Na olympijské hry zaútočil Zlatý drak. Hackeři zneužili i český server

Olympijské hry, ať už ty letní, nebo zimní, jsou nejen nejdůležitější sportovní akcí, ale také zásadní politickou událostí. Ukázalo se to již mnohokrát, zejména na vrcholu Studené války, kdy si velmoci navzájem bojkotovaly olympiády. Vypadá to ale, že také hry, které začnou v pátek v Jižní Koreji, jsou politicky velmi „hořlavé“. Dvě nejožehavější témata jsou napětí mezi oběma státy na Korejském poloostrově a (ne)účast ruských sportovců na Hrách. Na Hry už také zaútočili hackeři – zneužili přitom server umístěný v České republice.

V moderní době se napětí mezi státy stále častěji řeší pomocí kybernetických útoků. Zřejmě se to již nyní stalo olympijským hrám v Pchjongčchangu.

Bezpečností experti informují o dvou útocích, které již na tyto Hry proběhly, oba jsou možná spojené s hackery financovanými vládami. Ani u jednoho se doposud přesně neví, jaký byl jeho rozsah, ani to, jaké způsobily škody.

„Olympijské hry byly vždy nejvíce zpolitizovanou sportovní událostí ze všech,“ uvedl pro server Wired profesor strategických studií Thomas Rid. „Není tedy překvapující, že se staly tak lákavým cílem pro hackování.“

Operace Zlatý drak

Tento útok probíhal od prosince 2017 velmi skrytě a nenápadně po dobu nejméně jednoho měsíce a byl cílený na jihokorejské organizace spojené s olympijskými hrami. Informovala o něm bezpečnostní společnost McAfee, která také provedla analýzu tohoto útoku. Pozoruhodné na něm je i to, že má spojení s Českou republikou.

Útok byl založený na třech různých programech (tzv. spywaru), které se hackeři pokusili dostat do vybraných počítačů. Cílem bylo ovlivnit obsah počítačů asi 300 osob – hackeři se tak mohli dostat k datům na nich, měnit je i upravovat.

„Některé organizace a lidé, které se podílí na olympiádě, jako jsou hotely nebo vládní agentury, začaly dostávat e-maily, které obsahovaly škodlivý kód, který je měl infikovat,“ uvedl pro ČT Sebastián García z Katedry počítačů FEL ČVUT. Tyto podvodné e-maily se tvářily jako varování jihokorejského protiteroristického centra; navíc probíhaly zrovna v době, kdy opravdu v Pchjongčchangu probíhala protiteroristická cvičení.

Přílohou e-mailů, které dostaly turistické organizace, lyžařská střediska nebo dopravci, byl textový dokument, který po otevření spustil program, jenž hackerům mohl otevřít zadní vrátka do systému. Mohli tak získat osobní i finanční údaje, ale také utajované podrobnosti o programu her nebo různá obchodní tajemství, tvrdí McAffee.

„Když napadnete hotel, snažíte se získat přístup k datům o sportovcích a o lidech, kteří se Her přímo účastní, a ne jenom o organizátorech,“ potvrdil Sebastian García.

Analýza ukázala, že tento tzv. phishingový útok přišel ze serveru umístěného v České republice. V jeho záznamech experti pak objevili, že opravdu došlo k přístupům na něj: „Byla to úspěšná kampaň? Odpověď je ano,“ uvedl pro Wired Raj Samani z McAffee. 

Česká firma, která je se serverem spojená, se o zneužití dozvěděla až od policie. „Jediná spojitost Česka s celým útokem je, že jihokorejští hackeři využili funkci webového systému Joomla pro tvorbu webových stránek k umístění jejich sofistikovaně připraveného obrázku na inkriminovaný web. Tento český web si vylosovali náhodně podle jejich požadovaných kritérií. Jinak celý útok probíhal zcela mimo ČR,“ uvedl pro ČT zástupce společnosti.

Neexistují pro to sice žádné přímé důkazy, ale podle McAffee jsou náznaky, že za zneužitím českého serveru stojí osoby ze Severní Koreje.

  • Phishing (někdy převáděno do češtiny jako „rhybaření“) je podvodná technika používaná na Internetu k získávání citlivých údajů (hesla, čísla kreditních karet a podobně) v elektronické komunikaci. K nalákání důvěřivé veřejnosti komunikace předstírá, že pochází z populárních sociálních sítí, aukčních webů, on-line platebních portálů, úřadů státní správy nebo od IT administrátorů. Principem phishingu je typicky rozesílání e-mailových zpráv nebo instant messaging, které často vyzývají adresáta k zadání osobních údajů na falešnou stránku, jejíž podoba je takřka identická s tou oficiální. Stránka může například napodobovat přihlašovací okno internetového bankovnictví. Uživatel do něj zadá své přihlašovací jméno a heslo. Tím tyto údaje prozradí útočníkům, kteří jsou poté schopni mu z účtu vykrást peníze.

Medvědi útočí z Ruska

Druhý útok nebyl zdaleka tolik utajovaný. Už od loňského podzimu útočila hackerská skupina známá pod jménem Fancy Bear/APT 28 na sportovní organizace spojené s olympijskými hrami. Tato skupina je často spojována s ruskými tajnými službami – několik agentur potvrdilo, že to byla právě tato skupina, která stála za napadením stránek amerických Demokratů. 

Stejná skupina pak podle předních expertů stála také za pokusem o hackování německého Bundestagu: 

Pro německé úřady byl vliv ruských hackerů jasný. Kreml však jakoukoliv zodpovědnost za hackerské útoky odmítl.

Ať už je tato skupina napojená na oficiální ruské struktury, nebo jedná samostatně, chce se pomstít za vyloučení ruských sportovců z olympijských her kvůli používaní dopingu.

„Začneme s americkým týmem, který poskvrnil své jméno špinavými vítězstvími,“ uvedli hackeři z Fancy Bear už na podzim roku 2016.  A opravdu to udělali, zveřejnili soukromé lékařské záznamy amerických sportovců, jako jsou sestry Williamsovy nebo gymnastka Simone Bilesová.

Hned na začátku roku 2018 ale zveřejnili tito hackeři soubor několika odcizených e-mailů, které patří Mezinárodnímu olympijskému výboru, Olympijskému výboru Spojených států amerických a dalším stranám. Není jasné, zda jsou autentické, anebo nějak upravené, je na nich korespondence z přelomu let 2016/2017, který ukazuje napětí mezi různými olympijskými činiteli v otázce dopingu.

Další soubor nelegálně získaných dat zase zveřejnil seznam sportovců, kteří měli získat speciální povolení, například užívat jinak nepovolené látky. Nejde o žádná převratná zjištění, která by ukázala nějaký zásadní problém.

Analytická bezpečnostní společnost ThreatConnect v polovině ledna na svém blogu zveřejnila, že identifikovala několik webů o dopingu, které jsou zřejmě spojené se skupinou Fancy Bear a mohou sloužit jako zdroj phishingových útoků. Je tedy možné, že se objeví další kauzy a další útoky.

Výběr redakce

Aktuálně z rubriky Věda

Jaký bude rok 2026? Velká předpověď naznačuje vysoké teploty

Letošní rok by se mohl zařadit k těm dosud nejtepleším. Naznačují to predikce na základě analýzy historických dat a sledování dlouhodobého vývoje. Důležitou roli mají mít jevy El Niňo a La Niňa. Dosud nejteplejší byl rok 2024, ten loňský se stal třetím nejteplejším od počátku pozorování.
před 1 hhodinou

Mikroplastů je tolik, že kontaminují výzkumy o množství mikroplastů

Mikroplastů je už na Zemi tolik, že se nedá pořádně říct, jak moc jich je – tak se dají shrnout výsledky několika studií, které vyšly v poslední době. Na základě důkladných analýz jejich autoři zpochybňují předchozí výzkumy, které popisovaly, kolik mikroplastů (a nanoplastů) se nachází v lidských tkáních.
před 2 hhodinami

Komunisté před 55 lety normalizovali poměry. Pomocí lží i vražd

Zpátky k normálu – to byl cíl komunistů po srpnové okupaci v roce 1968. Rozjitřená společnost, která doufala ve změnu, se měla vrátit do doby před obrodným procesem (pražským jarem), takzvaně se normalizovat. Komunisté ale potřebovali vysvětlit a před lidmi obhájit vojenskou invazi z 21. srpna 1968. Posloužit k tomu měl oficiální dokument, který vyšel před 55 lety, byl plný lží a invazi nazýval „bratrskou pomocí“. Vtloukat do hlavy si ho měly i děti ve školách.
před 5 hhodinami

Umělá inteligence zabíjí tu dětskou, varuje výzkum

V této fázi vývoje převažují rizika využívání generativní umělé inteligence (AI) ve vzdělávání nad výhodami, říkají američtí autoři studie Centra pro univerzální vzdělávání Brookings Institution. Takzvaní chatboti dětem pomáhají s referáty, úkoly a učením, současně jim toho ale podle průzkumu až příliš mnoho berou.
před 19 hhodinami

Švýcarská nemocnice vyrábí metry umělé kůže pro popálené při požáru

Po požáru ve švýcarském zimním středisku Crans-Montana, kde při silvestrovských oslavách zahynulo čtyřicet lidí, 116 utrpělo zranění a desítky jsou stále hospitalizovány, pracuje laboratoř na výrobu kůže v centru buněčné produkce Univerzitní nemocnice kantonu Vaud na plné obrátky. Pokouší se pomoci zachránit pacienty s rozsáhlými popáleninami. Speciální zařízení v obci Epalinges nedaleko Lausanne je totiž jediné svého druhu v Evropě.
před 21 hhodinami

Pouštní národy lovily žraloky už v době kamenné, ukázal český výzkum

Pravěcí obyvatelé jihu Arábie se už před zhruba sedmi tisíci lety ve velké míře živili mořskými zdroji a troufli si i na tak velkou kořist, jako byli žraloci, vyplývá z výzkumu týmu Archeologického ústavu Akademie věd ČR (AV ČR). Ten v Ománu objevil nejstarší megalitický kolektivní hrob v jižní Arábii.
včera v 10:24

Posádka mise Crew-11 se vrátila z ISS kvůli zdraví jednoho z astronautů

V Tichém oceánu dopoledne středoevropského času přistála kosmická loď s čtyřčlennou posádkou NASA. Z Mezinárodní vesmírné stanice (ISS) se vrátila o čtyři měsíce dřív, než bylo v plánu, kvůli zdravotnímu stavu jednoho z astronautů.
včeraAktualizovánovčera v 09:52

Od ISS se na Zemi předčasně vrací loď Dragon kvůli zdravotnímu stavu astronauta

Od Mezinárodní vesmírné stanice (ISS) se ve středu odpoutala kosmická loď Dragon se čtyřmi astronauty, které americký Národní úřad pro letectví a vesmír (NASA) stahuje předčasně z mise kvůli zdravotnímu stavu jednoho z nich. Přistání lodě na Zemi se očekává ve čtvrtek okolo 9:40 SEČ. Podle zdravotního ředitele NASA Jamese Polka nejde o nouzovou evakuaci.
včera v 00:00
Načítání...