TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: V Česku potvrdili masívny útok. Poisťovni ukradli 150 GB citlivých dát, teraz budú útočiť priamo na ľudí
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

V Česku potvrdili masívny útok. Poisťovni ukradli 150 GB citlivých dát, teraz budú útočiť priamo na ľudí

Skupina ByteToBreach potvrdila útok na českú poisťovňu. Tvrdí, že získala 150 GB citlivých dát vrátane zdravotnej dokumentácie.

Posledná aktualizácia: 11. marca 2026 12:19
Lukáš Zachar
Publikované 11. marca 2026
Zdieľať
3 min
útok, hacker, aktuálne, hackeri, podvodníci
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Poisťovňa Slavia sa stala terčom obrovského útoku
  • Hackeri ukradli 150 GB mimoriadne citlivých dát
  • Klienti musia byť pripravené na dodatočné útoky

Hackerská skupina ByteToBreach tvrdí, že z českej poisťovne Slavia získala približne 150 GB citlivých dát vrátane zdravotnej dokumentácie, poistných zmlúv a klientskej databázy.

Poisťovňa Slavia, ktorá pôsobí na českom trhu od roku 1868 a obsluhuje okolo 250-tisíc klientov prostredníctvom 20 pobočiek po celom Česku, čelí jednému z najvážnejších bezpečnostných incidentov tohto roka v krajine. Na útok ako prvý upozornil server Daily Dark Web. Poisťovňa incident následne potvrdila vo vyjadrení pre časopis Chip.

Zdravotné záznamy aj snímky z ultrazvuku

Útočníci tvrdia, že medzi odcudzenými dátami sa nachádzajú poistné dokumenty a zmluvy, záznamy o poistných udalostiach, kompletná komunikácia medzi klientmi a poisťovňou, ako aj zdravotná dokumentácia. Tá má zahŕňať lekárske správy a dokonca aj obrazovú dokumentáciu ako napríklad snímky z ultrazvuku. Súčasťou úniku má byť tiež klientska databáza obsahujúca mená a e-mailové adresy.

Osobitne znepokojujúcim detailom je tvrdenie o súboroch chránených heslom, kde heslom mal byť dátum narodenia poistenca. Takáto ochrana je v praxi minimálna, keďže dátum narodenia patrí medzi ľahko zistiteľné osobné údaje.

Trójsky kôň, hacker, podvodník
Zdroj: Getty Images Signature/úprava redakcie

Zneužitá zraniteľnosť v nástroji Adminer

Podľa informácií servera Daily Dark Web k úniku došlo prostredníctvom viacerých zraniteľností v nástroji Adminer. Adminer je webový nástroj na správu databáz, ktorý umožňuje administrátorom pracovať s databázami cez prehliadač. Útočníci cez tieto zraniteľnosti nasadili takzvaný webshell, čo je škodlivý skript umožňujúci vzdialené ovládanie servera, a následne si udržiavali reverzný shell na extrakciu dát.

Skupina ByteToBreach zároveň tvrdí, že prístup do napadnutej infraštruktúry si udržiavala dlhší čas. Toto tvrdenie sa nezávisle nepotvrdilo. Technické detaily útoku poisťovňa verejne nekomentovala.

🚨 CRITICAL ALERT: Data Breach Targeting CZ Slavia Pojistovna Insurance 🇨🇿

⚠️ Victim: CZ Slavia Pojistovna Insurance
👤 Threat Actor: ByteToBreach
📅 Date: March 9, 2026
🌐 Country: Czechia 🇨🇿

The threat actor identified as "ByteToBreach" has claimed a data breach targeting… pic.twitter.com/qXtH2XMvBh

— VECERT Analyzer (@VECERTRadar) March 9, 2026

Poisťovňa hovorí o chybe dodávateľa

Podľa slov hovorcu poisťovne Václava Báleka išlo o chybu na strane dodávateľskej spoločnosti, ktorú zachytil bezpečnostný systém poisťovne. Poisťovňa podľa hovorcu prijíma opatrenia, aby sa incident nemohol zopakovať, a zároveň plní zákonné povinnosti v rámci regulácií DORA a GDPR. Bálek však odmietol komentovať celkový rozsah úniku dát.

Regulácia DORA (Digital Operational Resilience Act) je európske nariadenie, ktoré od finančných inštitúcií vyžaduje zvýšenú odolnosť voči kybernetickým hrozbám a povinné hlásenie incidentov. V kombinácii s GDPR, ktoré upravuje ochranu osobných údajov, to pre poisťovňu znamená povinnosť informovať regulátorov aj dotknutých klientov.

Riziko cieleného phishingu

Ak sa v uniknutých dátach skutočne nachádzajú kontaktné údaje, zmluvy a zdravotné informácie, útočníci disponujú dostatkom detailov na prípravu veľmi presvedčivých podvodných správ. Falošné e-maily alebo telefonáty sa môžu vydávať za komunikáciu od poisťovne a obsahovať konkrétne údaje o poistných zmluvách, čo im dodá zdanie dôveryhodnosti.

Klienti poisťovne Slavia by mali byť obozretní najmä pri správach vyzývajúcich na prihlásenie, doplnenie osobných údajov alebo platbu. Akúkoľvek takúto výzvu je vhodné overovať priamo cez oficiálne kontakty poisťovne. Odkazy a telefónne čísla uvedené v podozrivej komunikácii môžu smerovať na podvodné stránky.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Samsung Galaxy S26
Príde vám Galaxy S26 príliš drahý? Žiadny strach. Samsung chystá riešenie
7. júna 2026
Slovensko, štát, zákon, sviatok, samosprávne kraje, zákonník
Slovensko sa zmení na nepoznanie. Už je jasné, že o prácu prídu tisíce ľudí
8. júna 2026
Je lepšie počítač vypínať, alebo len uspávať?
8. júna 2026
Pozor, peniaze, NGate
Štát odpustí Slovákom dlhy a nedoplatky. Nie však všetky a treba o to požiadať (+ termín)
7. júna 2026

Najnovšie články

  • Nie, svet nezaplavia dátové centrá. Elon Musk ich vystrelí do vesmíru (+ foto)
  • Slovensko zasiahla ďalšia vážna kríza. Fico to už rieši, o pomoc prosí aj EÚ
  • Telefóny majú skrytú funkciu. Skoro nikto ju nepozná, je geniálna (NÁVOD)
  • Rusko chce poslať deti do práce už od 12 rokov. Má to riešiť nedostatok ľudí
  • Diaľničné známky v roku 2027: Všetko nasvedčuje tomu, že vodičov čaká prekvapenie

Bude sa vám páčiť

Doktor, lekár, systém eLab

Štát mení základné pravidlo: Od júla poisťovne preplatia len to, čo lekár zapíše do systému eZdravie

7. júna 2026
Mimoriadne

Populárnu zoznamku pre LGBT komunitu hackli. Unikli mená, poloha aj dátumy narodenia

4. júna 2026
Instagram

Meta AI rozdáva Instagram účty: Hackerom stačí ju „pekne poprosiť“ o vaše údaje

3. júna 2026
Alza

Alza vyvrátila podozrenie z útoku. Hovorí, že útočníci klamú

31. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.