16 září 2026 / 3 minuty čtení
Infrastrukturní projekty byly v roce 2025 naším druhým nejčastějším typem zakázek. Otestovali jsme jich 104, tedy přibližně 17 % všech projektů. Právě zde jsme narazili na nejvyšší počet závažných nálezů ze všech oblastí: 74 kritických a 125 vysoce závažných zranitelností. V průměru tak připadaly na jeden projekt téměř dvě kritické nebo vysoce závažné zranitelnosti.
Zároveň až 71 % infrastrukturních projektů obsahovalo alespoň jednu kritickou zranitelnost, což je nejvíce ze všech prostředí, která testujeme. Neaktualizované služby a exponovaná zařízení, na něž při interních testech opakovaně narážíme, byly zároveň stejnými slabinami, které v průběhu roku 2025 stály za nejzávažnějšími útoky na infrastrukturu.
Také podle zprávy Mandiant M-Trends 2025 patřila mezi nejčastěji zneužívané zranitelnosti zařízení na okraji sítě, VPN brány, firewally a routery. Rok 2025 přitom charakterizovaly zejména tyto tři případy:
Druhá polovina příběhu se týká identit, protože právě tam se prvotní přístup nejčastěji mění v úplné ovládnutí organizace. Podle nejnovější zprávy DBIR 2026 se kompromitované přihlašovací údaje stále objevují přibližně u 39 % všech úniků dat.
Když se útočník dostane do interní sítě, čekají na něj stejné slabiny služby Active Directory, které nacházíme téměř při každém interním testu:
Potvrzuje to také naše interní analýza všech interních penetračních testů. Spoofing mechanismů mDNS, NBNS a LLMNR se objevil ve více než polovině sítí a patří k vůbec nejčastějším slabinám.
Přibývají také nové techniky. V roce 2025 byla představena zranitelnost BadSuccessor, která prostřednictvím delegovaných Managed Service Accounts ve Windows Server 2025 vede k získání oprávnění Domain Admin. Microsoft vydal opravy až v srpnu.
Interní prostředí nelze automaticky považovat za důvěryhodné. O tom, zda se z prvotního přístupu stane plnohodnotný bezpečnostní incident, dnes rozhodují především dva faktory: jak rychle aktualizujete zařízení a služby a jak důsledně máte zabezpečené identity.
Víte, co se stane, když útočník pronikne do vaší interní sítě?
Penetrační testování infrastruktury odhalí zranitelnosti, nesprávná nastavení i cesty útoku, které mohou vést k ovládnutí celé domény.
Všechny články
Přihlaste se k odběru našeho newsletteru a získejte všechny důležité novinky v oblasti kybernetické bezpečnosti a etického hackování.