У Чехії програми-вимагачі дедалі частіше атакують не лише приватний бізнес, а й лікарні, державні та муніципальні установи, енергетичні компанії. Лише за липень аналітики ComSource задокументували 22 кіберзагрози. Раніше експерти попереджали, що кібератаки у Чехії стають складнішими.
Програми-вимагачі атакують лікарні та установи Чехії
Ransomware – це шкідливе програмне забезпечення, здатне заблокувати комп’ютери, системи або дані. Після цього зловмисники зазвичай вимагають гроші за відновлення доступу або погрожують оприлюднити викрадену інформацію.
16 липня група The Gentlemen атакувала муніципальні та міські установи Чехії. Хакери погрожували опублікувати конфіденційні дані, якщо постраждалі організації не заплатять викуп.
Протягом місяця ця сама група атакувала енергетичний сектор, а 23 липня її цілями стали культурні установи. Під загрозою могли опинитися не лише їхні системи, а й бази даних про відвідувачів, твори мистецтва та діяльність закладів.
«Липневі дані показують, що групи програм-вимагачів не обмежуються виробництвом або фінансовим сектором – вони систематично атакують усю чеську економіку, включаючи муніципальні установи, лікарні та культурні заклади», – заявив експерт із кібербезпеки та співвласник ComSource Ярослав Цігелька.
Масштаб загрози підтверджують і дані NÚKIB: у 2025 році відомство зареєструвало 203 кіберінциденти. Водночас хакери вже виводили з ладу портал державних закупівель Чехії.
Хакери окремо атакують лікарні та IT-компанії
Однією з найбільш небезпечних цілей залишається охорона здоров’я. У липні група Qilin двічі атакувала медичний сектор – 7 та 13 липня.
«Атаки на лікарні або енергетику – це не лише фінансова проблема постраждалої організації. Йдеться про атаки на критичну інфраструктуру, де збій систем може безпосередньо загрожувати здоров’ю людей або постачанню енергії», – попередив Цігелька.
Для лікарень блокування інформаційних систем може ускладнити доступ до медичної документації та порушити звичайну роботу закладу.
Найінтенсивніша липнева кампанія була спрямована на IT-компанії та сектор професійних послуг. Група Titan із 11 до 13 липня атакувала кілька консалтингових компаній, операторів даних та постачальників IT-послуг.
Такі компанії особливо привабливі для хакерів, оскільки обслуговують інших клієнтів. Злам одного постачальника IT-послуг потенційно може відкрити злочинцям шлях до систем багатьох організацій.
Звичайним користувачам також варто бути обережними: кіберзлочинці в Чехії активно використовують фішинг та шкідливі програми. Зокрема, CloudEyE масово атакувала комп’ютери у країні та використовувалася для доставки інших небезпечних програм.


