Ne 16. 8. 2026Jáchym
Domácí

Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu

ČTK2 minuty čtení17. 10. 2022, 18:00
Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu
Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu · Foto: pixabay.com

Bezpečnostní informační služba (BIS) loni zaznamenala aktivity zejména ruských a čínských státních či státem podporovaných kyberšpionážních aktérů. Cílili na Českou republiku, ale i na další země Evropské unie a Severoatlantické aliance (NATO). Kyberútoky loni mířily na ministerstva, armádu či další úřady, ale také na nevládní neziskové či výzkumné organizace, uvedla BIS ve výroční zprávě.

Tajná služba zachytila například několik prvků infrastruktury zahraničních skupin, jež sloužily k šíření malware nebo k ovládání dalších částí infrastruktury útočníků v jiných státech. V jednom případě BIS analyzovala celou paletu nástrojů využívanou konkrétním aktérem.

BIS také odhalila infrastrukturu využitou k spear-phishingovému útoku na desítky diplomatických zastoupení evropských států po světě. Spear-phishing je obvykle podvodný e-mail se snahou o získání přístupu k informacím či penězům. BIS zaznamenala několik takových případů, kdy útočníci použili legitimní e-mailové schránky skutečných osob, často jde o ty téměř nepoužívané.

Česko podle kontrarozvědky neslouží útočníkům jen jako místo pro provoz infrastruktury, ale také jde často o konkrétní cíl. Terčem byly třeba ministerstva, armáda či neziskové nebo výzkumné organizace se zaměřením na mezinárodní vztahy, lidská práva, bezpečnostní otázky či další témata spojená například s podporou demokracie.

Útočníci dále využívají takzvaný zero day, tedy nově objevené zranitelnosti hardwareových i softwareových produktů, o nichž výrobce ani odborná komunita neví a neexistuje tak bezpečnostní záplata. BIS zmínila loňské útoky na poštovní server Microsoft Exchange, které měly globální dopad. Za útoky stáli různí aktéři, část měla vazbu na Čínu.

Záplaty sice byly instalovány relativně rychle, u některých serverů ale byla kompromitace úspěšná, a to i v ČR, píše BIS. Bezpečnostní chyby byly odhaleny také u nástroje Log4j, což je jeden z logovacích modulů založených na jazyce Java, který využívá velké množství služeb na internetu. Nejedná o samostatnou aplikaci, ale o knihovnu, která je součástí různých softwarových řešení. Potenciální množství zranitelných cílů je tak obrovské. V Česku ale BIS zneužití této zranitelnosti nezaznamenala.

Kybernetickým útokům se BIS věnuje i v kapitole o Číně. Země je podle kontrarozvědky v posledních letech jedním z nejaktivnějších aktérů. Zvýšilo se množství útoků i jejich sofistikovanost a závažnost. "Celosvětové pronikání čínských technologií do důležitých sítí státní infrastruktury nebo vzestup čínských technologií internetu věcí lze v kombinaci s masivním sledováním internetu hodnotit jako zásadní bezpečnostní hrozbu," uvedla BIS.

Jak hodnotíte tento článek?

Mohlo by vás zajímat

Více článků →
V Českých Budějovicích zemřela po násilném útoku žena. Pachatele policie dopadlaKrimi

V Českých Budějovicích zemřela po násilném útoku žena. Pachatele policie dopadla

Kriminalisté v Českých Budějovicích vyšetřují násilný čin, při kterém zemřela žena. Podle policie ji napadl muž. Podezřelého se policistům podařilo zadržet během několika minut. Nikomu dalšímu už podle policie nehrozí nebezpečí.

Nechtěli jsme jít cestou masové turistiky, říká Vlastimil Gereg z Resortu Na peciDomácí

Nechtěli jsme jít cestou masové turistiky, říká Vlastimil Gereg z Resortu Na peci

Na břehu Lipenské přehrady v Nové Peci vznikl nový volnočasový resort, který se veřejnosti otevřel 2. srpna. Rodinný projekt vznikal několik let a jeho cílem je nabídnout návštěvníkům klidné zázemí pro odpočinek, sport i poznávání šumavské přírody. O tom, jak se rodila myšlenka resortu, čím je Nová Pec výjimečná a co zde mohou hosté zažít, jsme hovořili s Vlastimilem Geregem, který stál u samotného zrodu projektu, řídil jeho realizaci a dovedl ho až do současné podoby.

Přihlášení uživatele

nebo
G Pokračovat přes Google Pokračovat přes Apple Pokračovat přes Facebook