Ruští hackeři, proti nimž zasáhla vojenská rozvědka, ovládli podle NÚKIB routery

Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerů spojovaným s ruskou vojenskou zpravodajskou službou GRU a která přes routery prováděla kybernetické útoky na státní a další organizace v tuzemsku i zahraničí. Operaci vedl americký úřad FBI a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně zabezpečit.

„Vojenské zpravodajství provedlo aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky. Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně našich spojenců v NATO a EU,“ uvedlo zpravodajství ke svému zásahu.

Mluvčí Vojenského zpravodajství Jan Pejšek následně upřesnil, že zásah spočíval v odebraní přístupu útočníků ke zranitelným zařízením a jejich následném zabezpečení, aby jejich zranitelnosti nemohl v budoucnu opět někdo zneužít.

Hackeři ovládli podle NÚKIB routery

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) následně specifikoval, že ruští hackeři, proti kterým zasáhlo Vojenské zpravodajství, využili slabinu v modelu routeru TP‑Link TL‑WR841N, která umožňuje obejít přihlášení a získat plnou kontrolu nad zařízením.

Skupina podle zprávy FBI po získání přístupu měnila nastavení routerů a přesměrovávala provoz připojených zařízení na vlastní DNS servery. Tím mohla sledovat dotazy na doménová jména a u vybraných služeb vracet falešné odpovědi, což umožnilo útoky na šifrovanou komunikaci. Útočníci tak získávali hesla či další citlivé údaje, včetně obsahu e‑mailů. Podle zprávy FBI jsou nejvíce ohroženy routery, které stále používají původní hesla, doplnil úřad.

Americké velvyslanectví v Praze na síti X poděkovalo za spolupráci Vojenskému zpravodajství a NÚKIB. „FBI a americké ministerstvo spravedlnosti dnes (ve středu) oznámily operaci Masquerade, soudně schválené technické narušení infrastruktury ruské vojenské rozvědky GRU, která sloužila ke krádeži informací o vládě, armádě a kritické infrastruktuře,“ napsalo.

Ambasáda také připomněla, že už nejméně od roku 2024 provádí kybernetická jednotka v rámci ruské vojenské rozvědky – známá pod označeními APT28, Fancy Bear a Forest Blizzard – celosvětovou kampaň zaměřenou na únos DNS. GRU napadla routery používané v domácnostech a firmách, aby ukradla e-maily, hesla a autentizační tokeny vysoce hodnotných zpravodajských cílů.

„Využití zranitelných zařízení slouží jednak k zakrytí původce útoku, jednak poskytuje škodlivým aktérům rozsáhlou infrastrukturu pro útoky, distribuovanou po celém světě, a to v podstatě bez jakýchkoliv nákladů,“ doplnil Pejšek.

„Cílem útoku nebyli běžní občané, ale vybrané instituce strategického významu – například ministerstva nebo vojenské organizace,“ uvedl odborník na kyberbezpečnost Jan Kopřiva.

Nahrávám video
Odborník na kyberbezpečnost Jan Kopřiva o útoku ruských hackerů
Zdroj: ČT24

Závod s časem

Obrana Česka v kyberprostoru je jedním z úkolů Vojenského zpravodajství. Podle něj ale nestačí blokovat jednotlivé hackerské útoky, protože vysoce pokročilé skupiny jako ruská APT28 nebo čínská APT31 se dokážou během hodin přizpůsobit, a pokud je zneškodněn jediný uzel, přepnou na jiný.

„Efektivní obrana proto musí zasáhnout celou infrastrukturu najednou, a to dříve, než útočník stihne reagovat. Jde o závod s časem, kde každý kompromitovaný přístroj prodlužuje útočníkovu životnost a ztěžuje jeho odhalení,“ doplnilo VZ.

Současně vyzvalo veřejnost k „základní kybernetické hygieně“, protože jedním z článků řetězce, přes který hackeři útočí na kritickou infrastrukturu, energetiku nebo státní správu, mohou být i nezabezpečená domácí zařízení. Lidé by si proto měli pravidelně aktualizovat jejich zabezpečení, měli by mít silná hesla a ověřovat si pravost navštěvovaných webů.

Výběr redakce

Aktuálně z rubriky Domácí

NATO Česku neuzná jako obranné výdaje asi dvacet miliard, řekl ČT Zůna

Ministr obrany Jaromír Zůna (za SPD) ČT řekl, že Severoatlantická aliance Česku jako obranné výdaje neuzná zhruba dvacet miliard korun určených na dopravní stavby. NATO podle něj uznatelnost a neuznatelnost výdajů posuzovalo poprvé v historii. Že tuzemsko letos podle hodnocení Aliance nesplní závazek vydat na obranu dvě procenta hrubého domácího produktu (HDP), oznámil v neděli premiér Andrej Babiš (ANO). Výdaje podle hodnocení Aliance budou činit 1,78 procenta.
včeraAktualizovánopřed 7 hhodinami

Největším znečišťovatelem v Česku byla loni podle ekologů elektrárna Počerady

Největším znečišťovatelem v Česku byla vloni podle statistik Evropské komise uhelná elektrárna Počerady, vypustila 4,2 milionu tun oxidu uhličitého. Uvedly to v úterý ekologické organizace Hnutí Duha a Greenpeace ČR. Mezi deseti největšími znečišťovateli v Česku je pak podle ekologů osm uhelných elektráren či tepláren a dále rafinerie v Litvínově a železárny v Třinci.
včeraAktualizovánopřed 7 hhodinami

Policie zasahovala v příbramské nemocnici a na krajském úřadě. Podle Deníku N zadržela 13 lidí

Na středočeském krajském úřadě a v příbramské nemocnici v úterý zasahovala policie. Dozor nad případem vykonává úřad evropského žalobce, řekl mluvčí Národní centrály proti organizovanému zločinu (NCOZ) Jaroslav Ibehej. Policie při zásahu podle Deníku N zadržela třináct lidí. Mluvčí kraje k tomu sdělil, že o nikoho z úřadu nejde, policii měli jen poskytnout dokumenty. Zadržené má policie podezřívat ze zjednání výhody při zadání veřejné zakázky a z uplácení.
včeraAktualizovánopřed 9 hhodinami

Na post náčelníka generálního štábu jsou čtyři kandidáti, uvedl Zůna

Na nového náčelníka generálního štábu jsou čtyři kandidáti, řekl v Interview ČT24 ministr obrany Jaromír Zůna (za SPD). Konkrétní jména však neuvedl. Informoval o nich ale už premiéra Andreje Babiše (ANO), s kandidáty se sešel i předseda sněmovny a SPD Tomio Okamura. Ve středu bude Zůna o výběru šéfa armády jednat s prezidentem Petrem Pavlem.
před 9 hhodinami

Fond prověřuje kvůli možnému střetu zájmů dotace pro Agrofert za miliardu

Státní zemědělský intervenční fond (SZIF) prověřuje možný střet zájmů u národních dotací vyplacených Agrofertu ve výši zhruba jedné miliardy korun, uvedl ředitel fondu Petr Dlouhý. Fond po holdingu zároveň neplánuje zpětně vymáhat nárokové evropské dotace obdržené v letech, kdy byl jeho někdejší majitel Andrej Babiš (ANO) poprvé premiérem. Podpůrný a garanční lesnický a rolnický fond (PGRLF) pak oznámil, že bude kvůli střetu zájmů Babiše vymáhat po asi dvacítce firem z Agrofertu podpory za miliony korun.
včeraAktualizovánopřed 9 hhodinami

V Brně na akci SPD se protestovalo proti konání sjezdu sudetských Němců

V Brně se protestovalo proti nadcházejícímu sjezdu sudetských Němců. Akci pořádalo vládní hnutí SPD, jejíž šéf a předseda sněmovny Tomio Okamura řekl, že sjezd je „nebetyčná ostuda“. Sjezd sudetských Němců se v Brně má uskutečnit od 22. do 25. května, v rámci festivalu Meeting Brno. V polovině dubna vzali brněnští zastupitelé na vědomí informaci o květnovém konání sjezdu a usnesli se, že vítají snahy o usmíření.
před 9 hhodinami

Propojenost severu a jihu je zásadní pro odolnost a bezpečnost Evropy, míní Pavel

Propojenost mezi severem a jihem Evropy je podle českého prezidenta Petra Pavla zásadní nejen pro konkurenceschopnost, ale také pro odolnost a bezpečnost. Řekl to v projevu na summitu iniciativy Trojmoří, která sdružuje třináct evropských států ležících mezi Baltským, Jaderským a Černým mořem. Evropa, která bude lépe propojená v oblasti dopravy, energetiky i digitalizace, bude podle Pavla schopna lépe reagovat na současné globální výzvy.
včeraAktualizovánopřed 11 hhodinami

Kvůli napětí ve světě zdraží energie, obávají se podle průzkumu Češi

Češi se kvůli geopolitickému napětí obávají opětovného růstu cen energií. Stále více domácností proto chystá opatření k úsporám, v dubnu už to byla téměř polovina z nich. V čase roste zájem hlavně o kroky zajišťující dlouhodobé úspory, jako je instalace fotovoltaiky, úspornějšího kotle nebo tepelného čerpadla. Velká část společnosti také žádá od dodavatelů informace, jak efektivně šetřit energie. Vyplývá to z průzkumu agentury Ipsos pro energetickou společnost ČEZ.
před 11 hhodinami
Načítání...