape 2026, ktorú Európska agentúra pre kybernetickú bezpečnosť zverejnila 22. septembra.
Jedným z jej hlavných záverov je, že rastúca prepojenosť digitálnych ekosystémov rozširuje útočnú plochu. ENISA zároveň upozorňuje na pokračujúci význam ransomvéru, útokov na verejnú správu, kyberkriminality a špionáže a očakáva aj čoraz väčšie využitie AI na podporu škodlivých aktivít. Práve preto je zaujímavé sledovať, ako sa mení hacking a aké nové cesty k firemným systémom útočníci hľadajú.
Umelá inteligencia je dnes čoraz viac súčasťou firemného prostredia. Už nejde iba o chatbot, ktorý odpovedá na otázky. AI nástroje prepájame s dokumentmi, databázami, repozitármi, ticketovacími systémami či cloudovými službami. A v prípade AI agentov môže byť súčasťou ich fungovania aj vykonávanie konkrétnych akcií. To zároveň mení spôsob, akým sa na kybernetickú bezpečnosť treba pozerať.
Microsoft vo svojom bezpečnostnom výskume z mája 2026 upozornil na prípady vzdialených MCP serverov, ktoré boli dostupné bez autentifikácie. V niektorých prípadoch tak bolo možné pristupovať k interným nástrojom a dátam. Výskum ukázal, že problém nemusí byť v samotnom AI modeli, ale v jeho nasadení, konfigurácii a oprávneniach.
Presne na túto tému sa na HackerFeste 2026 pozrie Martin Haller v prednáške MCP: Model Context Problém. Zameria sa na Model Context Protocol, jeho možné zneužitie a situácie, v ktorých sa užitočný AI konektor môže stať cestou k citlivým údajom alebo firemným akciám.
Jedným z veľkých trendov v oblasti kybernetickej bezpečnosti je postupný odklon od hesiel. Passkeys sú navrhnuté ako moderný spôsob autentizácie odolný proti phishingu. Ani pri nich však neplatí, že samotná technológia vyrieši všetky bezpečnostné problémy.
Michael Grafnetter na HackerFeste predstaví výskum útokov Pass-the-Passkey, pri ktorých sa útočná cesta nesústredí na prelomenie samotného kryptografického princípu passkeys, ale na zraniteľnosti systémov a zariadení, ktoré ich používajú. Program prednášky zahŕňa aj tri zraniteľnosti nájdené vo Windows 11 a Microsoft Entra ID a scenár vedúci ku kompromitácii privilegovaných cloudových identít.
Je to dobrá ukážka širšieho princípu modernej kybernetickej bezpečnosti: bezpečnostné opatrenie môže eliminovať jeden typ útoku, ale útočník si môže hľadať inú cestu.
Ďalšia aktuálna ukážka prichádza priamo zo Slovenska. V auguste 2026 VJ CSIRT upozornila na prebiehajúcu phishingovú kampaň zacielenú na organizácie verejnej správy. Útočníci používali e-mailové adresy, ktoré sa podobali na adresy zamestnancov, partnerov alebo predstaviteľov organizácií. Komunikácia bola viacfázová a mohla následne smerovať k získaniu prihlasovacích údajov, citlivých informácií, doručeniu škodlivej prílohy alebo k podvodnej platbe.
Aj preto patrí sociálne inžinierstvo stále medzi dôležité bezpečnostné riziká. Útok totiž nemusí začať exploitom. Môže začať úplne obyčajným e-mailom a rozhodnutím človeka, ktorý mu uverí.
Podobne praktický pohľad ponúka aj prednáška Romana Kümmela Je to jen otevřený port… Co by se mohlo stát? Bežné sieťové služby ako FTP, SMB, SMTP, DNS, DHCP, SNMP či SSH sú základom infraštruktúry, ale zároveň môžu vytvárať bezpečnostné riziká, ak sú nesprávne nakonfigurované alebo zbytočne vystavené.
Na túto tému nadväzuje aj aktuálne smerovanie európskej regulácie. Od 11. septembra 2026 sa v rámci Cyber Resilience Act začali uplatňovať nové povinnosti týkajúce sa hlásenia aktívne zneužívaných zraniteľností a závažných incidentov pri produktoch s digitálnymi prvkami. Národný bezpečnostný úrad zároveň zdôrazňuje význam bezpečnej konfigurácie a riešenia zraniteľností počas životného cyklu produktu.
AI, passkeys, cloud, Active Directory, sieťové služby, Windows internals či reakcia na incidenty môžu na prvý pohľad pôsobiť ako samostatné témy. V skutočnosti ich spája jedna vec: útočník hľadá cestu, nie konkrétnu technológiu.
Preto je dnes dôležité rozumieť nielen tomu, ako technológia funguje, ale aj tomu, ako sa dá zneužiť v reálnom prostredí.
A práve na reálny pohľad na hacking, kybernetické útoky a bezpečnosť je zameraný HackerFest 2026, ktorý sa uskutoční už 8. októbra 2026. Program 14. ročníka česko-slovenskej bezpečnostnej konferencie spája témy od AI a bezpečnosti identít cez Microsoft technológie a Active Directory až po forenznú analýzu incidentov a Windows internals. Konferencia prebehne hybridne a všetky prednášky budú online streamované.
Pre ľudí, ktorí sa venujú kybernetickej bezpečnosti, IT bezpečnosti, hackingu, penetračnému testovaniu alebo správe podnikovej infraštruktúry, je to príležitosť pozrieť sa na aktuálne kybernetické hrozby z perspektívy tých, ktorí ich analyzujú a skúšajú v praxi.
Kurzy preplácané štátom - získajte dotáciu na kurzy
Umelá inteligencia - naučte sa využívať AI v praxi
Katalóg kurzov - kompletná ponuka kurzov
Last Minute - zľavy na najbližšie termíny kurzov
IT Ráno - bezplatné webináre plné inšpirácií
IT Konferencie - odborné podujatia a videoarchívy
IT klub – zbierajte body a získavajte výhody
Garancia vedomostí - zopakujte si kurz zdarma