Gen. partnerAlgotech

INC Ransom zařadila Partners mezi své oběti. Skupina únik klientských údajů přiznala už v srpnu

Přes milion nahrávek klientských hovorů a terabajty souborů. Takový rozsah odcizených dat deklaruje INC Ransom podle zveřejněného rozboru jejích materiálů. Partners přístup útočníků k osobním údajům potvrdili už v srpnu, nynější čísla však nejsou nezávisle ověřena.

|
18. září 2026
INC Ransom zařadila Partners mezi své oběti. Skupina únik klientských údajů přiznala už v srpnu

Srpnový útok na finanční skupinu Partners má nové pokračování: Partners Financial Services se objevila mezi oběťmi uváděnými skupinou INC Ransom. Monitoring RansomLook eviduje příslušný záznam s datem 16. září 2026. Partners už v srpnu potvrdili, že se útočníci dostali k osobním údajům klientů. Podle shrnutí materiálů útočníků mají odcizená data zahrnovat i více než milion nahrávek klientského centra. Deklarovaný rozsah nebyl nezávisle ověřen.

Útočníci tvrdí, že získali přes milion nahrávek

Materiály připisované INC Ransom shrnul Alex Sinkevych v příspěvku na LinkedIn. Podle jeho rozboru skupina tvrdí, že odcizila přibližně 1,34 milionu souborů o objemu 1,5 až 2,5 TB. Mezi nimi má být více než 1,32 milionu nahrávek klientského centra z let 2008–2021.

Útočníci podle stejného příspěvku deklarují také ovládnutí Active Directory v deseti doménách, získání administrátorských účtů a klíčů protokolu Kerberos a přístup k zálohovací infrastruktuře s obrazy patnácti produkčních serverů. Ve výčtu údajně získaných dat figurují databáze ClientHistory a systémy Dynamics CRM/NAV, SharePoint, Kofax a Exchange/Microsoft 365.

Jde o tvrzení útočníků zprostředkovaná Sinkevychovým příspěvkem, nikoli o rozsah potvrzený Partners. Také autor upozorňuje, že hodnocení závisí na autenticitě zveřejněných údajů. Počet nahrávek nelze zaměňovat za počet zasažených klientů.

Zářijový záznam navazuje na srpnový incident

Záznam u INC Ransom uvádí společnost Partners Financial Services, a.s., její pražské sídlo a IČO 27699781. Identifikace tak odpovídá české finančněporadenské společnosti. Datum v přehledu RansomLook označuje záznam u útočnické skupiny; nelze je automaticky považovat za datum samotného útoku.

Partners ve svém oznámení klientům uvádějí, že útok zaznamenali 23. srpna 2026. Po jeho zjištění přizvali externí bezpečnostní odborníky. Informovali také Úřad pro ochranu osobních údajů, Českou národní banku a NÚKIB a podali trestní oznámení.

O původním incidentu jsme informovali v souhrnu CCTV NEWS z 31. srpna.

Mezi potenciálně zasaženými daty byly i klientské hovory

Partners klientům oznámili, že útočníci získali přístup k osobním údajům. Při výčtu jejich kategorií však výslovně popisovali maximální možný rozsah, o kterém informovali preventivně.

Ten zahrnoval identifikační a kontaktní údaje, informace související s produktovými smlouvami a historické hovory klientského centra do roku 2021. U zákazníků využívajících produkty společností Simplea, Rentea nebo Partners investiční společnost mohla být dotčena také další dokumentace, například investiční dotazníky či hlášení škodních událostí.

Podle oznámení byla data zašifrovaná. Firma ale současně uvedla, že musí předpokládat, že útočníci mají prostředky k jejich rozšifrování.

Partners Banka podle srpnového vyjádření zasažena nebyla

Ve stanovisku zveřejněném 27. srpna skupina vyjmenovala pět dotčených společností: Partners Financial Services, pojišťovnu Simplea, penzijní společnost Rentea, Partners investiční společnost a slovenskou Simplea Financial Services.

Partners Banka ani její bankovní systémy podle tohoto vyjádření zasaženy nebyly. Skupina tehdy uvedla, že finance klientů jsou v bezpečí a provoz dotčených společností pokračuje, nejvýše s drobnými omezeními.

K době přípravy článku se nám nepodařilo dohledat nové veřejné vyjádření Partners, které by reagovalo přímo na zveřejněná tvrzení INC Ransom a potvrzovalo či vyvracelo uváděné počty souborů, nahrávek a rozsah přístupu do systémů.

Zdroje: Alex Sinkevych – shrnutí materiálů INC Ransom, RansomLook – INC Ransom, Partners – oznámení klientům, Partners – tiskové vyjádření z 27. srpna.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.