Data CRIF Cyber Observatory za první pololetí roku 2026 prokazují, že se na dark webu v daném období šířilo velké množství detailních informací o obětech. Celkem bylo odhaleno 2,5 miliardy jedinečných údajů. Dark web je tak i nadále cenným zdrojem dat pro kyberzločince, kteří tyto údaje využívají k vytváření důvěryhodných profilů a k sofistikovaným podvodům.

Mezi největší kybernetické hrozby první poloviny roku 2026 společně s realistickými obrazovými a audio podvody zpracovanými pomocí umělé inteligence patřily phishing, spear phishing, smishing a vishing. V B2B prostředí se pak častěji objevují přesvědčivé falešné e-maily nebo malware, který infikuje zařízení a následně z něj získá velké objemy dat.

 „Online podvody stále propracovanější a důvěryhodnější. Proto je ochrana osobních údajů velmi důležitým tématem. Hackeři pro tvorbu deepfakes nebo personalizovaného phishingu využívají nástroje umělé inteligence i pokročilé techniky sociálního inženýrství, které jim umožňují pracovat s osobními údaji, často dostupnými na internetu nebo získanými prostřednictvím úniků dat. Informovanost jednotlivců je v rámci této problematiky klíčová a slouží jako takzvaná první obranná linie. V CRIF edukaci v oblasti kyberbezpečnosti dlouhodobě podporujeme. Spotřebitelům usnadňujeme ochranu jejich identity, osvojování informovaného chování i rozpoznávání a prevenci nových typů kybernetických hrozeb,“ uvádí Beatrice Rubini, Executive Director, CRIF.

Infostealer: Hrozba na vzestupu

Zpráva CRIF Cyber Observatory dále upozorňuje na nárůst množství dat odcizených prostřednictvím malwaru typu infostealer, který se šíří hlavně přes phishingové kampaně a falešné softwary. Jakmile infostealer shromáždí požadované přihlašovací údaje a další data z digitálních zařízení předá je podvodníkům. Ti zcizené údaje následně uloží do ULP archivů na dark webu, které obsahují jak přihlašovací URL adresu, tak přihlašovací jméno a heslo, případně je sdílejí jako datové soubory společně s informacemi o konkrétní oběti a kompromitovaném zařízení. Obchodní model stealer-as-a-service navíc malware, manuály a návody zpřístupňuje osobám bez jakýchkoli technických znalostí, čímž přispívá k jeho dalšímu šíření.

V rámci analýzy e-mailových adres uložených v ULP archivech byly kompromitované účty přiřazeny k jednotlivým zemím. Hlavními cíli jsou z hlediska počtu účtů odcizených prostřednictvím malwaru infostealer USA, po kterých následují Francie a Itálie. Epicentrem tohoto kriminálního odvětví je východní Evropa, kde Rusko zastává vedoucí postavení ve vývoji i v komercializaci hlavních typů malwaru dostupných na trhu. Další malá, přesto vysoce výkonná centra se v posledních letech objevují také v jihovýchodní Asii a Brazílii. 

Ohrožené kombinace citlivých údajů

V prvním pololetí roku 2026 zůstávaly online přihlašovací údaje jednou z nejzranitelnějších kategorií osobních informací a patřily mezi hlavní cíle kybernetických útoků. Nejčastěji zveřejňovanými a nejvíce ohroženými údaji na dark webu byly hesla, e-mailové adresy, uživatelská jména, telefonní čísla a jména a příjmení.​‌

Z analýzy hlavních kombinací zveřejněných údajů vyplývá, že v prvním pololetí roku 2026 se v 99,8 % případů objevovalo číslo platební karty společně s bezpečnostními údaji a datem platnosti. S ohledem na zvýšené riziko finančních podvodů je znepokojivé, že výskyt této kombinace v porovnání s 2. polovinou roku 2025 prudce vzrostl. Časté byly také kombinace obsahující hesla, která se v 95,9 % případů objevovala společně s e-mailovými adresami a v 96 % případů s uživatelskými jmény. Údaje tak potvrzují, že se hackeři zabývají především krádežemi účtů. Dalším významným cílem kyberzločinců jsou telefonní čísla – v 61,7 % případů s heslem a v 18,8 % případů se jménem a příjmením oběti.

Nejčastější kombinace údajů vystavené na dark webu

 1. pololetí 2026 

Změna oproti 2. pololetí 2025 v %

Celé číslo platební karty + jméno a příjmení

99,8 % 

+100 %

E-mail + heslo

95,9 % 

+5 %

Uživatelské jméno + heslo 

96,0 % 

+12,2 % 

Úplná adresa + telefonní číslo

73,8 %

+55,7 % 

Telefonní číslo + heslo 

61,7 %

+100 %

Telefonní číslo + jméno a příjmení

18,8 %

-64,7 %

Pomocí kombinací osobních údajů mohou kyberzločinci snadno sestavit podrobné profily svých obětí a výrazně zvýšit efektivitu svých útoků. Kontaktní údaje využívají zejména k cíleným podvodům, jako jsou spear phishing nebo útoky založené na kompromitaci firemních e-mailů (Business E-Mail Compromise, BEC), označované také jako CEO fraud. Při nich se pachatelé vydávají za manažery nebo jiné vysoce postavené představitele společnosti a snaží se zaměstnance přesvědčit, aby na jejich účet převedli finanční prostředky nebo jim poskytli důvěrné informace.

Typy účtů, které se na dark webu vyskytují nejvíce

Na základě kvalitativní analýzy CRIF Cyber Observatory došlo ke zjištění, že po vyloučení e-mailových služeb byla uživatelská jména nalezená na dark webu nejčastěji spojena s účty různých digitálních služeb, od pracovních portálů po zpravodajské servery. Tato kategorie představovala největší podíl z celku (26,6 %). Po ní následovaly účty na sociálních sítích (20,8% podíl) a ty spojené s diskuzními fóry nebo webovými stránkami (16,3% podíl).

Nejčastější typy účtů vystavené na dark webu 

1. pololetí 2026 

Změna oproti 2. pololetí 2025 v %

Digitální služby a předplatná

26,6 %

-52,4 %

Sociální sítě

20,8 %

+82,9 %

Fóra a webové stránky

16,3 %

+100 %

Orgány a instituce veřejného sektoru 

12,4 %

+100 % 

Herní služby 

5,8 %

-24,1 %

E-commerce platformy 

4,4 % 

-15,1 %

Finanční služby 

3,9 %

+100 %

Streamovací služby

3,9 %

+100 %

Ostatní 

2,4 %

-14,2 %

Odcizené přihlašovací údaje hackeři zneužívají různými způsoby. Například mohou napadnout účty obětí, podvodně využívat jimi předplacené služby, rozesílat zprávy s žádostmi o peníze a phishingovými odkazy nebo šířit malware a ransomware za účelem vydírání, případně krádeží peněz. Nejčastější příčinou jejich odcizení je neopatrnost uživatelů a používání slabých nebo stejných hesel.

Analýza CRIF Cyber Observatory také ukazuje jednoznačnou převahu soukromých adres mezi všemi doménami e-mailových účtů zveřejněných na dark webu. Představují 92,1 % z celkového počtu, zatímco firemní účty tvoří 7,9 %. Tento trend naznačuje, že uživatelé nedostatečně chrání svá online data i to, že ani společnosti nejsou mimo ohrožení navzdory tomu, že do kyberbezpečnosti investují stále více času a financí.

Státy nejvíce zasažené krádežemi dat

Zemí s nejvíce odcizenými e-mailovými adresami a hesly jsou USA, po kterých následují Rusko, Německo, Francie, Spojené království a Itálie. Z hlediska nezákonného obchodování s údaji o platebních kartách jsou nejvíce ohroženými zeměmi Spojené státy, Rusko a Spojené království. Nejvíce ohroženými kontinenty jsou Severní Amerika (55,9% podíl), Evropa (18,8% podíl), Asie (13,9% podíl), Jižní Amerika (6% podíl), Afrika (3,2% podíl) a Oceánie (1,3% podíl).