
Keď sa v médiách objaví titulok o „ruských hackeroch", väčšina ľudí si predstaví niečo dramatické: zablokovanú nemocnicu, vypnutú elektrinu, uniknuté heslá. Realita kyberšpionáže je väčšinou úplne iná: tichšia, pomalšia a práve preto nebezpečnejšia. Tento článok vysvetľuje, ako takéto operácie fungujú, prečo sú také ťažko odhaliteľné a čo si z toho môže odniesť bežná firma aj jednotlivec. Ako ilustráciu použijeme aktuálny prípad: zistenie, že terčom rozsiahlej ruskej kybernetickej kampane sa v roku 2026 stalo aj Slovensko.
Kyberšpionáž je forma spravodajskej činnosti, pri ktorej útočník preniká do počítačových systémov nie preto, aby ich zničil alebo zablokoval, ale aby z nich dlhodobo a nepozorovane získaval informácie. Na rozdiel od ransomvéru, ktorý sa chce čo najrýchlejšie prejaviť (zašifruje dáta a žiada výkupné), cieľom špionáže je presný opak. Zostať v systéme čo najdlhšie neodhalený.
Paradoxne, útok, o ktorom sa dozviete hneď, je z dlhodobého hľadiska menej škodlivý než ten, ktorý zostane skrytý roky. Kým sa firma alebo štát spamätáva z výpadku spôsobeného ransomvérom, dá sa presne určiť, čo bolo poškodené, a škody opraviť. Pri špionáži sa útočník roky pohybuje po sieti, číta internú komunikáciu, kopíruje dokumenty a mapuje, ako organizácia funguje a obeť sa to často dozvie až vďaka náhode, chybe útočníka, alebo keď mu na stopu prídu spravodajské služby inej krajiny.
.jpg)
Skupiny ako tá, ktorá stála za útokmi na Slovensko, sa v odbore označujú skratkou APT – Advanced Persistent Threat (pokročilá pretrvávajúca hrozba). Tento pojem hovorí sám za seba:
Skupina, ktorá je podľa Európskej únie zodpovedná za nedávne útoky na Slovensko a ďalšie krajiny EÚ, sa nazýva Turla a je spájaná s ruskou tajnou službou FSB. Je to jedna z najstarších známych APT skupín vôbec a jej aktivita sa sleduje približne 15 rokov. Za ten čas si vybudovala povesť jednej z technicky najvyspelejších skupín na svete práve preto, že sa dokázala dlhodobo vyhýbať odhaleniu.
Slovensko rozhodne nie je jediným cieľom. Medzi zasiahnuté krajiny EÚ patria aj Francúzsko, Nemecko, Poľsko, Rakúsko, Holandsko, Cyprus, Rumunsko a Fínsko. Únia v reakcii na tieto zistenia prijala doteraz najrozsiahlejší balík sankcií v rámci kybernetického sankčného režimu. Postihnutých bolo deväť jednotlivcov a štyri subjekty napojené na ruské spravodajské služby. Škodlivé kybernetické aktivity Ruska odsúdili aj členské štáty NATO.
APT skupiny si vyberajú ciele veľmi cielene – nejde o náhodné rozosielanie škodlivého softvéru, ale o dôkladne pripravené operácie zamerané na organizácie, ktoré majú prístup k hodnotným informáciám. Typicky ide o:
Presne tieto štyri oblasti boli podľa doteraz zverejnených informácií terčom aj na Slovensku – útočníci sa dostali do systémov viacerých vládnych inštitúcií a zamerali sa na kritickú infraštruktúru, energetiku a zbrojársky priemysel.
.jpg)
Jedna z najdôležitejších vecí, ktorú treba o kyberšpionáži pochopiť, je časový rozostup medzi prienikom a jeho odhalením. Kým pri ransomvérovom útoku sa obeť dozvie o probléme v priebehu hodín, pri špionážnych operáciách typu APT sa priemerný čas od prieniku po odhalenie počíta na mesiace až roky.
Na Slovensku sa verejnosť o incidentoch dozvedela nie z vlastnej iniciatívy zasiahnutých inštitúcií, ale až po tom, čo si na situáciu posvietili investigatívni novinári. Toto nie je špecificky slovenský problém, organizácie na celom svete majú tendenciu podobné incidenty nezverejňovať, či už z obavy o reputáciu, z bezpečnostných dôvodov (aby útočník nevedel, že bol odhalený), alebo jednoducho preto, že si ich prítomnosť v systéme dlho nevšimnú.
Ponaučenie: ak sa spoliehate na to, že by ste o vážnom prieniku do vašich systémov "určite vedeli", je to častejšie mylný predpoklad než realita.
Netreba byť ministerstvom ani prevádzkovateľom elektrárne, aby sa vás téma kybernetickej bezpečnosti týkala. Niekoľko praktických záverov:

Kybernetická bezpečnosť je odbor, ktorý sa mení rýchlejšie než väčšina ostatných. Techniky útočníkov aj obrany sa priebežne vyvíjajú, a preto sa jednorazovým naštudovaním témy nedá vystačiť nadlho. Ak chcete rozumieť hlbšie, ako podobné hrozby fungujú a ako sa pred nimi brániť, oplatí sa sledovať odborné podujatia a vzdelávacie programy.
Jedným z nich je konferencia HackerFest - česko-slovenská konferencia venovaná najnovším hackerským praktikám a spôsobom obrany proti nim. Najbližší, už 14. ročník sa uskutoční 8. októbra 2026 v hybridnej forme, s prednáškami streamovanými naživo z Prahy a následným prístupom do archívu záznamov. Je určený predovšetkým IT riaditeľom, bezpečnostným manažérom a špecialistom, ale prihlásiť sa môže ktokoľvek, koho téma zaujíma.
Popri jednorazových konferenciách existuje aj rastúca ponuka kurzov v oblasti IT bezpečnosti od základov kybernetickej hygieny pre firmy, cez prípravu na certifikácie v oblasti etického hackingu či riadenia rizík, až po špecializované školenia pre správcov kritickej infraštruktúry a súlad s NIS2. Vzhľadom na to, že hrozby tohto typu sa neustále menia, priebežné vzdelávanie na úrovni jednotlivca aj celej organizácie patrí medzi najúčinnejšie formy obrany.
Kurzy preplácané štátom - získajte dotáciu na kurzy
Umelá inteligencia - naučte sa využívať AI v praxi
Katalóg kurzov - kompletná ponuka kurzov
Last Minute - zľavy na najbližšie termíny kurzov
IT Ráno - bezplatné webináre plné inšpirácií
IT Konferencie - odborné podujatia a videoarchívy
IT klub – zbierajte body a získavajte výhody
Garancia vedomostí - zopakujte si kurz zdarma