58 % bezpečnostních odborníků uvedlo, že dostali pokyn utajit incident, i když podle jejich názoru měl být nahlášen. 84 % vysoce závažných útoků podle Bitdefenderu zneužívá legitimní nástroje, jako jsou PowerShell, WMI nebo PsExec.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the key findings of Bitdefender's 2026 Cybersecurity Assessment Report regarding AI-dri. Article summary: The report you are asking about is Bitdefender's **2025** Cybersecurity Assessment Report (published June 2025), not 2026. No 2026 edition has been released as of today. Below are the key findings across the areas you sp. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Bitdefenderův Cybersecurity Assessment Report 2025, zveřejněný v červnu 2025, není reportem pro rok 2026. Vychází z průzkumu mezi 1 200 IT a bezpečnostními profesionály z USA, Spojeného království, Francie, Německa, Itálie a Singapuru a z analýzy více než 700 000 kybernetických incidentů . Průzkum pro Bitdefender provedla společnost Censuswide mezi 11. a 25. březnem 2025
.
Zjištění vykreslují odvětví, které se odklání od čistě reaktivní obrany. Firmy se snaží zmenšovat prostor, v němž mohou útočníci operovat, zatímco samotné bezpečnostní týmy upozorňují na rozdílné priority vedení a na tlak, který může vést k utajování incidentů.
Umělá inteligence je jedním z hlavních témat reportu, zároveň ale odhaluje rozdíl mezi vnímáním rizika a jeho doloženým rozšířením. 67 % respondentů se domnívá, že útoků využívajících AI přibylo, a 58 % označuje malware poháněný AI za svou největší obavu . Bitdefender přitom upozorňuje, že skutečný výskyt útoků vylepšených umělou inteligencí zůstává nižší, než se mnozí obávají
.
To neznamená, že jde o hypotetickou hrozbu. 63 % organizací uvedlo, že během posledních 12 měsíců zažilo útok spojený s AI . Útočníci také využívají generativní AI k rychlejší tvorbě obsahu a postupů, čímž mohou méně zkušeným pachatelům zkrátit celý životní cyklus útoku
.
GenAI považuje za hrozbu pro kybernetickou bezpečnost 96 % dotázaných. Více než třetina respondentů, konkrétně 36 %, navíc uvedla, že její škodlivé využívání se zrychluje .
Poprvé se podle reportu dostalo na první místo mezi provozními prioritami zmenšování útočné plochy. Celkem 68 % bezpečnostních lídrů souhlasí s tím, že je zásadní vypínat nepotřebné nástroje a aplikace . V USA tento názor sdílí 75 % respondentů a v Singapuru 71 %
.
Důvodem je změna způsobu, jakým útočníci pronikají do prostředí. Až 84 % vysoce závažných kybernetických útoků využívá techniky living off the land (LOTL) — tedy zneužívá legitimní nástroje, které už jsou v napadeném systému nainstalované a bezpečnostní software jim často důvěřuje . Patří mezi ně například PowerShell, WMI nebo PsExec.
Útočníci tak stále častěji „vstupují místo toho, aby se vloupali“: využívají odcizené přihlašovací údaje a běžné systémové nástroje, aby obešli obranu . Samotné odhalování podezřelého kódu proto nestačí. Organizace musí omezovat také počet nepotřebných účtů, aplikací a oprávnění, které lze zneužít.
Report upozorňuje na výraznou mezeru mezi vrcholovým vedením a lidmi, kteří bezpečnost řeší každý den:
Takový rozpor může vést k investicím, které neodpovídají nejpalčivějším provozním problémům, a zpomalovat zlepšování bezpečnosti . Zatímco vedení řeší strategický potenciál AI, provozní týmy se potýkají s účty, oprávněními, cloudovou infrastrukturou a nástroji, které útočníci zneužívají přímo v prostředí organizace.
Jedním z nejznepokojivějších závěrů je přístup firem k oznamování narušení bezpečnosti. 58 % bezpečnostních profesionálů uvedlo, že dostali pokyn incident utajit, i když se domnívali, že měl být nahlášen . Oproti zjištěním Bitdefenderu z roku 2023 jde o nárůst o 38 %
.
Silněji tento tlak podle reportu pociťují bezpečnostní ředitelé a IT ředitelé, tedy CISO a CIO, než pracovníci v první linii . Utajování může ohrozit plnění zákonných a regulatorních povinností, důvěru partnerů i dlouhodobou odolnost organizace
.
Výrazné jsou také rozdíly mezi sledovanými zeměmi. Podíl respondentů, kteří se setkali s tlakem na mlčení, činil v Singapuru 75,7 %, v USA 73,8 %, ve Spojeném království 58,1 %, v Itálii 52,8 %, v Německu 48,4 % a ve Francii 35,4 % .
Ve veřejně dostupném reportu ani na doprovodném blogu není samostatná část nazvaná „datová suverenita“. Materiál však porovnává výsledky podle zemí a v souvislosti s utajováním incidentů se dotýká přeshraničních regulatorních tlaků a povinností hlásit narušení bezpečnosti .
Rozdíly mezi jednotlivými státy mohou souviset s odlišnými právními prostředími a očekáváním ohledně ochrany dat, samotný report ale tuto příčinnou souvislost výslovně nepotvrzuje. Přesnější je proto říci, že otázky datové suverenity a regulatorního dohledu jsou v jeho závěrech naznačené, nikoli samostatně změřené.
Respondenti mohli vybrat až tři největší problémy při zmenšování útočné plochy :
Report zároveň označuje množství nástrojů a rostoucí složitost prostředí za významnou provozní zátěž. Praktickou první linií obrany se tak stává rušení nepoužívaných administrátorských účtů, odstraňování neaktivních aplikací a omezení nadbytečných oprávnění .
Bitdefenderův přehled pro rok 2025 ukazuje několik zásadních trendů:
Hlavním poselstvím reportu není, že AI nahradila všechny ostatní hrozby. Spíše ukazuje, že organizace musí současně řešit rychlejší a přesvědčivější útoky, zneužívání běžných interních nástrojů a firemní kulturu, která někdy incidenty raději skryje, než aby je včas oznámila.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
58 % bezpečnostních odborníků uvedlo, že dostali pokyn utajit incident, i když podle jejich názoru měl být nahlášen.
58 % bezpečnostních odborníků uvedlo, že dostali pokyn utajit incident, i když podle jejich názoru měl být nahlášen. 84 % vysoce závažných útoků podle Bitdefenderu zneužívá legitimní nástroje, jako jsou PowerShell, WMI nebo PsExec.
Obavy z útoků využívajících AI jsou vysoké, ale realita je složitější: 67 % respondentů vnímá jejich nárůst, zatímco 63 % organizací hlásí útok spojený s AI za posledních 12 měsíců [2][10][12].