Čína je dle české vlády odpovědná za kyberkampaň proti resortu zahraničí

Nahrávám video
Události: Kybernetický útok na Česko
Zdroj: ČT24

Česká vláda označila Čínu za zodpovědnou za škodlivou kybernetickou kampaň proti jedné z komunikačních sítí ministerstva zahraničí, oznámil úřad. Čína mohla získat přístup k tisícům e-mailů, a to i z doby, kdy Česko předsedalo EU, píše Politico. Šéf diplomacie Jan Lipavský (nestr.) na síti X dodal, že nechal kvůli kyberútokům předvolat čínského velvyslance v Praze. Na ministerstvu šéf resortu zavedl nový a podle něj bezpečnější komunikační systém. Čínské velvyslanectví v Česku se ohradilo proti obviněním vůči Číně v souvislosti s kyberšpionáží.

„Tato škodlivá aktivita, která trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury, byla provedena kyberšpionážní skupinou Advanced Persistent Threat 31 (APT31), veřejně spojovanou se zpravodajskou službou Ministerstvo státní bezpečnosti (MSS),“ napsal resort.

Podle ministra zahraničí Jana Lipavského začal útok během českého předsednictví EU v roce 2022. Brzy se ho ale podařilo odhalit, tvrdí. Tajné služby pak podle něj pracovaly na odhalení jeho původce. Vyšetřování je dovedlo k čínským hackerům. „Nějaký čas nám zabralo vyhodnocení. Dneska je ta síť odstavena od internetu, to znamená, že útok už nemůže probíhat.“ Dodal, že je nasazen nový komunikační systém, což proběhlo prvního července roku 2024. Uvedl také, že problém zdědil po předchozích vládách, kdy incidentů bylo více. Nešlo o utajované informace, ale o informace vnitřního charakteru, dodal.

Nahrávám video
Ministr zahraničí Jan Lipavský k čínské kyberšpionáži na MZV
Zdroj: ČT24

Premiér Petr Fiala (ODS) na síti X napsal, že hrozbu se podařilo odhalit díky vynikající práci zpravodajských a bezpečnostních složek.

Nemáte důkazy, tvrdí čínská strana

Čínský velvyslanec v České republice Feng Piao byl předvolán na ministerstvo zahraničí ve středu dopoledne, protest mu vznesla šéfka bezpečnostní sekce Stromšíková, sdělil mluvčí resortu. „Neměl o tom informace, takže jeho reakce byla velmi pracovní,“ řekl ministr.

Čínské velvyslanectví v Česku se ve středu odpoledne ohradilo proti obviněním vůči Číně v souvislosti s kyberšpionáží. „Rámec odpovědného chování států OSN jasně stanoví, že zkoumání původu kybernetických útoků musí být založeno na jasných a spolehlivých důkazech. Čína v žádném případě nepřijímá, aby Česká republika bez jakýchkoli důkazů osočovala a očerňovala Čínu pod záminkou kybernetické bezpečnosti,“ uvedlo velvyslanectví.

Útoku si všímají i světová média, například server Politico zmínil, že je to poprvé, co česká vláda oficiálně připsala kybernetický útok státnímu aktérovi.

Skupina APT31 stojící za útokem má zkušenosti s vysoce profilovými útoky z minulosti. Údajně stála například za útokem cíleným na osobní e-maily týmu Joea Bidena, když usiloval v prezidentské kampani o zvolení do Bílého domu v roce 2020, uvádí Politico. V roce 2024 na některé jednotlivce spojené s APT31 uvalily Spojené státy a Spojené království sankce.

Vyšetřování incidentu, které podle resortu určilo zodpovědnost za útok s vysokou mírou jistoty, provedly společně Bezpečnostní informační služba, Vojenské zpravodajství, Úřad pro zahraniční styky a informace a Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Vláda podle ministerstva jednoznačně odsoudila tuto škodlivou kybernetickou kampaň proti své kritické infrastruktuře a vyzvala Čínu k dodržování závazků a principů, zdržení se obdobných útoků a přijetí odpovídajících opatření.

„Tyto aktivity jsou v rozporu s normami odpovědného chování států v kybernetickém prostoru, které podpořily všechny státy OSN. Vyzýváme Čínskou lidovou republiku, aby tyto závazky a principy dodržovala, zdržela se obdobných útoků a přijala odpovídající opatření s ohledem na tuto situaci,“ uvádí resort.

Solidaritu po kybernetickém útoku proti Česku vyjadřují EU a její členské státy a další spojenci v rámci NATO, jehož generální tajemník Mark Rutte uvedl, že spojenci stojí za Českou republikou v souvislosti se zákeřnou kybernetickou kampaní, kterou proti Česku vedla Čína.

Šéfka unijní diplomacie Kaja Kallasová podle Politica rovněž vyzvala „všechny státy, včetně Číny, aby se zdržely podobného chování, respektovaly mezinárodní právo a principy, na kterých stojí, včetně těch spojených s bezpečností kritické infrastruktury“.

Podle unijní diplomacie v posledních letech zesílily škodlivé kybernetické aktivity spojené s Čínou zaměřené na EU a její členské státy. „V roce 2021 jsme naléhavě vyzvali čínské orgány, aby přijaly opatření proti škodlivým kybernetickým aktivitám prováděným z jejich území,“ stojí v prohlášení. „Během dvoustranných jednání jsme opakovaně vyjadřovali své obavy a budeme v tom pokračovat i v budoucnu,“ dodává text prohlášení Unie.

Poslanci se budou věnovat opatřením na ministerstvu

Zmíněný kybernetický útok chce ANO projednat na bezpečnostním výboru sněmovny. Podle místopředsedy hnutí Roberta Králíčka je potřeba prověřit, jestli Černínský palác přijal dostatečná bezpečnostní opatření, aby už k podobným situacím nedocházelo. Dodal, že dva roky jsou poměrně dlouhá doba i v kybernetickém světě. „Je to zásadní selhání části ministerstva zahraničí,“ domnívá se.

„Není to poprvé, co ministerstvo zahraničních věcí bylo pod nějakým kybernetickým útokem. Problémy s kybernetickou bezpečností tam vnímám dlouhodobě. Jen mi to potvrzuje, že Čína je pro mě osobně větším bezpečnostním rizikem než Rusko. Snaží se získat důležité informace nejen z politického světa, ale i z akademické či vědecké půdy a je to pro nás velkým rizikem,“ řekl člen poslaneckého výboru pro bezpečnost.

Kybernetická bezpečnost má podle Králíčka mít prioritu a má se do ní investovat, aby země byla na podobné útoky připravena. Ocenil také práci a koordinaci českých bezpečnostních složek při vyšetřování incidentu.

Nahrávám video
Robert Králíček ke kybernetickému útoku na ministerstvo zahraničí
Zdroj: ČT24

„Vláda České republiky označila Čínskou lidovou republiku za zodpovědnou za škodlivou kybernetickou kampaň proti jedné z neutajovaných komunikačních sítí ministerstva zahraničních věcí,“ uvedl mluvčí ministerstva zahraničních věcí Daniel Drake.

Podle serveru Seznam Zprávy měly být cílem e-mailové schránky. 

Nahrávám video
Ředitel Ústavu zpravodajských studií Libor Kutěj k čínské kyberšpionáži na MZV
Zdroj: ČT24

Podle ředitele NÚKIBu Lukáše Kintra šlo o jeden z nejzásadnějších kybernetických útoků v tuzemsku. Situaci by ale neoznačil za selhání, jelikož i při vysoké míře odpovědnosti a zabezpečení je prý možné stát se obětí takového kyberútoku. Pravděpodobnost opakování obdobného útoku je ale nyní podle Kintra výrazně nižší.

V souvislosti se zákonem, který by zakázal používání čínských technologií v klíčových sítích a který se nyní nachází v Senátu, šéf NÚKIBu sdělil, že „jestliže budeme investovat do všech bezpečnostních mechanismů a budeme se snažit zodolnit naši klíčovou infrastrukturu, tak by bylo velmi naivní do ní pouštět čínské technologie, které často vyžadují pro servisní zákroky přístup do infrastruktury jako takové“.

Nahrávám video
Devadesátka: Ředitel Národního úřadu pro kybernetickou a informační bezpečnost Lukáš Kintr k obvinění Číny z kyberšpionáže
Zdroj: ČT24

Expert: Útočníci často proniknou přímo do e-mailu

Odborník na kyberbezpečnost Jan Kopřiva ze společností Alef Nula a Nettles Consulting uvedl, že útočníci často proniknou přímo do e-mailové schránky. „Čili připojí se k ní,jako by byli jejími legitimními vlastníky. A následně z ní sbírají e-maily, přijímané či odesílané,“ nastínil. Zmínil i druhou variantu, k níž by se v tomto případě spíše přikláněl. „Vytvoří si v rámci schránky automatické pravidlo, které zajišťuje přeposílání veškeré přijímané nebo vybrané odesílané pošty do jiné schránky, která už je pod kontrolou útočníka.“

Předpokládá, že ministerstvo po odhalení zavedlo úplně jiné komunikační mechanismy. Například místo e-mailů používá mobilní či jinou aplikaci, jejíž komunikace je šifrovaná. „Obecně platí, že jakýkoliv komunikační systém lze zabezpečit na několika místech. Tedy buď na úrovni jeho administrace, nebo na úrovni zařízení konkrétního příjemce zpráv.“

Nahrávám video
Odborník na kyberbezpečnost Jan Kopřiva k čínské kyberšpionáži na MZV
Zdroj: ČT24

Předseda poslaneckého výboru pro bezpečnost Pavel Žáček (ODS) řekl, že poslanci z výboru průběžně dostávali v nezbytně omezené míře informace o vývoji případu. „Šlo o velmi složitou záležitost, bylo nutné provést nejen tu atribuci, ale i eliminovat snahy kybernetické a špionážní skupiny z Číny. Bylo nutné také vyčistit komunikační infrastrukturu ministerstva zahraničních věcí a zajistit, že (čínská skupina) nebude zasahovat do dalších systémů.“

Ocenil spolupráci s partnery z NATO, zejména z USA. Žáček předpokládá, že si poslanci z výboru pro bezpečnost pozvou zástupce tuzemské zpravodajské komunity, aby od nich dostali bližší informace.

Použít případ jako odstrašení

Podpořil také reakci vlády a ministerstva. Považuje za důležité, že se ozvaly čínské straně a použily tento případ jako „odstrašení, aby nepokračovali v těchto aktivitách, protože jsme schopni je – jak sami, tak ve spolupráci se zahraničními partnery – odhalovat a bránit se jim.“ 

Nahrávám video
Předseda výboru pro bezpečnost Pavel Žáček k čínské kyberšpionáži na MZV
Zdroj: ČT24

Člen sněmovního výboru pro bezpečnost Radek Koten (SPD) uvedl, že na ministerstvu zahraničí šlo o „evergreen, který se vždy po několika letech vrací. Toto je v podstatě už třetí nebo čtvrtý incident od roku 2015, 2016“.

Věří, že na základě těchto informací to do budoucna přispěje k zabezpečení serverů dostatečným způsobem. „Bylo by zajímavé zjistit, zda probíhalo pravidelné školení na ministerstvu zahraničí a zda uživatelé jsou seznámeni s bezpečností komunikace prostřednictvím e-mailové pošty,“ podotkl. Tedy zda existují protokoly o proškolení. I na to se budou zákonodárci ptát.

Nahrávám video
Petr Letocha z podvýboru pro obrannou, kybernetickou a bezpečnostní politiku ke kyberšpionáži na MZCV
Zdroj: ČT24

Budou další podobné případy?

Obává se podobných případů, že se vždy najdou nějaká zadní vrátka, ale „obvykle tomu musí jít uživatel naproti, například tím, že klikl na nějakou přílohu“. Bojí se také, že jednou z dalších napadených může být Správa sociálního zabezpečení, popřípadě některé zdravotní pojišťovny. „Domnívám se, že NÚKIB bude mít poměrně dost práce, aby se stihly udělat audity ve všech těchto organizacích,“ míní Koten.

Nahrávám video
Člen výboru pro bezpečnost Radek Koten (SPD) k čínské kyberšpionáži na MZV
Zdroj: ČT24

Reakce vlády je dostatečně razantní

Místopředseda výboru pro bezpečnost Šimon Heller (KDU-ČSL) řekl, že vláda se zveřejněním incidentu zachovala odpovědně. Soudí, že její reakce není zbrklá a je dostatečně razantní. „Ve chvíli, kdy na vás cizí stát dlouhodobě útočí, incident je velmi závažný, je třeba se připravit na reakci s chladnou hlavou.“

Soudí, že jde o jasný vzkaz, že kybernetická bezpečnost musí být posilována. „A bohužel Čínská lidová republika patří mezi špičku.“ Za důležité považuje posílit finančně NÚKIB a definovat úkoly, které musí v nejkratším čase udělat.

Nahrávám video
Poslanec Šimon Heller o kyberšpionáži na MZV
Zdroj: ČT24

Důležité je posilovat odolnost republiky

Členka zahraničního výboru Helena Langšádlová (TOP 09) řekla, že již v roce 2018 iniciovala akce proti ruskému a čínskému hybridnímu vlivu. Ocenila, že byl přijat nový zákon o kybernetické bezpečnosti, který posiluje zejména kritickou infrastrukturu.

Reakci české strany, tedy povolání čínského velvyslance na ministerstvo a zveřejnění celého případu, považuje za adekvátní. Podtrhla také koordinaci s Evropskou unií či NATO. „Naším úkolem je posilovat odolnosti České republiky, například právě v kybernetické či informační bezpečnosti.“ Jako negativní zmínila také závislost Česka, například ve farmacii či polovodičích. 

Nahrávám video
Členka zahraničního výboru Helena Langšádlová ke kyberšpionáži na MZV
Zdroj: ČT24

Ostražitost na ministerstvu pominula

Předseda Pirátů Zdeněk Hřib řekl, že je překvapen, že po varováních z roku 2019 například před využíváním systémů čínských firem Huawei a ZTE ostražitost pominula. „Najednou vyplave, že už několik let tady dochází k takovéto špionáži.“

Nahrávám video
Předseda Pirátů Zdeněk Hřib ke kyberšpionáži na ministerstvu zahraničních věcí
Zdroj: ČT24

Očekává tedy analýzu, proč k tomu nyní došlo. „Dovolím si tvrdit, že nakonec se dojde k tomu, že kořenovou příčinou těchto záležitostí je neschopnost státu, respektive veřejné správy si najmout do svých řad kvalitní odborníky. A to se musí vyřešit úpravou legislativy.“

Nahrávám video
Události, komentáře: Poslanec Pavel Žáček (ODS), exministr zahraničí Cyril Svoboda (KDU-ČSL) a Jan Paďourek z ministerstva vnitra k obvinění Číny z kyberkampaně
Zdroj: ČT24

Výběr redakce

Aktuálně z rubriky Domácí

Klempíř odvolal šéfku Národní galerie Knastovou

Ministr kultury Oto Klempíř (za Motoristy) ve čtvrtek odvolal generální ředitelku Národní galerie Praha (NGP) Alicji Knastovou. Kulturní obec a odborná veřejnost ji kritizovaly kvůli stylu komunikace či minimalistickému výstavnímu programu. Podle ministra galerie potřebuje výraznější odborný rozvoj a ambici posunout se mezi přední evropské instituce. NGP zatím povede dosavadní ředitelka sbírky starého umění Olga Kotková. Podle Deníku N hodlá ministerstvo v příštích měsících vypsat výběrové řízení na ředitele NGP.
16:09Aktualizovánopřed 29 mminutami

Ropa i plyn dál zdražují, exportní přístav v Rudém moři přestal nakládat

Ceny ropy pokračují v růstu kvůli útokům na Blízkém východě. Severomořská ropa Brent se krátce po 08:00 SEČ dostala nad 114 dolarů (přes 2400 korun) za barel, dopoledne už to bylo přes 119 dolarů (asi 2530 korun). Později o část zisků přišla, odpoledne se držela nad 110 dolary za barel. Navíc čelil útoku důležitý exportní bod na pobřeží Rudého moře – přístav Janbu, který dle Reuters následně přestal krátce surovinu nakládat. O třetinu poskočily ve čtvrtek ráno vzhůru i ceny plynu pro evropský trh. Následně lehce poklesly.
08:14Aktualizovánopřed 1 hhodinou

Podívejte se, kolik kde přibylo aut a jak pomohly obchvaty

Intenzita dopravy na českých dálnicích se za posledních pět let zvýšila o dvanáct procent, denně po nich projede v průměru 34 400 vozidel. Nejvytíženějším úsekem je dálnice D1 mezi Chodovem a Průhonicemi, kde loni projelo za 24 hodin průměrně 106 976 aut, o třetinu více než v roce 2020. Data rovněž ukazují, že nové úseky dálnice D35 nebo obchvaty měst jako Jaroměř či Otrokovice výrazně odvádějí ze sídel tranzitní dopravu. Vyplývá to z předběžných výsledků celostátního sčítání dopravy, o kterých informovalo Ředitelství silnic a dálnic (ŘSD).
14:20Aktualizovánopřed 3 hhodinami

Pavel: Babiš by na summitu asi dokázal lépe vysvětlit, proč Česko neplní závazky

Je zřejmě pravda, že premiér Andrej Babiš (ANO) by dokázal lépe vysvětlit důvody, proč Česko neplní své závazky k NATO, řekl prezident Petr Pavel k české účasti na červencovém summitu Severoatlantické aliance (NATO). Uvedl také, že o tom, že by na summit měl jet Babiš spolu s ministrem zahraničí Petrem Macinkou (Motoristé), nikoli on jako prezident, se dozvěděl ve středu z médií. Očekává, že s premiérem bude o věci ještě hovořit.
08:59Aktualizovánopřed 3 hhodinami

Marže čerpacích stanic se snižují, říká ministerstvo financí

Monitoring ministerstva financí ukázal, že čerpací stanice marže od začátku americko-izraelského útoku na Íránu a po spuštění monitoringu postupně snižují. Běžné marže u litru nafty byly před krizí 2,70 až 3,20 koruny, po vypuknutí konfliktu klesly na 1,90 až 2,60 koruny. Po spuštění monitoringu se dále snižovaly až k jedné koruně. Marže 2,35 až 2,60 koruny u benzinu zůstala v době před vypuknutím konfliktu a po něm stejná. Po spuštění monitoringu klesala ke 2,10 koruny.
14:45Aktualizovánopřed 4 hhodinami

Suspendovaný lékař u tragických porodů v Litoměřicích nebyl, potvrdilo šetření

Gynekolog Petr Holba nebyl u porodů v litoměřické nemocnici, potvrdilo interní šetření, které po úmrtí dvou novorozenců na konci loňského listopadu provedla Krajská zdravotní (KZ), pod kterou nemocnice patří. Lékař tak podle ní profesně nepochybil, uvedla mluvčí společnosti Miloslava Kučerová. Neštěstí se stalo z 26. na 27. listopadu, dvě další novorozené děti doktoři resuscitovali. Lékař už dřív uvedl, že u porodů, které skončily úmrtím, nebyl. Případem se zabývají kriminalisté.
před 5 hhodinami

Za týrání skotu poslal soud ředitele farmy na pět let do vězení

Za chov skotu v nevhodných podmínkách na farmě na Chomutovsku poslal ve čtvrtek pražský vrchní soud ředitele společnosti Ekochov CMN Antonína Hajzlera na pět let do vězení. Na deset let mu zakázal se starat o zvířata. Jednatele společnosti Františka Horna potrestal ročním podmíněným trestem za zanedbání péče o zvířata z nedbalosti. Firmě Ekochov CMN uložil, aby zaplatila dva miliony korun. Podle pravomocného verdiktu kvůli mužům uhynulo od ledna do prosince 2021 téměř sedmdesát zvířat. Dvojice vinu od počátku odmítala.
před 5 hhodinami

Lídři EU řeší konkurenceschopnost i energie, neshody panují kolem ETS

Unijní prezidenti a premiéři se na summitu, který začal v Bruselu, zabývají posilováním konkurenceschopnosti Evropské unie, ale i současnou válkou na Blízkém východě, včetně jejích dopadů na Evropu, zejména pokud jde o ceny energií. Česko zastupuje premiér Andrej Babiš (ANO), který chce prosazovat změny systému emisních povolenek ETS. Právě jejich podoba patří mezi sporné body jednání. Před odletem na jednání Babiš zároveň zkritizoval izraelský útok na Írán, který označil za nepochopitelný.
07:12Aktualizovánopřed 6 hhodinami
Načítání...