Ukrajina čelí masivním kybernetickým útokům. Virus brání počítačům v načtení systému

Ukrajina, ale i další postsovětské země jsou podle agentury Reuters pod silnými kybernetickými útoky. Potvrdilo to několik společností, které se zabývají bezpečností počítačových sítí a systémů.

Nově objevený destruktivní software, který se šíří na Ukrajině, zasáhl podle výzkumníků společnosti ESET stovky počítačů a je součástí sílící vlny hackerských útoků na Ukrajinu.

V sérii prohlášení zveřejněných na Twitteru společnost uvedla, že program byl „nainstalován na stovky počítačů v zemi“, přičemž útok byl podle ní pravděpodobně připravován dlouhodobě, nejméně několik posledních měsíců. Program umí napadat data uložená v počítačích, dokáže je nenapravitelně ničit a také poškodí sekci MBR (Master Boot Record) na pevném disku, což zabrání spuštění počítače do operačního systému po vynuceném restartu.

Podobně se choval i virus WhisperGate, který před měsícem napadl ukrajinské weby – a ten se zase podobal chování viru NotPetya, jenž útočil roku 2017. 

Vikram Thakur z kyberbezpečností společnosti Symantec, která se zabezpečením proti hackerům také zabývá, agentuře Reuters řekl, že útoky se široce rozšířily. „Vidíme teď už i aktivitu na Ukrajině a v Lotyšsku,“ popisuje Thakur. Mluvčí společnosti Symantec později mezi zasažené země přidal i Litvu.

Kdo je za vymazání zodpovědný, není jasné. Podezření okamžitě padlo na Rusko, které bylo opakovaně obviněno z provádění hackerských útoků na Ukrajinu a další země. Moskva tato obvinění popřela.

Ukrajina byla v posledních několika týdnech opakovaně zasažena hackerskými útoky, a to ve stejné době, kdy Rusko kolem jejích hranic shromažďovalo svoje vojska. 

Odborníci na kybernetickou bezpečnost už analyzují chování škodlivého programu, jehož kopie byla nahrána na crowdsourcingový web VirusTotal, který vlastní společnost Alphabet, aby zjistili, jaké jsou jeho schopnosti – co mohl všechno způsobit a co ještě na Ukrajině udělat může.

Výzkumníci už zjistili, že tento software schopný vymazávat data byl podle všeho digitálně podepsán certifikátem vydaným neznámé kyperské společnosti Hermetica Digital Ltd. 

Vzhledem k tomu, že operační systémy používají podepisování kódu jako počáteční kontrolu softwaru, mohl být takový certifikát navržen tak, aby pomohl podvodnému programu vyhnout se antivirové ochraně. Získání takového certifikátu pod falešnou záminkou – nebo jeho krádež – není nemožné, ale obecně je to známka „sofistikovaného a cíleného“ provozovatele, řekl Brian Kime, viceprezident americké společnosti ZeroFox zabývající se kybernetickou bezpečností.

Kontaktní údaje společnosti Hermetica, která byla téměř před rokem založena v kyperském hlavním městě Nikósii, se novinářům nepodařilo dohledat. Společnost zřejmě nemá ani své internetové stránky.

Co útoky dokázaly

Již ve středu vypadly internetové stránky ukrajinské vlády, ministerstva zahraničí a státní bezpečnostní služby, což vláda označila za začátek dalšího útoku typu DDoS. „Přibližně v 16 hodin začal další masivní DDoS útok na náš stát. Máme k dispozici relevantní údaje z řady bank,“ oznámil ministr pro digitální transformaci Mychajlo Fedorov a dodal, že zasaženy byly také webové stránky parlamentu. Neuvedl, které banky byly zasaženy, a centrální banku se nepodařilo bezprostředně zastihnout, aby se vyjádřila.

DDoS (česky odepření služby) je typ útoku na internetové služby nebo stránky, jehož cílem je cílovou službu ochromit a znepřístupnit ostatním uživatelům. Nejčastěji k tomu dochází tím, že útočník zahltí servery obrovským množstvím požadavků nebo využije nějaké chyby, která sice útočníkovi neumožní službu ovládnout, ale paralyzovat ji.

Ukrajina potvrzuje kybernetickou válku

Ukrajinský úřad pro ochranu osobních údajů ve svém prohlášení uvedl, že počet hackerských útoků je na vzestupu.

„Zintenzivnily se phishingové útoky na veřejné orgány a kritickou infrastrukturu, šíření škodlivého softwaru, jakož i pokusy o průnik do sítí soukromého a veřejného sektoru a další destruktivní akce,“ popsal v e-mailu pro Reuters.

Minulý týden byly při samostatném průniku zahlceny online sítě ukrajinského ministerstva obrany a dvou bank. Americká společnost Netscout Systems, Inc. později zjistila, že dopad byl jenom mírný. 

Předseda výboru pro zpravodajské služby amerického Senátu Mark Warner v rozhovoru pro agenturu Reuters ještě před zveřejněním zprávy o viru uvedl, že DDoS útoky proti Ukrajině jsou stále „daleko menší než to, co by Rusko mohlo potenciálně rozpoutat“. 

Výběr redakce

Aktuálně z rubriky Věda

Ebola v Evropě není velkou hrozbou, ukazují zkušenosti

Pacient, který může mít ebolu a bude hospitalizovaný v Česku, může vyvolávat obavy. Ale zkušenosti naznačují, že kvalitní přijatá opatření i samotné vlastnosti viru dokáží šíření nemoci účinně zabránit.
před 4 hhodinami

Příznaky Alzheimera odhalí rychlý test. Zkuste si ho

První příznaky demence může odhalit nový test kognitivních funkcí, jako je paměť nebo porozumění. Ve věku 65 až 80 let je teď součástí preventivní prohlídky u praktického lékaře, dostupný je i na internetu. Trvá jen několik minut, informovala Společnost všeobecného lékařství České lékařské společnosti Jana Evangelisty Purkyně (ČLS JEP).
před 6 hhodinami

WHO zkoumá možnosti vakcín a léčby proti epidemii eboly v Kongu

Světová zdravotnická organizace (WHO) zkoumá, zda by některé kandidátské vakcíny, tedy očkovací látky ve fázi výzkumu, nebo léčebné postupy, mohly být použity k potlačení epidemie eboly v Kongu (Demokratické republice Kongo). Informovala o tom v úterý agentura AFP. Organizace již dříve vyhlásila nárůst počtu případů vysoce nakažlivé hemoragické horečky za mezinárodní zdravotní stav nouze.
včeraAktualizovánopřed 22 hhodinami

Kde leží hranice medicíny? Odpovědi hledal nový pořad Daniela Stacha Na dosah

Česká televize spouští nový diskusní pořad Na dosah. Bude se snažit přiblížit zásadní společenská témata, která mají potenciál rozdělovat společnost tak, aby odborníci i obyčejní lidé mohli hledali shodu. První díl se v úterý 19. května od 20:07 na ČT24 věnuje medicíně, která občas může vypadat jako všemocná – ale zatím taková rozhodně není.
včera v 13:58

Svět je dle expertů k pandemiím náchylnější než před covidem

Ani po epidemii eboly v západní Africe před necelými deseti lety, pandemii covidu-19 a nouzové situaci kolem infekčního onemocnění mpox (dříve opičí neštovice) není svět bezpečnějším místem před propuknutím nových pandemií. Uvedlo to mezinárodní expertní grémium na úvod výročního zasedání Světového zdravotnického shromáždění, které je orgánem Světové zdravotnické organizace (WHO). Šéf WHO Tedros Adhanom Ghebreyesus prohlásil, že svět nyní zažívá nebezpečné časy.
včera v 13:00

Po týdnu tréninku se lidský mozek naučí přijmout nemožné. Včetně létání

Člověk neumí vlastní silou létat. Nikdy to neuměl, a pokud se genetika nestane opravdu neskutečně pokročilou, nebude to umět nikdy. Lidský mozek je na tento fakt naprogramovaný miliony let evoluce našeho druhu. A přesto – náš mozek je tak neuvěřitelně přizpůsobivý a současně učenlivý, že se dá přesvědčit k tomu, že jeho nositel létat umí. A dokonce pak podle toho mění své další funkce. Prokázal to pozoruhodný experiment čínských vědců.
včera v 10:19

Historička: „Bílí“ migranti z Ruska nakopli československou vědu i techniku

Když do Československa přišli po první světové válce ruští emigranti, nabídla jim nově vzniklá republika vzdělání, pomoc i zázemí. A oni se jí za to odvděčili špičkovými výkony v technických oborech, popisuje v rozhovoru pro ČT24 historička Dana Hašková.
včera v 08:20

Klíšťata ve městech jsou infikovanější než v lesích, upozorňují vědci

Klíšťata ve městech jsou prokazatelně až dvakrát infikovanější než ta ze 150 lesních lokalit po celém Česku, kde pracovníci Státního zdravotního ústavu sbírají a testují vzorky. Vědci je hledají pozemním sběrem, informace získávají i přímo od lidí prostřednictvím aplikace Klíšťapka nebo webu Klíšťata ve městě. Za tři roky nasbírali více než dvanáct tisíc klíšťat. Některou z bakterií bylo infikováno 44 procent z nich, čtvrtina pak boreliózou.
včera v 06:30
Načítání...