Ruští hackeři, proti nimž zasáhla vojenská rozvědka, ovládli podle NÚKIB routery

Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerů spojovaným s ruskou vojenskou zpravodajskou službou GRU a která přes routery prováděla kybernetické útoky na státní a další organizace v tuzemsku i zahraničí. Operaci vedl americký úřad FBI a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně zabezpečit.

„Vojenské zpravodajství provedlo aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky. Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně našich spojenců v NATO a EU,“ uvedlo zpravodajství ke svému zásahu.

Mluvčí Vojenského zpravodajství Jan Pejšek následně upřesnil, že zásah spočíval v odebraní přístupu útočníků ke zranitelným zařízením a jejich následném zabezpečení, aby jejich zranitelnosti nemohl v budoucnu opět někdo zneužít.

Hackeři ovládli podle NÚKIB routery

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) následně specifikoval, že ruští hackeři, proti kterým zasáhlo Vojenské zpravodajství, využili slabinu v modelu routeru TP‑Link TL‑WR841N, která umožňuje obejít přihlášení a získat plnou kontrolu nad zařízením.

Skupina podle zprávy FBI po získání přístupu měnila nastavení routerů a přesměrovávala provoz připojených zařízení na vlastní DNS servery. Tím mohla sledovat dotazy na doménová jména a u vybraných služeb vracet falešné odpovědi, což umožnilo útoky na šifrovanou komunikaci. Útočníci tak získávali hesla či další citlivé údaje, včetně obsahu e‑mailů. Podle zprávy FBI jsou nejvíce ohroženy routery, které stále používají původní hesla, doplnil úřad.

Americké velvyslanectví v Praze na síti X poděkovalo za spolupráci Vojenskému zpravodajství a NÚKIB. „FBI a americké ministerstvo spravedlnosti dnes (ve středu) oznámily operaci Masquerade, soudně schválené technické narušení infrastruktury ruské vojenské rozvědky GRU, která sloužila ke krádeži informací o vládě, armádě a kritické infrastruktuře,“ napsalo.

Ambasáda také připomněla, že už nejméně od roku 2024 provádí kybernetická jednotka v rámci ruské vojenské rozvědky – známá pod označeními APT28, Fancy Bear a Forest Blizzard – celosvětovou kampaň zaměřenou na únos DNS. GRU napadla routery používané v domácnostech a firmách, aby ukradla e-maily, hesla a autentizační tokeny vysoce hodnotných zpravodajských cílů.

„Využití zranitelných zařízení slouží jednak k zakrytí původce útoku, jednak poskytuje škodlivým aktérům rozsáhlou infrastrukturu pro útoky, distribuovanou po celém světě, a to v podstatě bez jakýchkoliv nákladů,“ doplnil Pejšek.

„Cílem útoku nebyli běžní občané, ale vybrané instituce strategického významu – například ministerstva nebo vojenské organizace,“ uvedl odborník na kyberbezpečnost Jan Kopřiva.

Nahrávám video

Závod s časem

Obrana Česka v kyberprostoru je jedním z úkolů Vojenského zpravodajství. Podle něj ale nestačí blokovat jednotlivé hackerské útoky, protože vysoce pokročilé skupiny jako ruská APT28 nebo čínská APT31 se dokážou během hodin přizpůsobit, a pokud je zneškodněn jediný uzel, přepnou na jiný.

„Efektivní obrana proto musí zasáhnout celou infrastrukturu najednou, a to dříve, než útočník stihne reagovat. Jde o závod s časem, kde každý kompromitovaný přístroj prodlužuje útočníkovu životnost a ztěžuje jeho odhalení,“ doplnilo VZ.

Současně vyzvalo veřejnost k „základní kybernetické hygieně“, protože jedním z článků řetězce, přes který hackeři útočí na kritickou infrastrukturu, energetiku nebo státní správu, mohou být i nezabezpečená domácí zařízení. Lidé by si proto měli pravidelně aktualizovat jejich zabezpečení, měli by mít silná hesla a ověřovat si pravost navštěvovaných webů.

Výběr redakce

Aktuálně z rubriky Domácí

Česko závazek dát dvě procenta HDP na obranu asi nesplní, u Trumpa má ale výhodu, míní Babiš

Česko letos nejspíš nesplní závazek v NATO vydat na obranu dvě procenta hrubého domácího produktu (HDP), zopakoval v neděli zveřejněném rozhovoru s britským deníkem Financial Times (FT) předseda vlády Andrej Babiš (ANO). Tuzemsko má ale podle Babiše výhodu v tom, že je premiér mezi evropskými lídry jedním z posledních příznivců amerického prezidenta Donalda Trumpa.
před 7 mminutami

Obce žádají spravedlivější podíl z daní. Senátoři se chtějí obrátit na Ústavní soud

Kvůli systému, který mezi obce přerozděluje výnosy z daní, se chce část senátorů obrátit na Ústavní soud. Podle zástupců některých měst současná pravidla zvýhodňují čtyři největší sídla a připravují ostatní samosprávy o stovky milionů korun ročně. Například Liberec každoroční ztrátu vyčíslil na 800 milionů, Olomouc pak na 500 milionů až jednu miliardu. Ministryně financí Alena Schillerová (ANO) se případným změnám nebrání, odmítá však negativní dopad na státní rozpočet.
před 2 hhodinami

Do Čech dorazily první bouřky, výstraha platí i pro neděli

Jihozápad Čech odpoledne zasáhly v sobotu první bouřky. Výstraha meteorologů pro Čechy a část Moravy platí pro oba víkendové dny. Doprovázet bouřky může krupobití, přívalový déšť i vítr o rychlosti přes 70 kilometrů za hodinu, vyplývá z výstrahy. V deštích může hlavně v neděli místy spadnout až třicet milimetrů srážek, tedy třicet litrů na metr čtvereční. V důsledku silného větru vyjížděli v sobotu odpoledne hasiči na západě Čech k téměř 20 technickým zásahům, zejména k odstranění stromů. Padající strom na Domažlicku zranil ženu.
včeraAktualizovánopřed 12 hhodinami

Předsedou KSČM se stal Roun, porazil Krajču a vystřídal Konečnou

Novým předsedou KSČM se stal dosavadní stranický mluvčí Roman Roun. Na uzavřeném sjezdu v pražském Top Hotelu podle informací ČTK porazil v sobotu ve druhém volebním kole místopředsedu komunistické strany Milana Krajču. Roun vystřídal v čele KSČM europoslankyni Kateřinu Konečnou. Roun ČTK řekl, že získal 94 delegátských hlasů, Krajča jich obdržel 82.
včeraAktualizovánopřed 12 hhodinami

Úhrady za zdravotní péči mají vzrůst, podmínkou je dalších 25 miliard od státu

Téměř 610 miliard by v příštím roce mohlo být potřeba na zdravotní péči. Počítá s tím i výsledek hlavní části dohodovacího řízení mezi pojišťovnami, nemocnicemi a dalšími poskytovateli péče. Většina jejich zástupců se dohodla na růstu úhrad o dvě až čtyři procenta. Má to ale podmínku – 25 miliard, o které by se státu zvýšily platby za pojištěnce. Ministerstvo financí ale o tomto kroku ještě nerozhodlo.
před 13 hhodinami

Mediálním zákonem od Klempíře už se vláda zabývat nebude, změní současný, řekl ČT Babiš

Premiér Andrej Babiš (ANO) ČT řekl, že vláda už se mediálním zákonem předloženým ministrem kultury Otou Klempířem (za Motoristy) kvůli čtyřem stovkám připomínek zabývat nebude. K tomu, abychom převedli financování veřejnoprávních médií pod státní rozpočet, využijeme změnu současného zákona, dodal předseda vlády. Babiš rovněž nevyloučil, že by prezident Petr Pavel nakonec mohl letět na červencový summit NATO do Ankary. Vláda o věci rozhodne 8. června.
včeraAktualizovánopřed 17 hhodinami

Do Jablonného se vrátila lebka svaté Zdislavy, veřejnost ji viděla naposledy

Do baziliky v Jablonném v Podještědí se při Zdislavské pouti v sobotu vrátila nedávno ukradená lebka svaté Zdislavy. Jejímu předání zástupcům církve přihlížela zaplněná bazilika. Na hlavní bohoslužbu dorazilo několik set lidí včetně policistů, kteří se o nalezení cenné relikvie zasloužili. Přítomní stáli i v uličkách.
včeraAktualizovánopřed 17 hhodinami

Nejdřív nevěřili, že ji vyprostí. Experti popsali záchranu relikvie z betonu

Přes šestnáct hodin trvalo restaurátorům Blance Valchářové a Michalu Velíškovi lebku svaté Zdislavy vyprostit z betonu, do kterého ji zalil zloděj. Relikvii ukradl z baziliky v Jablonném v Podještědí na Liberecku v úterý 12. května večer a chtěl ji pohřbít do řeky. V tom mu zabránil rychlý zásah policie. Očištěnou a zrestaurovanou lebku v sobotu restaurátoři předali arcibiskupovi Stanislavu Přibylovi při hlavní mši na Zdislavské pouti v Jablonném.
před 17 hhodinami
Načítání...