Foto: Magnific
Volby do obecních zastupitelstev a třetiny Senátu se uskuteční 9. a 10. října 2026. Představa hackera, který se nabourá do centrálního počítače a několika kliknutími změní tisíce hlasů, ale českému způsobu hlasování příliš neodpovídá. Hlasy sčítají okrskové volební komise a teprve jejich výsledky následně přebírá a zpracovává Český statistický úřad.
To však neznamená, že jsou volby mimo dosah kybernetických útoků. Podle bezpečnostního experta Soitron Group Petra Kocmicha může být pro útočníka mnohem zajímavější okolí samotných voleb. Tedy weby s výsledky, účty politiků, komunikační kanály nebo obsah, který se krátce před hlasováním začne šířit sociálními sítěmi.
Web s výsledky může zmizet právě v nejhorší chvíli
Národní úřad pro kybernetickou a informační bezpečnost evidoval během roku 2025 celkem 203 kybernetických incidentů. Bylo jich sice o 65 méně než o rok dříve, NÚKIB však zároveň upozorňuje na rostoucí sofistikovanost útočníků.
Pro volby jsou zajímavé především útoky na dostupnost služeb. Typickým příkladem je DDoS, při kterém útočníci zahltí server takovým množstvím požadavků, že přestane odpovídat běžným návštěvníkům.
V případě webu s průběžnými výsledky by takový útok nemusel změnit ani jediný odevzdaný hlas. Výsledky by dál existovaly, veřejnost by se k nim ale po určitou dobu nemusela dostat. Právě informační vakuum pak může být stejně nebezpečné jako samotný technický problém.
„Prázdné informační místo totiž velmi rychle zaplní někdo jiný a nemusí mít zájem situaci popsat přesně,“ upozorňuje Petr Kocmich.
Útočník navíc nemusí napadat skutečný volební web vůbec. Může vytvořit stránku, která jej vzhledem napodobuje, doplnit falešné průběžné výsledky a odkaz začít šířit po sociálních sítích. Podobným způsobem lze podvrhnout tiskovou zprávu nebo grafiku vypadající jako materiál státní instituce.
Ukradený Facebook může způsobit větší zmatek než napadený server
Ještě jednodušším cílem mohou být účty samotných kandidátů a politických stran. Pokud útočník získá přístup například pomocí phishingu nebo opakovaně používaného hesla, může pod jménem skutečného politika publikovat prakticky cokoliv.
Zvlášť citlivá by byla taková situace několik hodin před otevřením volebních místností. Na autentickém účtu kandidáta by se mohla objevit informace o odstoupení, údajné manipulaci voleb nebo jiné mimořádné události. Než se podaří účet získat zpět a zprávu vyvrátit, mohou ji vidět desetitisíce lidí.
Do stejné kategorie se stále výrazněji přidávají podvržená videa a zvukové nahrávky. Generativní umělá inteligence dokáže napodobit hlas i vzhled konkrétního člověka a vytvořit materiál zachycující událost, která se nikdy nestala. Nemusí přitom jít o dokonale provedený deepfake. Pokud se nahrávka objeví těsně před volbami, může se rozšířit rychleji, než ji kandidát, média nebo úřady stihnou ověřit.
Podle Kocmicha proto nestačí pouze zabezpečit technickou infrastrukturu voleb. Kandidáti a instituce potřebují vícefaktorové ověřování účtů, omezená administrátorská oprávnění a především připravený způsob, jak při incidentu rychle sdělit veřejnosti ověřitelné informace.
Český systém založený na fyzickém hlasování a práci okrskových komisí výrazně omezuje možnost vzdáleně změnit samotné odevzdané hlasy. Digitální část volebního večera ale sahá mnohem dál než k jejich sčítání. V době sociálních sítí může být pro útočníka výhodnější přesvědčit část veřejnosti, že byly volby napadeny, než se skutečně pokoušet změnit jejich výsledek.
Zdroje:
Tisková zpráva Soitron Group, 30. září 2026
https://nukib.gov.cz/cs/infoservis/dokumenty-a-publikace/zpravy-o-stavu-kb/
https://mv.gov.cz/volby-referenda/volby-do-senatu-a-zastupitelstev-obci-2026-2
#sezanmOverlay-395319 * { background-image: unset !important; }