Pondelok ráno, osem hodín. Zamestnanec otvára laptop a namiesto pracovnej plochy vidí červenú obrazovku s textom: „Vaše súbory sú zašifrované. Za obnovenie zaplaťte 15 000 €." Tento scenár zažívajú firmy, ktoré nestihli nainštalovať bezpečnostnú záplatu vydanú pred tromi mesiacmi – a útočníci to presne vedia.

Čo sa stalo: CISA bije na poplach

Americká agentúra pre kybernetickú bezpečnosť CISA potvrdila 30. júna 2026, že ransomvérové gangy aktívne využívajú zraniteľnosť s názvom BlueHammer (CVE-2026-33825) v Microsoft Defender. Táto chyba bola pôvodne odhalená v apríli bezpečnostným výskumníkom a Microsoft ju opravil záplatou vydanou 14. apríla 2026 v rámci pravidelného Patch Tuesday. Napriek tomu zostáva veľká časť firemných zariadení neopravených – a útočníci to využívajú na vlnu ransomvérových útokov.

Ako útok funguje – zrozumiteľne pre každého

BlueHammer zneužíva chybu v tom, ako Microsoft Defender čistí nájdený malvér. Útočník, ktorý sa akýmkoľvek spôsobom dostane do firemnej siete (cez podvodnú e-mailovú prílohu, ukradnuté heslo alebo nezabezpečený vzdialený prístup), získa pomocou tejto chyby práva systémového administrátora – teda najvyššie možné oprávnenia v systéme Windows. S týmito právami môže:

  • nainštalovať ransomvér na všetky zariadenia v sieti,
  • vypnúť antivírus a ostatné bezpečnostné nástroje,
  • pred samotným šifrovaním stiahnuť vaše firemné dáta na svoje servery.

Čo je obzvlášť zákerné: útočník nepotrebuje administrátorský prístup na začiatok. Stačí kompromitovanie jedného bežného používateľského účtu – a chyba BlueHammer zaistí zvyšok.

Skontrolujte Windows Update na každom počítači

Záplata existuje. Treba ju len nainštalovať. Otvorte Nastavenia → Windows Update a skontrolujte, či sú nainštalované aktualizácie z apríla 2026 alebo novšie. Kľúčová je kumulatívna aktualizácia datovaná 14. apríla 2026 alebo neskôr. Po inštalácii reštartujte zariadenie – bez reštartu záplata nie je aktívna.

Ak spravujete viacero počítačov, použite Microsoft Intune, WSUS alebo iný nástroj na centralizovanú správu aktualizácií. Jedno neopravené zariadenie môže ohroziť celú firemnú sieť.

Obmedzte administrátorské práva bežným zamestnancom

BlueHammer je účinný len vtedy, ak útočník získa prvotný prístup do systému. Zásada minimálnych oprávnení – bežní zamestnanci nemajú administrátorské práva na firemných počítačoch – výrazne sťažuje útok a spomaľuje jeho šírenie po sieti. Ak vaši zamestnanci majú lokálne adminské práva „zo zvyku", je najvyšší čas to zmeniť.

Nestačí záplata – sledujte, čo sa deje vo vašej sieti

CISA odporúča monitorovať neobvyklú aktivitu Microsoft Defendera, neočakávané zmeny oprávnení a neautorizované úpravy systémových súborov. Ak vaša firma nemá riešenie typu EDR (Endpoint Detection & Response), zvýšená frekvencia ransomvérových útokov je dobrý dôvod na jeho zavedenie. EDR nástroje dokážu zachytiť podozrivé správanie skôr, ako dôjde k skutočným škodám.


Nie ste si istí, či sú vaše firemné počítače chránené? Nechajte si vykonať bezplatnú bezpečnostnú kontrolu. Napíšte nám na info@sycom.sk – postaráme sa o to, aby ste boli o krok pred útočníkmi.