Jaký dopad mají reálně hackerské útoky na Česko?

Jaký dopad mají reálně hackerské útoky na Česko? • Zdroj: Shutterstock

Ukázka příspěvků hackerských skupin z Telegramu
Ukázka příspěvků hackerských skupin z Telegramu
Ukázka příspěvků hackerských skupin z Telegramu
Ukázka příspěvků hackerských skupin z Telegramu
Ukázka příspěvků hackerských skupin z Telegramu
6 Fotogalerie

Kybernetické útoky na Česko: Ovládli hackeři kamery a vytápění?

Matěj Nejedlý
Diskuze (0)
  • Vlna kybernetických útoků na Česko: Proruská skupina NoName057(16) a propalestinský Dark Storm Team shodily pomocí DDoS útoků weby ministerstev, měst i strategických firem.
  • Útočníci na Telegramu tvrdí, že ovládli 15 tisíc kamer i provozní systémy budov; experti varují před panikou, protože výpadek webu neznamená průnik do vnitřní sítě.
  • Spojení ideologie a komerčních hackerů: Spolupráce skupin kombinuje kremelskou propagandu s komerčními útoky na zakázku s cílem vyvolat strach a nedůvěru ve stát.

Česká města, ministerstva i soukromé firmy čelí další masivní vlně kybernetických útoků. K akcím se přihlásily proruská skupina NoName057(16) a propalestinský Dark Storm Team. Vedle shazování státních webů ale útočníci tentokrát přitvrdili v psychologické válce, protože tvrdí, že ovládli 15 tisíc českých kamer a vzdáleně přenastavují kotle v budovách. Jak to doopravdy je?

Na přelomu září a října se stal český internet dějištěm dalšího digitálního náletu. Terčem proklamovaných DDoS útoků se tentokrát staly webové stránky ministerstev dopravy a vnitra, Vlády ČR, velkých měst (Praha, Ostrava, Liberec, Hradec Králové) i strategických firem jako Pražská plynárenská nebo letecká opravna LOM PRAHA. Jak popsal Reflex již dříve, kyberútoků letos rekordně přibývá a policie odhaduje, že nárůst bude ještě nekolikanásobný.

Podle kyberbezpečnostní společnosti Check Point Software Technologies stojí za touto akcí nesourodá, ale o to nebezpečnější aliance dvou hacktivistických spolků. Jedním z nich je skupina NoName057(16). Jedná se o proruskou skupinu fungující od března 2022, která se zaměřuje na země podporující Ukrajinu a své stoupence na Telegramu finančně odměňuje za zapojení do útoků. Druhým aktérem je pak Dark Storm Team, jde o propalestinskou skupinu, jež kombinuje ideologii s komerčním byznysem, své DDoS útoky prodává na zakázku a shazováním známých webů si dělá reklamu.

Tvrzení hackerů na Telegramu: Ovládnutých 15 tisíc kamer i řízení vytápění

Mnohem nebezpečnější než samotné shazování webů je podle odborníků doprovodná propaganda na sociální síti Telegram. Skupina NoName057(16) se totiž pochlubila dvěma „trumfy“. Útočníci tvrdí, že získali přímý přístup ke více než 15 000 kamerám sledujícím soukromé domy, garáže, ulice i kritickou infrastrukturu po celém Česku. Ve druhém prohlášení skupina uvedla, že pronikla do řídicího systému kotle v neupřesněném českém objektu, kde údajně libovolně mění teploty, vypíná čerpadla a přepíná celý systém do nouzového režimu.

Bezpečnostní experti nabádají k extrémní opatrnosti. „Nesmíme přebírat propagandistická prohlášení útočníků jako ověřená fakta. Výpadek webových stránek neznamená automaticky průnik do interních systémů nebo krádež dat,“ varuje Miloslav Lujka, šéf společnosti Check Point pro ČR, Slovensko a Maďarsko.

Zveřejněné video nebo snímek obrazovky na Telegramu totiž samy o sobě nedokazují celkový průnik do státní či soukromé infrastruktury. Hackeři velmi dobře vědí, jak funguje psychologie strachu. DDoS útok popisuje expert jako dav demonstrantů, který zablokuje vchod do úřadu nebo obchodu. Lidé se kvůli nim nedostanou dovnitř, ale neznamená to, že demonstranti vykradli trezor nebo ukradli spisy z kanceláří.

Aliance hackerských skupin: Proruský NoName057(16) a Dark Storm Team

Pozoruhodný je na celém incidentu způsob, jakým si obě hackerské skupiny podávají ruce. Zatímco NoName057(16) drží čistě kremelskou linii a mstí se za českou pomoc napadené Ukrajině, Dark Storm Team nabízí DDoS útoky komukoli, kdo zaplatí. Spojuje je společný protivník – západní demokracie – a obrovská touha po publicitě. Jejich spolupráce ukazuje nový trend kybernetického válčení, v němž jde ideologie stranou v momentě, kdy z toho obě strany vytěží titulky v médiích a reklamu pro své placené služby.

Dobrou zprávou zůstává, že analytici zatím nezaznamenali přímou souvislost mezi těmito útoky a nadcházejícími volbami. To se však v dynamickém kyberprostoru může změnit ze dne na den. „Při informování o incidentech je nutné jasně oddělovat potvrzené dopady od tvrzení útočníků. Právě pozornost, strach a nedůvěra v instituce a demokratické procesy jsou totiž jedním z hlavních výsledků, kterých chtějí tyto skupiny dosáhnout,“ dodává Miloslav Lujka.

Co doporučuje bezpečnostní expert?

Zabezpečit přístup k technologiím

Správci sítí a firemní IT oddělení musí zajistit, aby provozní technologie, jako jsou řídicí jednotky vytápění či kamerové systémy, nebyly volně přístupné z internetu bez důkladného zabezpečení a dvoufázového ověření.

Připravit se na výpadky

Provozovatelé klíčových služeb musí mít připravené plány reakce a náhradní komunikační kanály pro případ, že jejich hlavní webové stránky vypadnou.

Nepodléhat panice

Běžní občané a voliči by neměli podléhat panice při zprávách o útocích, protože hlavním cílem hackerů je vyvolat pocit bezmoci.

Ověřovat videa a nahrávky

Lidé by měli být obzvláště ostražití vůči podvrženým deepfake videím nebo nahrávkám s hlasy známých osobností, které se mohou před volbami šířit na sociálních sítích.

Začít diskuzi

Články z jiných titulů