Predstavte si pondelkové ráno: prídete do kancelárie, zapnete počítač a namiesto pracovnej plochy uvidíte správu — „Vaše súbory sú zašifrované. Máte 72 hodín na zaplatenie." Presne takéto scenáre zažívajú stovky firiem mesačne vďaka novej hrozbe menom Gunra.

Čo sa stalo: FBI a CISA vydali varovanie

Dňa 10. augusta 2026 vydali americké agentúry FBI, CISA, NSA, Secret Service a ich partneri z Južnej Kórey spoločné varovanie (Advisory AA26-222A) pred ransomvérom Gunra. Tento škodlivý softvér po prvý raz zaútočil v apríli 2025 ako variácia uniknutého kódu Conti — jedného z najpočetnejších ransomvérov v histórii. Za rok a pol sa z neho stala plnohodnotná ransomware-ako-služba (RaaS) — čiže akýsi „franšízový model" pre kyberzločincov: hlavní vývojári prenajímajú nástroje aj infraštruktúru ďalším útočníkom za podiel z výkupného. Výsledkom je, že Gunru môže dnes spustiť prakticky ktokoľvek — bez hlbokých technických znalostí.

Dvojitá vydieračka: šifruje aj kradne

Gunra nepoužíva jednoduché šifrovanie súborov. Pracuje metódou dvojitej vydieračky: pred zablokovaním dát si útočníci kopírujú citlivé informácie — zmluvy, faktúry, osobné údaje zákazníkov či zamestnancov. Ak firma odmietne zaplatiť výkupné, dáta zverejnia na dark webe. To znamená, že samotné zálohy nestačia — problém zostáva, aj keď obnovíte systémy z včerajšej zálohy. Hrozí únik dát, pokuty za porušenie GDPR a poškodenie reputácie.

Ako sa Gunra dostane do firmy?

Útočníci využívajú najmä dve cesty. Prvou sú nezáplatované zariadenia pripojené na internet — firewally, VPN koncentrátory a routery so starým firmvérom (konkrétne zraniteľnosti CVE-2024-55591 a CVE-2025-24472 v zariadeniach Fortinet). Druhou je klasický phishing: falošný e-mail s prílohou alebo odkazom, po kliknutí na ktorý útočník získa prístup k počítaču zamestnanca. Potom sa pomaly „plazí" sieťou, zbiera prihlasovacie údaje z firemnej domény a čaká na vhodný moment — zvyčajne víkend alebo sviatok.

Štyri kroky, ktoré ochránia vašu firmu

1. Záplaty okamžite. Každý router, firewall a VPN koncentrátor pravidelne kontrolujte a aktualizujte. Práve staré firmvéry sú vstupnou bránou Gunry. Ak nemáte čas alebo kapacitu sami, je to presne úloha pre externého IT správcu.

2. Zálohy oddelene od siete. Záloha na NAS v tej istej sieti nestačí — ransomvér ju zašifruje tiež. Ideálne sú zálohy na médiu odpojenej od siete (offline backup) alebo v overenom cloude s nemeniteľnou históriou súborov (immutable backup). Zálohy pravidelne testujte — záloha, z ktorej sa nedá obnoviť, nemá žiadnu hodnotu.

3. Dvojfaktorové overenie všade. Gunra kradne prihlasovacie údaje priamo z Active Directory. Ak má každý účet len heslo, stačí jeden kompromitovaný zamestnanec a útočník má prístup k celej firme. Dvojfaktor — SMS kód alebo autentifikačná aplikácia — výrazne sťaží postup útočníka aj pri úniku hesla.

4. Školenie zamestnancov. Phishingový e-mail zostáva najlacnejším spôsobom útoku. Jeden pracovník, ktorý klikne na falošnú faktúru alebo „žiadosť o overenie účtu", otvorí dvere celej firme. Krátke školenie — aj online, kľudne 30 minút raz ročne — výrazne znižuje toto riziko.

Gunra necieli len na nadnárodné korporácie — v posledných mesiacoch útočila na zdravotníctvo, účtovnícke firmy, miestne samosprávy aj malé živnosti. Ak si nie ste istí, či je vaša sieť chránená, alebo chcete preveriť zálohovacie riešenie, napíšte nám na info@sycom.sk — bezplatne zhodnotíme váš stav a navrhneme konkrétne kroky na zvýšenie bezpečnosti.