Bezpečnosť nezačína pri útoku. Začína pri technológiách, ktoré používame každý deň
Umelá inteligencia, cloudové služby, bezheslová autentizácia či moderné operačné systémy menia spôsob, akým firmy pracujú s technológiami. Zároveň však vytvárajú nové možnosti, ktoré môžu využiť aj útočníci. Ako dnes vyzerajú reálne útoky na moderné IT prostredia a čo by mali vedieť nielen bezpečnostní špecialisti, ale aj IT profesionáli a manažéri? Aj na tieto otázky sa zameria 14. ročník konferencie HackerFest, ktorý sa uskutoční 8. októbra 2026 v Prahe a online.
Kybernetická bezpečnosť už dávno nie je samostatnou disciplínou oddelenou od ostatného IT. Bezpečnostné riziko môže vzniknúť pri zavádzaní novej AI služby, pripájaní interných dát k jazykovému modelu, konfigurácii cloudovej identity, prevádzke sieťovej služby aj pri bežnej správe firemného prostredia. Tohtoročný HackerFest preto prináša témy, ktoré ukazujú bezpečnosť priamo v kontexte technológií, ktoré sa dnes používajú vo firmách.
Keď AI dostane prístup k firemným systémom
Jednou z najaktuálnejších tém konferencie bude Model Context Protocol (MCP). AI už nie je iba chatbot, ktorý odpovedá na otázky. Modely sa čoraz častejšie pripájajú k firemným dátam, dokumentom, repozitárom, tiketovacím systémom či ďalším nástrojom. To však zároveň znamená vznik novej útočnej plochy.
V keynote MCP: Model Context Problém sa William Ischanoe pozrie na MCP servery z pohľadu útočníka – na typy chýb, ktoré sa v nich môžu objavovať, aj na situácie, keď sa užitočný AI konektor môže stať cestou k citlivým dátam alebo neoprávneným akciám vo firemnom prostredí.
Ani passkeys neznamenajú automaticky nulové riziko
Passkeys majú byť modernou alternatívou hesiel a jedným zo spôsobov, ako znížiť riziko phishingu. Ani bezheslová autentizácia však nie je imúnna voči útokom.
Michael Grafnetter na HackerFeste predstaví výskum útokov označovaných ako Pass-the-Passkey a tri zraniteľnosti objavené vo Windows 11 a Microsoft Entra ID. Ukáže tiež, ako môže kombinácia viacerých slabín viesť ku kompromitácii privilegovaných cloudových identít. Nejde pritom o spochybnenie passkeys ako technológie. Dôležitou otázkou je, čo všetko treba kontrolovať, aby bola bezheslová autentizácia bezpečná aj v reálnom firemnom prostredí.
Moderné Windows prostredie neznamená automaticky bezpečné Active Directory
Ďalším príkladom je Active Directory – základná súčasť identity a správy mnohých firemných IT prostredí. Lubomír Ošmera sa vo svojej prednáške zameria na moderné útoky na Active Directory, ktoré fungujú aj v prostrediach s Windows Server 2025 a bez NTLM. Súčasťou budú praktické ukážky techník kompromitácie, možnosti ich detekcie a odporúčania pre obranu.
Podobne praktický pohľad ponúkne Roman Kümmel pri téme sieťových služieb. FTP, SMB, SMTP, DNS, DHCP, SNMP či SSH sú základnými stavebnými prvkami IT infraštruktúry, zároveň však môžu predstavovať zdroj bezpečnostných problémov. Prednáška ukáže, ako k ich bezpečnostnému auditu pristupovať systematicky a aké nástroje možno pri kontrole využiť.
Od útoku k reakcii
Bezpečnosť však nie je iba o tom, ako útoku zabrániť. Rovnako dôležité je vedieť, čo robiť v okamihu, keď sa útok už odohráva.
Lukáš Hlavička, CTO a Head of DFIR v spoločnosti IstroSec a bývalý riaditeľ vládnej jednotky CSIRT.SK, predstaví prípadovú štúdiu Od detekcie k odolnosti. Zameria sa na priebeh bezpečnostného incidentu od jeho odhalenia až po nápravu, vrátane telemetrie, threat huntingu, analýzy incidentov a koordinácie jednotlivých zainteresovaných strán.
Program doplnia aj témy ako Windows Memory Internals, kde Jan Marek vysvetlí fungovanie pamäte v systéme Windows a spôsoby, ktorými ju môžu útočníci zneužiť na ukrytie škodlivej činnosti.
Praktická bezpečnosť namiesto všeobecných varovaní
HackerFest je postavený na praktickom pohľade na kybernetickú bezpečnosť. Je určený CIO, IT riaditeľom a manažérom, IT Security manažérom, bezpečnostným špecialistom, administrátorom aj ďalším záujemcom o IT bezpečnosť, hacking a etický hacking.
„Technológie dnes zavádzame rýchlejšie, než kedykoľvek predtým. Pri AI, cloude, nových spôsoboch autentizácie či moderných operačných systémoch však často riešime predovšetkým ich funkcionalitu. Bezpečnosť pritom nemôže byť až posledným krokom. HackerFest chce ukázať, čo sa môže stať, keď sa na nové technológie pozrieme očami útočníka,“ hovorí Silvia Lakušová z marketingového oddelenia GOPAS.
Konferencia sa uskutoční 8. októbra 2026 v CineStar Praha Černý Most a zároveň online. Všetky prednášky budú streamované v reálnom čase a online účastníci môžu klásť otázky prednášajúcim prostredníctvom konferenčnej aplikácie. Po skončení konferencie získajú účastníci prístup k archívu prednášok.
Viac informácií a kompletný program: www.hackerfest.sk
O konferencii HackerFest
HackerFest je československá odborná konferencia zameraná na kybernetickú bezpečnosť, hacking a etický hacking. V roku 2026 sa uskutoční jej 14. ročník. Konferencia spája odborníkov z oblasti IT security, bezpečnostného výskumu, administrácie a penetračného testovania a prináša praktické pohľady na aktuálne techniky útokov a obrany.
HackerFest 2026
8. október 2026
Praha + online
www.hackerfest.sk