ESET
od 
COMPOS DISTRIBUTION

Jsme špičkou v péči o firemní zákazníky, kterým již přes 20 let dodáváme veškerou výpočetní techniku.

ESET_blue_background.png

ESET + COMPOS
bezpečnost, kterou můžete cítit i bez poplašných zpráv

Silná dvojka pro váš klid i byznys.

 

ESET  |  COMPOS DISTRIBUTION

Antivirus už nestačí.
A od letoška to po vás chce i zákon

Nový zákon o kybernetické bezpečnosti dopadá na tisíce českých firem, které to o sobě většinou netuší. Pomůžeme vám zjistit, jestli jste mezi nimi, a nastavit ochranu tak, aby odpovídala tomu, co opravdu provozujete.

Jaké řešení potřebuji
Nezávazná konzultace
ESET od COMPOS DISTRIBUTION
 

Anatomie kybernetických hrozeb: útočníci nevymýšlejí nové zbraně, jen je stěhují jinam

Zpráva ESET Threat Report shrnuje, co se v kyberbezpečnosti dělo od prosince 2025 do května 2026. Čísla v ní nejsou strašákem do zprávy pro vedení. Jsou popisem toho, co se právě teď děje ve firemních sítích, které vypadají zabezpečeně.

Nová vrstva, kterou zatím nikdo nehlídá

Analytici ESETu prošli téměř 900 000 takzvaných skillů, tedy malých doplňků a sad instrukcí, které říkají automatizovaným asistentům, jaký nástroj použít a k jakým datům se dostat. Desítky tisíc z nich vyhodnotili jako podezřelé, tisíce jako jednoznačně škodlivé. Část z nich sahá po běžných útočných nástrojích typu Mimikatz nebo Impacket, další si umí sama přepsat vlastní kód a založit si v systému mechanismus, kterým přežije restart.

Zvláštní kategorií jsou doplňky, které se tváří jako bezpečnostní skener, ale ve skutečnosti dělají jen pár kontrol na úrovni antiviru z devadesátých let. Nic nerozbijí. Jen firmě dají pocit, že je pokrytá.

Falešná chybová hláška, kterou si uživatel opraví sám

Technika ClickFix stojí na jednoduchém triku. Uživateli se zobrazí chyba a návod, jak si ji opravit. Uživatel návod poslušně provede a tím si sám spustí škodlivý kód. Dřív to byly hlavně podvržené CAPTCHA okénka, dnes se to samé objevuje na stránkách s radami k práci s asistenty, v rozšířeních prohlížečů i při ověřování přístupu do cloudu.

Nejnepříjemnější je varianta ConsentFix. Ta nekrade heslo, ale rovnou autorizační token přes zneužitou obrazovku OAuth. Útočník se přihlásí naprosto legitimní cestou, takže mu dvoufázové ověření nijak nevadí a v logu po něm nezbude nic podezřelého. Detekce této techniky se mezi druhou polovinou roku 2025 a první polovinou 2026 více než zdvojnásobily.

Každý jedenáctý phishing přijde ve čtverečku

Phishing přes QR kódy, takzvaný quishing, dosáhl v datech ESETu rekordu. Zhruba 11 % všech zachycených phishingových e-mailů za první pololetí 2026 obsahovalo QR kód. Důvod je prozaický: odkaz schovaný v obrázku projde kontrolou, kterou by běžná adresa neprošla, a člověk kód naskenuje soukromým telefonem mimo dosah firemní ochrany.

Sto nástrojů, jejichž jediným úkolem je vypnout vaši ochranu

Ransomware nepolevuje a útočníci si před samotným šifrováním připravují půdu. Slouží k tomu takzvané EDR killery, nástroje určené k vyřazení bezpečnostního softwaru. ESET jich v reálných útocích zdokumentoval přes sto a nové varianty přibývají průběžně.

Právě tohle je důvod, proč samotná ochrana koncových stanic přestává stačit. Když má útočník nástroj, který dokáže vypnout antivirus, potřebujete vrstvu, která si toho všimne a zasáhne. To je rozdíl mezi ochranou a detekcí s reakcí.

 

Co po firmách chce nový zákon o kybernetické bezpečnosti

Zákon č. 264/2025 Sb. o kybernetické bezpečnosti, který do českého práva přenáší evropskou směrnici NIS2, je účinný od 1. listopadu 2025. Oproti předchozí úpravě, která regulovala zhruba čtyři stovky subjektů, se nově týká tisíců organizací. NÚKIB odhaduje kolem šesti tisíc, některé odhady mluví až o osmi tisících.

Zásadní je, že zákon stojí na samoidentifikaci. Nikdo vám nenapíše, že jste regulovaní. Musíte si sami vyhodnotit, jestli poskytujete některou z regulovaných služeb podle vyhlášky č. 408/2025 Sb., zaregistrovat se přes Portál NÚKIB a do roka od rozhodnutí o registraci zavést bezpečnostní opatření podle přiděleného režimu.

Mezi povinnosti patří i hlášení incidentů s významným dopadem, a to bez zbytečného odkladu. Odpovědnost se nově dotýká přímo vedení společnosti a horní hranice pokuty sahá ke 250 milionům korun.

Nový zákon o kybernetické bezpečnosti

Pozor na jeden nepříjemný detail: povinnosti se často přenášejí i na dodavatelský řetězec. I když se vás zákon přímo netýká, může po vás úroveň zabezpečení vyžadovat váš zákazník, protože regulovaný je on.

 

Jaké řešení potřebuje vaše firma

Úroveň ochrany se nevybírá podle počtu licencí, ale podle toho, co musíte splnit a kdo to u vás bude provozovat. Najděte níže situaci, která je vaší nejblíž, a kód nám napište do formuláře na konci stránky. Ozve se vám náš specialista a probere to s vámi konkrétně.

SITUACE A

Zákon se nás netýká, chceme se ale chránit pořádně

Nespadáte pod regulaci, ale ransomware a phishing na to neberou ohled. Doporučená úroveň je ESET PROTECT Advanced. Přidává proti základní ochraně šifrování disků a cloudový sandbox, tedy obranu proti hrozbám, které klasický antivirus nezná, protože je vidí poprvé.

SITUACE B

Spadáme pod nový zákon a nemáme vlastní bezpečnostní tým

Nejčastější situace ze všech. Zákon po vás chce nepřetržitou ochranu a hlášení incidentů, jenže nikdo u vás nesedí v noci u konzole. Doporučená úroveň je ESET PROTECT MDR, tedy řízená detekce a reakce, kde monitoring a zásah zajišťují specialisté ESETu nonstop. Incident se řeší, i když u toho nikdo z vaší firmy není.

ESET MDR, řízená detekce a reakce 24/7

SITUACE C

Máme vlastní lidi a chceme si detekci řídit sami

Pokud máte v týmu někoho, kdo technologii EDR opravdu umí provozovat, nemusíte dohled kupovat jako službu. Doporučená úroveň je ESET PROTECT Elite. Dostanete nástroje pro vyšetřování incidentů a vlastní řízení detekce a reakce, ale obsluha je na vás.

SITUACE D

Máme základní licence a nevíme, jestli nám stačí

Pokud dnes provozujete základní úroveň ochrany, je to v praxi antivirus a správa. Proti dnešním technikám, které si vypínají bezpečnostní software a přihlašují se ukradeným tokenem, je to málo. Doporučujeme migrovat alespoň na Advanced a projít s vámi, co z novějších vrstev dává u vás smysl. Vyhodnocení současného stavu je zdarma.

Chci to probrat se specialistou COMPOS

Do formuláře stačí napsat písmeno vaší situace, tedy A, B, C nebo D. Ozveme se do jednoho pracovního dne.

Odborníci ESET

Raději osobně? 14. října na konferenci COMPOS

Václav Zubr, Solution Architect společnosti ESET, vystoupí s přednáškou Anatomie hrozeb. Popisuje, jak dnes fungují organizované kyberkriminální skupiny a jaké techniky používají k vyřazení bezpečnostních produktů dřív, než začnou pracovat naostro. Po přednášce bude k dispozici ve výstavní části. Kapacita sálu je sto míst, akce se neotevírá veřejnosti. Registrace na www.compos.cz/konference.

Zdroje: ESET Threat Report H1 2026 a zákon č. 264/2025 Sb. o kybernetické bezpečnosti včetně vyhlášky č. 408/2025 Sb. Uvedená doporučení jsou orientační, konkrétní rozsah povinností si musí každá organizace vyhodnotit sama.

Získejte nabídku pro vaši firmu

Nechte nám na sebe kontakt a my se vám co nejdříve ozveme. Probereme vaše potřeby a jak je můžeme naplnit. Pro rychlejší jednání nám můžete také zavolat na +420 725 307 607.

Mám zájem o více informací