Ukrajina čelí masivním kybernetickým útokům. Virus brání počítačům v načtení systému

Ukrajina, ale i další postsovětské země jsou podle agentury Reuters pod silnými kybernetickými útoky. Potvrdilo to několik společností, které se zabývají bezpečností počítačových sítí a systémů.

Nově objevený destruktivní software, který se šíří na Ukrajině, zasáhl podle výzkumníků společnosti ESET stovky počítačů a je součástí sílící vlny hackerských útoků na Ukrajinu.

V sérii prohlášení zveřejněných na Twitteru společnost uvedla, že program byl „nainstalován na stovky počítačů v zemi“, přičemž útok byl podle ní pravděpodobně připravován dlouhodobě, nejméně několik posledních měsíců. Program umí napadat data uložená v počítačích, dokáže je nenapravitelně ničit a také poškodí sekci MBR (Master Boot Record) na pevném disku, což zabrání spuštění počítače do operačního systému po vynuceném restartu.

Podobně se choval i virus WhisperGate, který před měsícem napadl ukrajinské weby – a ten se zase podobal chování viru NotPetya, jenž útočil roku 2017. 

Vikram Thakur z kyberbezpečností společnosti Symantec, která se zabezpečením proti hackerům také zabývá, agentuře Reuters řekl, že útoky se široce rozšířily. „Vidíme teď už i aktivitu na Ukrajině a v Lotyšsku,“ popisuje Thakur. Mluvčí společnosti Symantec později mezi zasažené země přidal i Litvu.

Kdo je za vymazání zodpovědný, není jasné. Podezření okamžitě padlo na Rusko, které bylo opakovaně obviněno z provádění hackerských útoků na Ukrajinu a další země. Moskva tato obvinění popřela.

Ukrajina byla v posledních několika týdnech opakovaně zasažena hackerskými útoky, a to ve stejné době, kdy Rusko kolem jejích hranic shromažďovalo svoje vojska. 

Odborníci na kybernetickou bezpečnost už analyzují chování škodlivého programu, jehož kopie byla nahrána na crowdsourcingový web VirusTotal, který vlastní společnost Alphabet, aby zjistili, jaké jsou jeho schopnosti – co mohl všechno způsobit a co ještě na Ukrajině udělat může.

Výzkumníci už zjistili, že tento software schopný vymazávat data byl podle všeho digitálně podepsán certifikátem vydaným neznámé kyperské společnosti Hermetica Digital Ltd. 

Vzhledem k tomu, že operační systémy používají podepisování kódu jako počáteční kontrolu softwaru, mohl být takový certifikát navržen tak, aby pomohl podvodnému programu vyhnout se antivirové ochraně. Získání takového certifikátu pod falešnou záminkou – nebo jeho krádež – není nemožné, ale obecně je to známka „sofistikovaného a cíleného“ provozovatele, řekl Brian Kime, viceprezident americké společnosti ZeroFox zabývající se kybernetickou bezpečností.

Kontaktní údaje společnosti Hermetica, která byla téměř před rokem založena v kyperském hlavním městě Nikósii, se novinářům nepodařilo dohledat. Společnost zřejmě nemá ani své internetové stránky.

Co útoky dokázaly

Již ve středu vypadly internetové stránky ukrajinské vlády, ministerstva zahraničí a státní bezpečnostní služby, což vláda označila za začátek dalšího útoku typu DDoS. „Přibližně v 16 hodin začal další masivní DDoS útok na náš stát. Máme k dispozici relevantní údaje z řady bank,“ oznámil ministr pro digitální transformaci Mychajlo Fedorov a dodal, že zasaženy byly také webové stránky parlamentu. Neuvedl, které banky byly zasaženy, a centrální banku se nepodařilo bezprostředně zastihnout, aby se vyjádřila.

DDoS (česky odepření služby) je typ útoku na internetové služby nebo stránky, jehož cílem je cílovou službu ochromit a znepřístupnit ostatním uživatelům. Nejčastěji k tomu dochází tím, že útočník zahltí servery obrovským množstvím požadavků nebo využije nějaké chyby, která sice útočníkovi neumožní službu ovládnout, ale paralyzovat ji.

Ukrajina potvrzuje kybernetickou válku

Ukrajinský úřad pro ochranu osobních údajů ve svém prohlášení uvedl, že počet hackerských útoků je na vzestupu.

„Zintenzivnily se phishingové útoky na veřejné orgány a kritickou infrastrukturu, šíření škodlivého softwaru, jakož i pokusy o průnik do sítí soukromého a veřejného sektoru a další destruktivní akce,“ popsal v e-mailu pro Reuters.

Minulý týden byly při samostatném průniku zahlceny online sítě ukrajinského ministerstva obrany a dvou bank. Americká společnost Netscout Systems, Inc. později zjistila, že dopad byl jenom mírný. 

Předseda výboru pro zpravodajské služby amerického Senátu Mark Warner v rozhovoru pro agenturu Reuters ještě před zveřejněním zprávy o viru uvedl, že DDoS útoky proti Ukrajině jsou stále „daleko menší než to, co by Rusko mohlo potenciálně rozpoutat“. 

Výběr redakce

Aktuálně z rubriky Věda

Írán odpojil internet v panice, Starlink rušit nedokáže

Teherán odpojil internet během protestů v panice a o přístup k síti přišlo dočasně i ministerstvo zahraničí. Píše to list Financial Times s odkazem na experty. Odříznutí Íránci se navzdory hrozbě represí pokoušejí komunikovat se světem přes Starlink. Íránské úřady se marně snaží rušit signál, a tak zabavují lidem antény.
před 13 hhodinami

Cítí se opuštěni elitami, sjednoceni hněvem. Co lidi spojuje v krizích, ukázal český výzkum

Co mají společného spory o roušky během covidu a hádky o pomoc Ukrajině v diskuzích na facebooku? Výzkum českých vědkyň ukazuje, že lidé v časech krize sdílejí opakující se příběhy na základě modelu „my dole“ proti „těm nahoře“. Může to na sociálních sítích posílit sounáležitost mezi lidmi, ale současně takové chování rozděluje společnost ještě víc a vytváří pocity nedůvěry vůči elitám, hlavně těm politickým a mediálním.
před 14 hhodinami

Jaký bude rok 2026? Velká předpověď naznačuje vysoké teploty

Letošní rok by se mohl zařadit k těm dosud nejteplejším. Naznačují to predikce na základě analýzy historických dat a sledování dlouhodobého vývoje. Důležitou roli mají mít jevy El Niňo a La Niňa. Dosud nejteplejší byl rok 2024, ten loňský se stal třetím nejteplejším od počátku pozorování.
před 17 hhodinami

Mikroplastů je tolik, že kontaminují výzkumy o množství mikroplastů

Mikroplastů je už na Zemi tolik, že se nedá pořádně říct, jak moc jich je – tak se dají shrnout výsledky několika studií, které vyšly v poslední době. Na základě důkladných analýz jejich autoři zpochybňují předchozí výzkumy, které popisovaly, kolik mikroplastů (a nanoplastů) se nachází v lidských tkáních.
před 19 hhodinami

Komunisté před 55 lety normalizovali poměry. Pomocí lží i vražd

Zpátky k normálu – to byl cíl komunistů po srpnové okupaci v roce 1968. Rozjitřená společnost, která doufala ve změnu, se měla vrátit do doby před obrodným procesem (pražským jarem), takzvaně se normalizovat. Komunisté ale potřebovali vysvětlit a před lidmi obhájit vojenskou invazi z 21. srpna 1968. Posloužit k tomu měl oficiální dokument, který vyšel před 55 lety, byl plný lží a invazi nazýval „bratrskou pomocí“. Vtloukat do hlavy si ho měly i děti ve školách.
před 22 hhodinami

Umělá inteligence zabíjí tu dětskou, varuje výzkum

V této fázi vývoje převažují rizika využívání generativní umělé inteligence (AI) ve vzdělávání nad výhodami, říkají američtí autoři studie Centra pro univerzální vzdělávání Brookings Institution. Takzvaní chatboti dětem pomáhají s referáty, úkoly a učením, současně jim toho ale podle průzkumu až příliš mnoho berou.
15. 1. 2026

Švýcarská nemocnice vyrábí metry umělé kůže pro popálené při požáru

Po požáru ve švýcarském zimním středisku Crans-Montana, kde při silvestrovských oslavách zahynulo čtyřicet lidí, 116 utrpělo zranění a desítky jsou stále hospitalizovány, pracuje laboratoř na výrobu kůže v centru buněčné produkce Univerzitní nemocnice kantonu Vaud na plné obrátky. Pokouší se pomoci zachránit pacienty s rozsáhlými popáleninami. Speciální zařízení v obci Epalinges nedaleko Lausanne je totiž jediné svého druhu v Evropě.
15. 1. 2026

Pouštní národy lovily žraloky už v době kamenné, ukázal český výzkum

Pravěcí obyvatelé jihu Arábie se už před zhruba sedmi tisíci lety ve velké míře živili mořskými zdroji a troufli si i na tak velkou kořist, jako byli žraloci, vyplývá z výzkumu týmu Archeologického ústavu Akademie věd ČR (AV ČR). Ten v Ománu objevil nejstarší megalitický kolektivní hrob v jižní Arábii.
15. 1. 2026
Načítání...