So 22. 8. 2026Bohuslav
Domácí

Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu

ČTK2 minuty čtení17. 10. 2022, 18:00
Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu
Loni byli aktivní kyberšpionážní aktéři zejména s vazbou na Rusko a Čínu · Foto: pixabay.com

Bezpečnostní informační služba (BIS) loni zaznamenala aktivity zejména ruských a čínských státních či státem podporovaných kyberšpionážních aktérů. Cílili na Českou republiku, ale i na další země Evropské unie a Severoatlantické aliance (NATO). Kyberútoky loni mířily na ministerstva, armádu či další úřady, ale také na nevládní neziskové či výzkumné organizace, uvedla BIS ve výroční zprávě.

Tajná služba zachytila například několik prvků infrastruktury zahraničních skupin, jež sloužily k šíření malware nebo k ovládání dalších částí infrastruktury útočníků v jiných státech. V jednom případě BIS analyzovala celou paletu nástrojů využívanou konkrétním aktérem.

BIS také odhalila infrastrukturu využitou k spear-phishingovému útoku na desítky diplomatických zastoupení evropských států po světě. Spear-phishing je obvykle podvodný e-mail se snahou o získání přístupu k informacím či penězům. BIS zaznamenala několik takových případů, kdy útočníci použili legitimní e-mailové schránky skutečných osob, často jde o ty téměř nepoužívané.

Česko podle kontrarozvědky neslouží útočníkům jen jako místo pro provoz infrastruktury, ale také jde často o konkrétní cíl. Terčem byly třeba ministerstva, armáda či neziskové nebo výzkumné organizace se zaměřením na mezinárodní vztahy, lidská práva, bezpečnostní otázky či další témata spojená například s podporou demokracie.

Útočníci dále využívají takzvaný zero day, tedy nově objevené zranitelnosti hardwareových i softwareových produktů, o nichž výrobce ani odborná komunita neví a neexistuje tak bezpečnostní záplata. BIS zmínila loňské útoky na poštovní server Microsoft Exchange, které měly globální dopad. Za útoky stáli různí aktéři, část měla vazbu na Čínu.

Záplaty sice byly instalovány relativně rychle, u některých serverů ale byla kompromitace úspěšná, a to i v ČR, píše BIS. Bezpečnostní chyby byly odhaleny také u nástroje Log4j, což je jeden z logovacích modulů založených na jazyce Java, který využívá velké množství služeb na internetu. Nejedná o samostatnou aplikaci, ale o knihovnu, která je součástí různých softwarových řešení. Potenciální množství zranitelných cílů je tak obrovské. V Česku ale BIS zneužití této zranitelnosti nezaznamenala.

Kybernetickým útokům se BIS věnuje i v kapitole o Číně. Země je podle kontrarozvědky v posledních letech jedním z nejaktivnějších aktérů. Zvýšilo se množství útoků i jejich sofistikovanost a závažnost. "Celosvětové pronikání čínských technologií do důležitých sítí státní infrastruktury nebo vzestup čínských technologií internetu věcí lze v kombinaci s masivním sledováním internetu hodnotit jako zásadní bezpečnostní hrozbu," uvedla BIS.

Jak hodnotíte tento článek?

Mohlo by vás zajímat

Více článků →
Vstupenky na Hip Hop Kemp budou platit i na příští ročník, přislíbil organizátorZprávy

Vstupenky na Hip Hop Kemp budou platit i na příští ročník, přislíbil organizátor

Málo prodaných vstupenek a areál poničený bouřkou. To jsou podle organizátora Hip Hop Kempu hlavní důvody, proč festival u Kralovic na severním Plzeňsku na poslední chvíli odpískali. Zakladatel akce Radek Maliník už dříve uvedl, že žadatelům vstupné refunduje. Podle vyjádření pro online hiphopový magazín Bbarak.cz budou zakoupené vstupenky platit pro příští ročník v roce 2027. Zrušení akce na poslední chvíli kritizovali fanoušci i pozvaní interpreti.

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasněDomácí

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasně

Plot už dávno není jen hranicí pozemku. Majitelé domů od něj dnes čekají soukromí, skvělý vzhled, bezpečí pro děti i domácí mazlíčky, a hlavně co nejmenší starosti do budoucna. Zkušenosti společnosti Ploty Dobrý z tisíců realizací po celé republice ukazují, jak se požadavky českých zákazníků na oplocení za poslední roky proměnily.

Přihlášení uživatele

nebo
G Pokračovat přes Google Pokračovat přes Apple Pokračovat přes Facebook