Checklist povinností pre firmy podľa NIS2 a zákona o kybernetickej bezpečnosti na Slovensku

NIS2 a zákon o kybernetickej bezpečnosti na Slovensku v roku 2026: povinnosti, termíny a pokuty

Praktický prehľad povinností podľa novely zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. Registrácia, bezpečnostné opatrenia, audity, pokuty až 10 mil. € – a presné termíny pre rok 2026.

Slovensko transponovalo európsku smernicu NIS2 (Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii) do svojho právneho poriadku zákonom č. 366/2024 Z. z., ktorým sa mení a dopĺňa zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“). Novela nadobudla účinnosť 1. januára 2025. Od 1. septembra 2025 ju dopĺňa nová vyhláška NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach, ktorá nahradila doterajšiu vyhlášku č. 362/2018 Z. z. a priniesla podrobnejšie pravidlá pre implementáciu opatrení.

Pre tisíce organizácií to znamená nové povinnosti – od registrácie cez zavedenie bezpečnostných opatrení až po pravidelné audity.

V tomto článku nájdete praktický prehľad: koho sa NIS2 a novela ZoKB týkajú, aké sú kľúčové termíny, čo musíte splniť a aké sankcie hrozia za nesplnenie povinností.


Koho sa NIS2 a novela ZoKB na Slovensku týkajú?

Podľa dôvodovej správy k zákonu sa nová regulácia dotkne najmenej 3 403 organizácií – v praxi však môže ísť o výrazne vyššie číslo. Smernica NIS2 na úrovni EÚ pokrýva 18 hospodárskych sektorov; slovenský zákon podľa dôvodovej správy reguluje desiatky služieb v 16 odvetviach.

Hlavné kritériá

Novelizovaný ZoKB rozlišuje dva typy regulovaných subjektov:

Prevádzkovateľ kritickej základnej služby (PKZS) – kľúčové subjekty v sektoroch s vysokou úrovňou kritickosti. Patria sem veľké podniky pôsobiace v energetike, doprave, bankovníctve, zdravotníctve, vodnom hospodárstve, digitálnej infraštruktúre, verejnej správe a ďalších strategických oblastiach.

Prevádzkovateľ základnej služby (PZS) – dôležité subjekty v ostatných regulovaných sektoroch, ako sú poštové služby, odpadové hospodárstvo, potravinárstvo, chemický priemysel, výroba a ďalšie.

Základným veľkostným kritériom je minimálne stredný podnik – teda organizácia s viac ako 50 zamestnancami alebo obratom nad 10 miliónov eur. Avšak niektoré subjekty spadajú pod reguláciu bez ohľadu na veľkosť, napríklad ústredné orgány štátnej správy, poskytovatelia DNS služieb, správcovia domén najvyššej úrovne či subjekty kritickej infraštruktúry.

Dôležité: Rozhodujúce nie je iba odvetvie a veľkosť firmy, ale konkrétna regulovaná služba podľa príloh zákona a výsledok samoidentifikácie. NBÚ komunikáciu stavia práve na princípe samoidentifikácie – každá organizácia musí sama posúdiť, či spadá pod ZoKB.

Ktorých sektorov sa NIS2 týka?

Slovenský ZoKB v prílohách č. 1 a č. 2 rozdeľuje regulované subjekty do dvoch skupín.

Sektory s vysokou úrovňou kritickosti (Príloha č. 1) – kľúčové subjekty prevádzkujúce kritickú základnú službu: energetika, doprava, bankovníctvo, infraštruktúra finančných trhov, zdravotníctvo, pitná voda, odpadová voda, digitálna infraštruktúra, správa IKT služieb v B2B segmente, verejná správa a vesmír.

Iné kritické sektory (Príloha č. 2) – dôležité subjekty, ostatní prevádzkovatelia základných služieb: poštové a kuriérske služby, odpadové hospodárstvo, výroba a distribúcia chemických látok, výroba a spracovanie potravín, výroba (zdravotnícke pomôcky, elektronika, strojárstvo, motorové vozidlá), poskytovatelia digitálnych služieb (online trhoviská, vyhľadávače, sociálne siete) a výskum.

Dodávatelia pozor

Novela ZoKB výrazne posilňuje požiadavky na bezpečnosť dodávateľského reťazca. Regulované subjekty (PZS) sú povinné uzatvoriť s dodávateľmi, ktorých činnosti priamo súvisia s prevádzkou ich sietí a informačných systémov, písomnú zmluvu o zabezpečení plnenia bezpečnostných opatrení a notifikačných povinností (§ 19 ods. 2 ZoKB). Dodávatelia regulovaných subjektov však automaticky nespadajú pod ZoKB ako regulované subjekty. Osobitný režim môže nastať v prípadoch, keď má dodávateľ významný vplyv na kybernetickú bezpečnosť a má uzatvorenú zmluvu s PKZS – v takých prípadoch môže získať postavenie PZS a dostať sa pod dohľad NBÚ (§ 17 ods. 1 písm. i) ZoKB). Konkrétne posúdenie však vždy závisí od okolností daného vzťahu.


Kľúčové termíny a míľniky

Celý proces sa neodvíja od jedného univerzálneho dátumu – lehoty závisia od toho, kedy bol subjekt zapísaný do registra. Tu je prehľad najdôležitejších míľnikov:

Lehoty v skratke

PovinnosťLehotaKoho sa týka
Registrácia na NBÚ60 dní od začiatku regulovanej činnostiVšetci PZS a PKZS
Zavedenie bezpečnostných opatrení12 mesiacov od zápisu do registraVšetci PZS a PKZS
Prvý audit / samohodnotenie2 roky od zápisu do registraVšetci PZS a PKZS
Plný audit (ak bolo samohodnotenie)5 rokov od zápisu do registraPZS, ktorí nie sú PKZS
Prechodné obdobie (staré subjekty)Do 31. decembra 2026PZS podľa zákona účinného do 31. 12. 2024
Včasné varovanie o incidente24 hodín od zisteniaVšetci PZS a PKZS
Podrobné oznámenie incidentu72 hodín od zisteniaVšetci PZS a PKZS
Záverečná správa o incidente1 mesiac od zisteniaVšetci PZS a PKZS

1. Registrácia na NBÚ

Každá organizácia, na ktorú sa vzťahuje zákon, musí vykonať samoidentifikáciu a zaregistrovať sa na Národnom bezpečnostnom úrade (NBÚ) prostredníctvom centrálneho portálu verejnej správy. Lehota je 60 dní od začiatku vykonávania regulovanej činnosti.

Pre subjekty, ktoré spadali pod zákon už od 1. januára 2025, bol termín registrácie 2. marec 2025. Ak ste ho zmeškali, povinnosť nezanikla – je potrebné sa zaregistrovať čo najskôr, aby sa znížilo riziko sankcie.

2. Zavedenie bezpečnostných opatrení – 12 mesiacov od zápisu

Do 12 mesiacov od zápisu do registra PZS musí organizácia na základe vykonanej analýzy rizík zaviesť všeobecné bezpečnostné opatrenia. ZoKB v § 20 stanovuje minimálny rozsah oblastí, pričom podrobnosti konkrétnych opatrení od 1. septembra 2025 upravuje vyhláška NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach. Táto vyhláška nahradila predchádzajúcu vyhlášku č. 362/2018 Z. z. a prináša odlišnú filozofiu – dôraz na prepojenie opatrení s reálnou analýzou rizík namiesto formálneho plnenia katalógu požiadaviek. NBÚ zároveň vydal novú metodiku analýzy rizík (účinnú od 1. 9. 2025), ktorá určuje jednotný rámec pre riadenie rizík.

Zrušila sa aj doterajšia kategorizácia informačných systémov do kategórií I.–III. Bezpečnostné opatrenia sa podľa aktuálneho znenia ZoKB delia na minimálne opatrenia (§ 20 ods. 4) a všeobecné bezpečnostné opatrenia (§ 20 ods. 2), pričom ich obsah podrobne stanovuje príloha č. 1 vyhlášky 227/2025.

Oblasti, pre ktoré musí PZS prijať opatrenia, zahŕňajú najmä:

  • politiky riadenia rizík a analýzu rizík (vypracovanú odborníkom)
  • riešenie kybernetických bezpečnostných incidentov
  • kontinuitu činností a krízové riadenie
  • bezpečnosť dodávateľského reťazca (vrátane písomných zmlúv s dodávateľmi)
  • bezpečnosť pri nadobúdaní, vývoji a údržbe sietí a informačných systémov
  • politiky hodnotenia účinnosti opatrení
  • kybernetickú hygienu (aktualizácie, heslá, zálohy, riadenie prístupov, školenia)
  • kryptografiu a šifrovanie
  • bezpečnosť ľudských zdrojov
  • viacfaktorovú autentifikáciu a zabezpečenú komunikáciu

3. Prvý audit kybernetickej bezpečnosti – 2 roky od zápisu

Do 2 rokov od zápisu do registra musí PZS vykonať audit kybernetickej bezpečnosti. Audit smie realizovať iba certifikovaný audítor. Subjekty, ktoré neprevádzkujú kritickú základnú službu, môžu prvý audit nahradiť samohodnotením – to vykonáva manažér kybernetickej bezpečnosti. Aj tieto subjekty však musia absolvovať plný audit do 5 rokov od registrácie.

4. Prechodné obdobie – do 31. decembra 2026

Pre subjekty, ktoré boli prevádzkovateľmi základných služieb ešte podľa znenia zákona účinného do 31. decembra 2024, platí prechodné obdobie do 31. decembra 2026. Počas neho môžu plniť bezpečnostné opatrenia podľa starých aj nových pravidiel. To však znamená, že od 1. januára 2027 musia fungovať výlučne podľa novej vyhlášky č. 227/2025 Z. z. Odporúča sa preto začať s analýzou rizík a implementáciou opatrení podľa nového rámca už v priebehu roka 2026.

Počas prechodného obdobia môže NBÚ taktiež rozhodnúť o výmaze zo zoznamu regulovaných subjektov – ak subjekt podľa nových kritérií už nespadá pod reguláciu.

5. Hlásenie incidentov – priebežne

V prípade závažného kybernetického bezpečnostného incidentu musí PZS reagovať okamžite: včasné varovanie do 24 hodín, podrobnejšie oznámenie do 72 hodín a záverečná správa do jedného mesiaca.


Čo hrozí, ak firma nestihne? Pokuty až 10 miliónov eur

Novela ZoKB výrazne sprísňuje sankčný rámec (§ 31 ZoKB). NBÚ má oprávnenie ukladať pokuty v niekoľkých úrovniach. Konkrétna výška závisí od typu subjektu, závažnosti deliktu a ďalších okolností:

Prehľad pokút

PorušeniePZS (dôležitý subjekt)PKZS (kľúčový subjekt)
Neregistrácia na NBÚ300 – 500 000 €300 – 500 000 €
Neprijatie bezpečnostných opatrení300 – 7 000 000 € / 1,4 % obratu500 – 10 000 000 € / 2 % obratu
Nenahlásenie závažného incidentu300 – 7 000 000 € / 1,4 % obratu500 – 10 000 000 € / 2 % obratu
Nesplnenie auditorských povinností300 – 500 000 €300 – 500 000 €
Osobná zodpovednosť (fyzické osoby)do 5 000 €do 5 000 €

Zdroj: § 31 zákona č. 69/2018 Z. z. v znení zákona č. 366/2024 Z. z. Pri pokutách viazaných na obrat sa uplatňuje vyššia z oboch súm. Pri opakovanom porušení do jedného roka od právoplatnosti rozhodnutia môže NBÚ uložiť pokutu až do dvojnásobku.


Praktický checklist: Čo urobiť teraz

Ak ešte nemáte jasno, či sa vás NIS2 týka, alebo ste v procese implementácie, tu je zoznam krokov, na ktoré sa zamerať:

1. Overte, či spadáte pod zákon. Posúďte, či vaša organizácia patrí medzi prevádzkovateľov základnej služby – podľa sektora, veľkosti a typu poskytovanej služby. NBÚ prevádzkuje informačný portál na adrese nis2.nbu.gov.sk.

2. Zaregistrujte sa na NBÚ. Ak ste tak ešte neurobili, podajte oznámenie cez ústredný portál verejnej správy. Každý deň omeškania zvyšuje riziko sankcie.

3. Určte zodpovednú osobu. ZoKB vyžaduje, aby organizácia mala osobu zodpovednú za výkon úloh v oblasti kybernetickej bezpečnosti (manažér kybernetickej bezpečnosti) – buď interného, alebo externého dodávateľsky. Táto osoba musí spĺňať kvalifikačné požiadavky stanovené NBÚ.

4. Vykonajte analýzu rizík. Musí ju vypracovať odborník a musí byť v súlade s novou metodikou analýzy rizík NBÚ (účinnou od 1. 9. 2025). Na jej základe budete navrhovať a zavádzať bezpečnostné opatrenia.

5. Implementujte bezpečnostné opatrenia. V rozsahu podľa § 20 ZoKB a vyhlášky NBÚ č. 227/2025 Z. z. – do 12 mesiacov od zápisu do registra.

6. Zabezpečte dodávateľský reťazec. Uzatvorte písomné zmluvy s dodávateľmi, ktorí súvisia s prevádzkou vašich sietí a IS. Vykonajte analýzu rizík dodávateľského vzťahu.

7. Nastavte hlásenie incidentov. Pripravte procesy a dokumentáciu na to, aby ste vedeli do 24 hodín nahlásiť závažný incident na NBÚ.

8. Naplánujte audit. Do 2 rokov od zápisu musíte mať vykonaný prvý audit (alebo samohodnotenie, ak na to máte nárok).

9. Zapojte top manažment. NIS2 výrazne posilňuje zodpovednosť vrcholového vedenia. Štatutári musia byť informovaní a aktívne sa podieľať na riadení kybernetických rizík.


Na záver: NIS2 a ZoKB nie sú len o regulácii

Smernica NIS2 a jej slovenská transpozícia vo forme novelizovaného ZoKB nie sú samoúčelnou byrokraciou. Vznikli ako odpoveď na reálne rastúce kybernetické hrozby, ktoré ohrozujú fungovanie celých sektorov hospodárstva. V januári 2026 Európska komisia navrhla ďalšie cielené úpravy smernice NIS2 s cieľom zjednodušiť dodržiavanie pravidiel pre firmy pôsobiace v EÚ.

Firmy, ktoré sa pripravili včas, získavajú konkurenčnú výhodu – vyššiu dôveru klientov, lepšiu ochranu prevádzky a pripravenosť na budúce regulačné zmeny. Tie, ktoré to odkladajú, riskujú nielen vysoké pokuty, ale aj reálne narušenie svojej činnosti pri kybernetickom incidente.


NIS2 a DORA – aký je rozdiel?

Firmy vo finančnom sektore sa často pýtajú, či sa ich týka NIS2, DORA, alebo obe regulácie. Kľúčový rozdiel: NIS2 je smernica EÚ, ktorú musí každý členský štát transponovať do vlastnej legislatívy (na Slovensku novelou ZoKB). DORA (Digital Operational Resilience Act) je nariadenie – platí priamo vo všetkých členských štátoch bez potreby transpozície.

DORA je primárne zameraná na finančné inštitúcie – banky, poisťovne, platobné inštitúcie, obchodné platformy. NIS2 pokrýva širší okruh sektorov vrátane finančného. Vo finančnom sektore je DORA vo vzťahu k NIS2 lex specialis pre oblasti, ktoré upravuje – najmä riadenie IKT rizík a hlásenie incidentov. To neznamená, že NIS2 je pre finančné subjekty úplne irelevantná – vždy je potrebné posudzovať konkrétny typ subjektu a konkrétnu povinnosť. Oba predpisy sa vzájomne dopĺňajú a príslušné orgány si vymieňajú informácie.


NIS2 a GDPR – prekrývajú sa?

NIS2 a GDPR sú odlišné regulácie, ale v praxi sa môžu prekrývať. GDPR chráni osobné údaje – práva dotknutých osôb, zákonnosť spracúvania, právo na zabudnutie. NIS2 sa zameriava na kybernetickú bezpečnosť a odolnosť sietí a informačných systémov – bez ohľadu na to, či obsahujú osobné údaje.

Ak dôjde ku kybernetickému incidentu, pri ktorom dôjde aj k porušeniu ochrany osobných údajov, môže vzniknúť paralelná oznamovacia povinnosť: hlásenie incidentu podľa ZoKB (do 24 hodín na NBÚ) aj oznámenie porušenia ochrany osobných údajov podľa GDPR (do 72 hodín na Úrad na ochranu osobných údajov SR). Investícia do kybernetickej bezpečnosti podľa NIS2 tak zároveň znižuje riziko pokút podľa GDPR.


Často kladené otázky (FAQ)

Týka sa NIS2 mojej firmy?

Ak pôsobíte v niektorom z regulovaných sektorov (energetika, doprava, zdravotníctvo, IT služby, výroba, potravinárstvo a ďalšie) a ste aspoň stredný podnik (50+ zamestnancov alebo obrat nad 10 mil. €), je vysoká pravdepodobnosť, že áno. Samoidentifikáciu si môžete overiť na portáli nis2.nbu.gov.sk.

Čo ak sme nestihli registráciu na NBÚ?

Povinnosť registrácie nezaniká – je potrebné podať oznámenie čo najskôr. Oneskorená registrácia je z pohľadu NBÚ stále lepšia ako žiadna. Za neregistráciu však hrozí pokuta až do 500 000 eur.

Koľko stojí implementácia NIS2? 

Náklady závisia od aktuálneho stavu kybernetickej bezpečnosti vo firme. Organizácie, ktoré už majú zavedený systém riadenia informačnej bezpečnosti (napr. podľa ISO 27001), budú investovať výrazne menej. Firmy bez základov musia počítať s vyššími nákladmi na analýzu rizík, technické opatrenia, dokumentáciu a školenia.

Čo je samoidentifikácia?

Proces, pri ktorom si organizácia sama posúdi, či spadá pod pôsobnosť ZoKB. Na základe svojho sektora, veľkosti a typu poskytovaných služieb vyhodnotí, či patrí medzi prevádzkovateľov základnej služby. Ak áno, musí sa zaregistrovať na NBÚ.

Aký je rozdiel medzi auditom a samohodnotením?

Audit kybernetickej bezpečnosti smie vykonať iba certifikovaný audítor a je povinný pre prevádzkovateľov kritickej základnej služby. Samohodnotenie je zjednodušená alternatíva pre ostatných PZS – vykonáva ho manažér kybernetickej bezpečnosti. Aj subjekty využívajúce samohodnotenie však musia absolvovať plný audit do 5 rokov od zápisu do registra.

Platí NIS2 aj pre malé firmy? 

Zákon sa primárne vzťahuje na stredné a veľké podniky (50+ zamestnancov alebo obrat nad 10 mil. €). Mikropodniky a malé firmy pod reguláciu vo väčšine prípadov nespadajú. Existujú však výnimky – bez ohľadu na veľkosť spadajú pod zákon napríklad poskytovatelia verejných elektronických komunikačných sietí, poskytovatelia dôveryhodných služieb, správcovia domén najvyššej úrovne alebo poskytovatelia DNS služieb. Navyše, ak ste dodávateľom pre regulovaný subjekt, môžu sa na vás vzťahovať zmluvné bezpečnostné požiadavky.

Picture of Ján Kratka

Ján Kratka

20+ rokov skúseností v enterprise IT ako manažér, architekt aj auditor. LinkedIn | jankratka.com

Mohlo by vás tiež zaujímať

Vybrané články z rovnakej tematickej oblasti pre hlbšie pochopenie súvislostí.

Kybernetický útok na cloudovú infraštruktúru Europa.eu →

Útok, za ktorý prevzali zodpovednosť kyberzločinecké skupiny TeamPCP a ShinyHunters, viedol k úniku dát v odhadovanom objeme 350 GB. Interné systémy Komisie zasiahnuté neboli.

Rumunsko čelí masívnym hybridným hrozbám a kyberútokom →

Rumunské štátne inštitúcie a strategická infraštruktúra zaznamenávajú systematický nárast kybernetických incidentov. Ministerstvo obrany v apríli 2026 potvrdilo, že vládne systémy čelia viac ako 10 000 kybernetickým útokom denne.

Kritické zraniteľnosti v Citrix NetScaler vyžadujú okamžitú aktualizáciu →

Spoločnosť Citrix vydala koncom marca 2026 bezpečnostné varovanie týkajúce sa dvoch závažných zraniteľností v produktoch NetScaler ADC a NetScaler Gateway.

Americká kyberagentúra CISA je v rozklade — 60 % zamestnancov na nútenom voľne, hrozby rastú →

Americká Agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry (CISA) — hlavná federálna inštitúcia zodpovedná za kybernetickú obranu USA — je v najvážnejšej kríze od svojho vzniku.

Ransomvér Medusa zasiahol nemocnicu aj miestnu správu — žiadal 800 000 dolárov za každý cieľ →

Ransomvérová skupina Medusa si v marci 2026 pripísala dva veľké útoky na kritickú infraštruktúru v USA.

EÚ zakázala aplikácie na tvorbu deepfake nahých fotiek — nové pravidlá platia okamžite →

Európska komisia tento týždeň oznámila zákaz AI aplikácií na generovanie falošných nahých fotografií. Opatrenie nadväzuje na AI Act a je priamou reakciou na narastajúci počet prípadov zneužívania deepfake technológie, ktorá sa v posledných rokoch stala nástrojom kyberšikany, vydierania a sextorzie — často aj voči maloletým osobám.

USA: nový AI Fraud Accountability Act a rastúce napätie okolo regulácie AI →

V americkom Kongrese bol predstavený bipartízny zákon AI Fraud Accountability Act, ktorý vytvára nový trestný čin podľa Communications Act – zakazuje používanie vysoko realistických AI-generovaných hlasových klonov a deepfake videí s úmyslom podviesť ľudí o peniaze. 

INTERPOL zlikvidoval 45 000 škodlivých serverov v globálnej operácii →

Medzinárodná operácia koordinovaná INTERPOLom naprieč 72 krajinami vyradila z prevádzky 45 000 škodlivých IP adries a serverov napojených na phishingové, malvérové a ransomvérové ekosystémy, pričom bolo zatknutých 94 osôb. 

Masívny supply-chain útok na open-source bezpečnostné nástroje →

Skupina TeamPCP kompromitovala Trivy – populárny open-source skener zraniteľností od Aqua Security – a injektovala doň malvér kradúci prihlasovacie údaje. 

Chrome rozšírenie QuickLens bolo kompromitované a kradlo kryptomeny →

QuickLens – Search Screen with Google Lens bolo rozšírenie pre Chrome prehliadač ktoré umožňovalo vyhľadávanie obsahu obrazovky cez Google Lens. Google ho odstránil z Chrome Web Store koncom februára 2026 po tom, čo sa zistilo že bolo kompromitované.

Severokórejská skupina ScarCruft útočí cez Zoho a USB médiá →

ScarCruft je severokórejská APT skupina známa kybernetickou špionážou. Detaily o jej najnovšej kampani zverejnil Zscaler ThreatLabz vo februári 2026.

Eurail, predajca Interrail a Eurail lístkov, rieši únik dát. Dáta sa objavili na dark webe →

Firma zverejnila, že pri prieniku došlo k neoprávnenému prístupu k databáze zákazníkov a časť dát bola aj ukradnutá. Eurail následne potvrdil, že údaje boli ponúknuté na predaj na dark webe a vzorka sa objavila aj na Telegrame.  

NIST certifikoval prvý komerčný HSM modul s plnou podporou štandardu ML-KEM (FIPS 203) →

Toto zariadenie predstavuje prvý certifikovaný hardvérový prvok na trhu, ktorý v plnej miere spĺňa požiadavky normy FIPS 203 pre generovanie a bezpečnú správu mriežkových kryptografických kľúčov v post-kvantovej ére.

ENISA zverejnila technické usmernenia pre oznamovacie povinnosti podľa Aktu o kybernetickej odolnosti (CRA) →

Dokument špecifikuje presnú štruktúru dát pre „počiatočné oznámenie“ aktívne zneužívaných zraniteľností, ktoré musia výrobcovia podať príslušným orgánom do 24 hodín od ich zistenia.

Gartner a NIST definujú nové riziká: AI agenti ako hrozba pre infraštruktúru →

Gartner vo svojej najnovšej predikcii varoval, že do roku 2028 bude významná časť výpadkov kritickej infraštruktúry v krajinách G20 spôsobená chybne konfigurovanou AI, nie priamym hackerským útokom.

CISA aktualizovala KEV katalóg: Kritické chyby v SolarWinds a Notepad++ sú aktívne zneužívané →

Americká agentúra pre kybernetickú bezpečnosť a infraštruktúru (CISA) dňa 12. februára 2026 rozšírila svoj katalóg známych zneužívaných zraniteľností (KEV) o štyri nové položky. Tento krok je priamym signálom pre IT manažérov, že na dané systémy prebiehajú aktívne útoky v reálnom prostredí a vyžadujú si okamžitú nápravu.

Microsoft Patch Tuesday: Oprava 78 chýb vrátane kritickej zraniteľnosti RDP a piatich zero-day hrozieb →

Spoločnosť Microsoft včera v rámci pravidelného februárového cyklu „Patch Tuesday“ vydala bezpečnostné aktualizácie, ktoré riešia celkovo 78 zraniteľností naprieč ekosystémom Windows, Office a Azure. Kritickú pozornosť si vyžaduje fakt, že až päť z týchto chýb je klasifikovaných ako zero-day, čo potvrdzuje ich aktívne zneužívanie hackerskými skupinami ešte pred vydaním oficiálnej opravy.

„Broken Pipes“: Nová metóda exfiltrácie dát z prostredia Azure →

Bezpečnostní analytici odhalili v úvode februára 2026 sofistikovanú kampaň zameranú na cloudovú infraštruktúru Azure.

Ransomvér Polymorph: Príchod plne autonómneho škodlivého kódu →

Na rozdiel od doterajších verzií nevyužíva statické príkazy z riadiaceho servera (C2), ale disponuje integrovaným lokálnym AI modelom určeným na autonómnu modifikáciu vlastného kódu.

Deepfake útok na sieť SWIFT: Hlasová biometria pod paľbou AI →

Útočníci úspešne zrealizovali neautorizovaný prevod vysokého objemu finančných prostriedkov cez sieť SWIFT s využitím hlasového deepfake modelu v reálnom čase.

Kritická chyba v GNU Telnetd umožňuje okamžitý root prístup →

Bezpečnostní výskumníci odhalili 11 rokov starú kritickú zraniteľnosť v balíku GNU InetUtils telnetd, ktorá umožňuje neautentifikovaným útočníkom získať okamžitý root prístup k serveru.

Notepad++ pod paľbou: Čínska skupina APT31 pol roka zneužívala aktualizačný proces →

Populárny textový editor Notepad++, ktorý je štandardom pre milióny vývojárov a IT administrátorov, sa stal obeťou sofistikovaného útoku na dodávateľský reťazec (supply chain attack).