Ruští hackeři, proti nimž zasáhla vojenská rozvědka, ovládli podle NÚKIB routery

Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerů spojovaným s ruskou vojenskou zpravodajskou službou GRU a která přes routery prováděla kybernetické útoky na státní a další organizace v tuzemsku i zahraničí. Operaci vedl americký úřad FBI a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně zabezpečit.

„Vojenské zpravodajství provedlo aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky. Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně našich spojenců v NATO a EU,“ uvedlo zpravodajství ke svému zásahu.

Mluvčí Vojenského zpravodajství Jan Pejšek následně upřesnil, že zásah spočíval v odebraní přístupu útočníků ke zranitelným zařízením a jejich následném zabezpečení, aby jejich zranitelnosti nemohl v budoucnu opět někdo zneužít.

Hackeři ovládli podle NÚKIB routery

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) následně specifikoval, že ruští hackeři, proti kterým zasáhlo Vojenské zpravodajství, využili slabinu v modelu routeru TP‑Link TL‑WR841N, která umožňuje obejít přihlášení a získat plnou kontrolu nad zařízením.

Skupina podle zprávy FBI po získání přístupu měnila nastavení routerů a přesměrovávala provoz připojených zařízení na vlastní DNS servery. Tím mohla sledovat dotazy na doménová jména a u vybraných služeb vracet falešné odpovědi, což umožnilo útoky na šifrovanou komunikaci. Útočníci tak získávali hesla či další citlivé údaje, včetně obsahu e‑mailů. Podle zprávy FBI jsou nejvíce ohroženy routery, které stále používají původní hesla, doplnil úřad.

Americké velvyslanectví v Praze na síti X poděkovalo za spolupráci Vojenskému zpravodajství a NÚKIB. „FBI a americké ministerstvo spravedlnosti dnes (ve středu) oznámily operaci Masquerade, soudně schválené technické narušení infrastruktury ruské vojenské rozvědky GRU, která sloužila ke krádeži informací o vládě, armádě a kritické infrastruktuře,“ napsalo.

Ambasáda také připomněla, že už nejméně od roku 2024 provádí kybernetická jednotka v rámci ruské vojenské rozvědky – známá pod označeními APT28, Fancy Bear a Forest Blizzard – celosvětovou kampaň zaměřenou na únos DNS. GRU napadla routery používané v domácnostech a firmách, aby ukradla e-maily, hesla a autentizační tokeny vysoce hodnotných zpravodajských cílů.

„Využití zranitelných zařízení slouží jednak k zakrytí původce útoku, jednak poskytuje škodlivým aktérům rozsáhlou infrastrukturu pro útoky, distribuovanou po celém světě, a to v podstatě bez jakýchkoliv nákladů,“ doplnil Pejšek.

„Cílem útoku nebyli běžní občané, ale vybrané instituce strategického významu – například ministerstva nebo vojenské organizace,“ uvedl odborník na kyberbezpečnost Jan Kopřiva.

Nahrávám video

Závod s časem

Obrana Česka v kyberprostoru je jedním z úkolů Vojenského zpravodajství. Podle něj ale nestačí blokovat jednotlivé hackerské útoky, protože vysoce pokročilé skupiny jako ruská APT28 nebo čínská APT31 se dokážou během hodin přizpůsobit, a pokud je zneškodněn jediný uzel, přepnou na jiný.

„Efektivní obrana proto musí zasáhnout celou infrastrukturu najednou, a to dříve, než útočník stihne reagovat. Jde o závod s časem, kde každý kompromitovaný přístroj prodlužuje útočníkovu životnost a ztěžuje jeho odhalení,“ doplnilo VZ.

Současně vyzvalo veřejnost k „základní kybernetické hygieně“, protože jedním z článků řetězce, přes který hackeři útočí na kritickou infrastrukturu, energetiku nebo státní správu, mohou být i nezabezpečená domácí zařízení. Lidé by si proto měli pravidelně aktualizovat jejich zabezpečení, měli by mít silná hesla a ověřovat si pravost navštěvovaných webů.

Výběr redakce

Aktuálně z rubriky Domácí

Rozhodnutí ohledně summitu NATO na jednání vlády nepadlo, řekl Pavel

Rozhodnutí o složení delegace na summit NATO v Ankaře nepadlo, řekl prezident Petr Pavel při odchodu z Úřadu vlády. Na schůzi kabinetu byl asi 20 minut. Vláda zároveň v pondělí schválila Pavla jako vedoucího delegace Valného shromáždění OSN. Premiér Andrej Babiš (ANO) měl zároveň prezidenta ujistit, že výkon jeho pravomocí omezovat nehodlá.
03:15Aktualizovánopřed 52 mminutami

Nejvyšší soud rozšířil prostor pro odškodné po očkování proti koronaviru

Nejvyšší soud (NS) v novém rozsudku rozšířil prostor pro odškodnění lidí se zdravím poškozeným po vakcíně proti covidu-19. Právo na odškodné se nebude omezovat jen na extrémní případy, jako je bezprostřední ohrožení života nebo úplná ztráta soběstačnosti. NS zdůraznil také nutnost individuálního a odborně podloženého posouzení každého uplatněného nároku.
před 4 hhodinami

VideoHosté Událostí, komentářů týdne probrali nepravomocný verdikt za plakáty SPD

Hosté Událostí, komentářů týdne diskutovali o nepravomocném verdiktu, kterým soud uložil hnutí SPD třímilionový peněžitý trest za kontroverzní předvolební plakáty. Hovořili také o shodě poslanců na růstu rodičovského příspěvku o 50 tisíc korun či o dalších debatách o přijetí eura, k čemuž vyzval prezident Petr Pavel. Probrali také kauzu kolem platformy OnlyFans, v níž policie obvinila jednoho influencera. Pozvání do debaty přijali generální ředitelka Czech Expert Media Libuše Šmuclerová, římskokatolický kněz Marek Vácha, komentátor Lidových novin Petr Kamberský, herec, politik a diplomat Martin Stropnický a komička Natálie „Tali“ Schejbalová. Pořadem provázela Klára Radilová.
před 4 hhodinami

Od úterý se začne ochlazovat a bude pršet

V Česku v pondělí vyvrcholí příliv teplého vzduchu s teplotami až 28 stupňů Celsia, po kterém se v úterý ochladí a bude pršet. Ve středu se nejvyšší teploty budou držet do 19 stupňů. V druhé polovině týdne se mírně oteplí, denní teploty se budou pohybovat kolem dvaceti stupňů, vyplývá z předpovědi Českého hydrometeorologického ústavu (ČHMÚ).
před 5 hhodinami

VideoOteplování svědčí škůdcům

Teplejší počasí nahrává šíření škůdců. Housenky nočního motýla bekyně zlatořitné už zničily skoro celou ovocnou alej na Třeboňsku. Ve větším množství navíc vyvolávají alergické reakce. Problémy může stromům i člověku způsobit také invazivní ploštice síťnatka platanová. Větší hrozbou jsou ale komáři. Podle vědců je otázkou času, kdy se v tuzemsku usadí ti tropičtí. Nejnebezpečnějším parazitem v Česku zůstává klíště, které se dostává i do vyšších poloh.
před 5 hhodinami

Reforma řízení vysokých škol budí obavy u části akademiků. Pojistky tam budou, tvrdí Plaga

Zavedení nové univerzitní rady, posílení funkce rektorů a mnohé další změny obsahuje velký návrh na reformu vysokých škol, který připravuje ministr Robert Plaga (ANO). Právě nový orgán univerzitní rady by měl přinést výraznou změnu ve fungování vysokoškolské samosprávy. Do jisté míry by se totiž například omezily pravomoci akademických senátů. Podle odborníků je změna potřeba. Rada vysokých škol (RVŠ) souhlasí, že je reforma potřebná, ale obává se ztráty nezávislosti a politizace.
před 6 hhodinami

VideoAplikaci na pokuty policie spustí o prázdninách

Policisté začnou při řešení přestupků používat elektronické pokutové bloky. Při vypisování těch papírových se totiž stávají chyby a těch pak využívají řidiči, když prostřednictvím právníků usilují o zrušení uděleného trestu. „Drtivá většina bloků zůstává platných. Jedná se o promile případů, kdy jsou pokuty zrušeny,“ zdůraznil ředitel dopravní policie Michal Hodboď. Elektronické bloky začnou policisté používat o prázdninách, zatím jen na předem vybraných silicích. Běžné papírové bloky ale úplně neskončí a stále budou k dispozici jako alternativa.
před 6 hhodinami

Nebezpečné invazní druhy může mapovat i veřejnost

V pondělí začíná Týden invazních druhů, který veřejnosti přiblíží rostlinné i živočišné druhy zavlečené do Česka a ohrožující místní druhovou rozmanitost. O víkendu ho pak zakončí pátý ročník akce Biosmršť, při níž se zájemci mohou zapojit do mapování výskytu invazních druhů.
před 8 hhodinami
Načítání...