Česká kontrarozviedka zasiahla proti ruským hackerom, chránila aj spojencov z NATO
Máte vypnuté reklamy
Vďaka financiám z reklamy prinášame kvalitné a objektívne informácie. Povoľte si prosím zobrazovanie reklamy na našom webe. Ďakujeme, že podporujete kvalitnú žurnalistiku.
Archívna reportáž o ruských hackeroch
PRAHA / Vojenské spravodajstvo v spolupráci s FBI zneškodnilo sieť, ktorú ruská skupina APT28 používala na špionáž voči vládnym a vojenským cieľom. Ohrozené boli aj strategické záujmy spojencov v NATO a EÚ.
Ako infromoval portál iDnes, česká kontrarozviedka zasiahla proti rozsiahlej hackerskej sieti, ktorú využívala ruská vojenská rozviedka GRU na špionážne aktivity po celom svete. V koordinovanej operácii s americkou FBI, s krycím názvom „Masquerade“, sa podarilo odstaviť infraštruktúru, ktorú hackerská skupina APT28, známa aj ako Fancy Bear, Forest Blizzard alebo Sofacy Group, zneužívala na zhromažďovanie strategických informácií.
Ruskí hackeri využívali na špionáž tisícky bežných zariadení
Skupina APT28 dlhodobo patrí medzi najaktívnejšie a najsofistikovanejšie kybernetické hrozby. Podľa Vojenského spravodajstva táto skupina nevyužíva primárne vlastnú infraštruktúru, ale potichu preberá kontrolu nad tisíckami bežných zariadení po celom svete. Ide o domáce routery, inteligentné kamery, firemné počítače, pričom ich majitelia o tom nemajú žiadne tušenie.
"Pre útočníka však tieto zariadenia spolu vytvárajú globálnu sieť, cez ktorú skrýva svoju identitu, presmerúva prevádzku alebo odpočúva komunikáciu napadnutých inštitúcií," upozorňujú českí spravodajci.
Aktívny zásah zabránil rozsiahlym škodám
K aktívnemu zásahu došlo v priebehu marca. Českí spravodajci upravili nastavenia časti globálne zneužívanej infraštruktúry a zabezpečili potenciálne zraniteľné zariadenia na území Českej republiky. Cieľom operácie bolo prerušiť prepojenie medzi hackerskou skupinou a jej špionážnymi cieľmi.
"Kompromitované zariadenia boli skupinou APT28 zneužívané na zber strategicky významných informácií proti vojenským a vládnym cieľom v Českej republike aj v zahraničí, vrátane spojencov v NATO a EÚ," uviedlo Vojenské spravodajstvo.
Bezpečnosť štátu sa začína u každého pripojenia
Českí spravodajci zdôrazňujú, že boj proti kybernetickým hrozbám je neustálym pretekom s časom. Vysoko pokročilé skupiny, ako APT28, sa dokážu prispôsobiť veľmi rýchlo a nájsť si nové cesty k cieľom. Efektívna obrana preto musí zasiahnuť celú infraštruktúru naraz a aktívne ju neutralizovať.
Spravodajcovia taktiež apelujú na verejnosť, aby dodržiavala základné pravidlá kybernetickej hygieny. Nezabezpečené domáce zariadenie sa totiž môže stať článkom reťazca, cez ktorý môžu prebiehať útoky na kritickú infraštruktúru, energetiku alebo štátnu správu.
Ako súčasť kolektívnej obrany odporúčajú aktualizovať softvér, používať silné heslá a overovať pravosť navštevovaných internetových stránok. "Bezpečnosť štátu sa začína pri každom zariadení pripojenom na internet," zdôrazňujú.