V období přibližně od 21. července do 26. srpna 2026 byl web csebr.cz napaden. Nepřihlášeným návštěvníkům mohl zobrazovat falešné ověření „nejsem robot“. Po kliknutí mohla výzva zobrazit pokyny ke spuštění příkazu pomocí Windows+R, PowerShellu nebo Terminálu.
Samotné zobrazení nebo kliknutí na falešné „nejsem robot“ podle našich zjištění počítač nenapadlo. Riziko vzniklo až tehdy, pokud jste následné pokyny dokončili a skutečně spustili zkopírovaný příkaz.
Pokud jste příkaz skutečně spustili
- odpojte zařízení od internetu;
- nepoužívejte ho pro e-mail, bankovnictví ani pracovní účty;
- z jiného, důvěryhodného zařízení změňte důležitá hesla, ukončete aktivní relace a zapněte dvoufázové ověření;
- obraťte se na IT podporu své univerzity, ústavu nebo zaměstnavatele a současně nám napište na csebr@csebr.cz. Pokud vlastní IT podporu nemáte, napište nám a domluvíme další postup.
ČSEBR vás nikdy nebude žádat o spuštění příkazu, instalaci programu ani zadání hesla.
Původní napadená instalace byla odstavena a web byl obnoven odděleně z čistých zdrojů. Za vzniklou situaci se omlouváme.