Hlavní navigace

Česko poprvé ukázalo prstem na hackerskou skupinu z Ruska. Ta je stále aktivní, obávat se mají i firmy

20. 5. 2024

Sdílet

Ministerstvo obrany Autor: Ministerstvo obrany

Představitelé českého státu nedávno poprvé ukázali prstem na konkrétní hackerskou skupinu, která vede kybernetické útoky proti tuzemským institucím. Jde o ruské uskupení APT28 (Sednit, Fancy Bear) napojené na vojenskou rozvědku GRU. Česko v prohlášeních podpořily EU a NATO. Lze očekávat, že státem podporované skupiny ze zemí nepřátelských k Západu včetně České republiky budou pokračovat.

Dle pozorování se zejména ruské a čínské skupiny nechtějí zaměřovat pouze na státní organizace, kde se zajímají o diplomatické a další materiály a dlouhodobou špionáž, ale také na západní firmy.

“Stále častěji vídáme státy sponzorované útoky na soukromé subjekty, přičemž to úzce souvisí s geopolitikou,” nastínil Robert Lipovský ze společnosti ESET. “Geopolitika je v kyberútocích na soukromý sektor stále signifikantnější. Vedení společností toto musí brát v potaz. Dříve izolované sektory jsou nyní cílem státních aktérů,” doplnil Tope Olufon, analytik společnosti Forrester.

Příkladem je čínská organizace Mustang Panda, která má za sebou útoky na západní neziskovky, vlády a další. Letos napadla systémy několika společností provozujících dopravní lodě v Norsku, Řecku a Nizozemsku. Tyto systémy jsou často izolovány mimo internet, případně připojeny přes satelit. Dostat se do nich je tedy větší výzva. “Nevíme, jak se tam útočníci dostali, asi do vyžadovalo přístup offline, možná přes USB klíčenky,” shrnul Lipovský.

Rusové v Česku šetří a kybersíly mají na Ukrajině, Čína ale posiluje. Rozjel se boj o podobu 21. století Přečtěte si také:

Rusové v Česku šetří a kybersíly mají na Ukrajině, Čína ale posiluje. Rozjel se boj o podobu 21. století

Společnost Check Point spočítala, že české v dubnu čelila každá česká společnost v průměru dvěma tisícům útokům denně. Na konci března to bylo kolem 1600 útoků.

Čína nejčastěji útočí na státní sektor, což doplňuje průmyslem, výrobou a technologiemi. Výrazně se tedy zajímá o průmyslovou špionáž.

Ukázalo se také, že Čína ke kyberútokům využívá “soukromé” společnosti. Nedávno unikly dokumenty patřící šanghajské firmě I-SOON. Mezi nimi jsou i soubory získané z českého ministerstva zahraničních věcí.

Rusko se nejvíce zajímá o státní sektor, energetiku, obranu a neziskovky. V krádežích duševního vlastnictví na Západě tedy není tak aktivní jako Čína a vzhledem k probíhající válce na Ukrajině se zajímavé hlavně o politiku, diplomacii a vojenský sektor.

Ruská APT28 pokračuje v aktivitách, přičemž hledá zranitelnosti v populárních aplikacích typu WinRAR, Outlook a podobně a rozesílá phishingové e-maily. Ty například podvrhují jména osob z Evropské rady. APT28 od února letošního roku zintenzivnila útoky vůči evropským vládním institucím.

Přisouzení neboli atribuce útoků konkrétní skupině, jako to udělalo Česko v případě APT28, je důležitá věc. “Atribuce je proces, který koordinovaně přisoudí škodlivé aktivity v kybernetickém prostoru konkrétnímu aktérovi. Ten může být státní nebo i nezávislý na státních strukturách. ČR má od roku 2021 k dispozici Společnou atribuční skupinu a nastaveny procesy pro technickou a politickou atribuci na národní úrovni. Činnosti aktéra APT28 sledujeme dlouhodobě. Pro úspěšný boj proti takové skupině je spolupráce se spojenci více než žádoucí. A společná atribuce má pak větší váhu,” uvedl Václav Žid z Vojenského zpravodajství.

“Rozhodnutí o provedení atribuce je vždy založeno na posouzení řady státních orgánů, které se atribucí zabývají v rámci své činnosti a jsou schopny určit závažnost kybernetických útoků. Identifikace útočníka je od roku 2020 jedním z hlavních témat bezpečnostní komunity v České republice, což je zdůrazněno ve Strategii kybernetické bezpečnosti České republiky – v části nazvané Sebevědomě v kyberprostoru. Atribuce může být provedena v rámci zainteresovaných stran bezpečnostní komunity daného státu nebo může být součástí návrhu společné atribuce. V rámci společné atribuce mohou členské státy EU využít nástroj SZBP EU Cyber Diplomacy ToolBox, který byl pravděpodobně využit i v rámci české a německé atribuce,” popsal blog Cybule.

Lambo, hádky a výhrůžky vraždou. Rozbití gangu LockBit poodkrylo temný svět ruského hackerského podsvětí Přečtěte si také:

Lambo, hádky a výhrůžky vraždou. Rozbití gangu LockBit poodkrylo temný svět ruského hackerského podsvětí

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 5. 2024 9:42

    Balabaj

    Už zase poprvé? To už začíná připomínat historky o finálním konci hlavniho teroristy z Alkaidy, nebo smrtelném stavu Vladimíra Vladimíroviče. Aneb i přes to poprvé - pannou, nebo být tak napůl těhotná..
    Nedávno jsme tu četli, kterak tato guilda využívala HW jedné nejmenované na americké burze kvotované společnosti a kterak naši kontráši - kdepak jim konec je, tuto skupinu nadobro rozprášila..

  • 21. 5. 2024 17:10

    bez prezdivky ...

    To jiste ... stejne jako mame dukazy o vrbeticich ... a to ze mandelinka je pruhovana, je jasnym dukazem, ze to je emericky brouk a prave amici nam ji sem nasazuji aby sezrala urodu.

    Vzledem k tomu, jakou odbornost tady pak tyhle ustavy prezentuji (viz nukib a dalsi), tak je uplne jedno co reknou nebo prohlasi, protoze jestli se tomu neco neda 100%, tak verit.

  • 21. 5. 2024 12:47

    Uncaught ReferenceError:

    proč už zase?

    Infiltrace na CC servery a zachycená komunikace uvnitř skupiny jsou už silné důkazy. Nemluvě o tom, že se ty skupiny k těm útokům sami přiznávají, ty útoky vykazují shodné parametry (použité kódy, algoritmus a postup útoku) a dokonce se nestydí stejné služby nabízet i na černém trhu, kdy si je agentúry objednávají, aby je nechali prozradit jak dělají útok útočením na připravené cíle.

    Nerozumím tomu jak můžeš něco rozporovat aniž bys mohl cokoliv zpochybnit, prostě jen plácneš, že to je lež a to je vše.

  • 21. 5. 2024 19:13

    Danny

    Kdybyste aspon neblabolil :-)

    Policejní orgán považuje za prokázané, že výbuchy obou skladů ve Vrběticích provedli příslušníci ruské vojenské rozvědky, Hlavní správy generálního štábu Ozbrojených sil Ruské federace, známé pod zkratkou GRU, jejichž motivem bylo zabránit dodání zbraní a munice do oblastí, kde ruská armáda prováděla své operace

  • 22. 5. 2024 0:26

    Uncaught ReferenceError:

    pokud chceš rozporovat oficiální tvrzení policie a dalších státních složek, musíš mít daleko více nabito než, že prostě řekneš, že to je jinak. Takhle jsi prostě jen k smíchu.

    V NÚKIBu ale pracuji velice odborní a schopní lidé, jen veřejné vystoupení a politika jim moc nejde.

    Policie a další orgány si nemohou dovolit lhát a říkat jen tak pohádky, to je poměrně snadno napadnutelné. Očividně to zatím (kromě lidí v diskuzích) neudělal, neudělal to dokonce ani náš minulý prezident, ač to sliboval.

Byl pro vás článek přínosný?

Autor aktuality

Reportér Lupa.cz a E15. O technologiích píše také do zahraničních médií.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).