Ukrajinu rozrývá „písečný červ“ z Ruska, sabotuje elektrárny i letiště - iDNES.cz
Premium

Získejte všechny články
jen za 89 Kč/měsíc

Ukrajinu rozrývá „písečný červ“ z Ruska, sabotuje elektrárny i letiště

  19:52
Ukrajina čelí masivním útokům hackerů. Cílí na úřady, letiště, média i infrastrukturu. Stopy vedou k ruské skupině Sandworm. „Zdali pracuje přímo pro ruskou vládu, se s jistotou určit nedá,“ říká expert na kyberbezpečnost Roman Pačka.

Skupina Sandworm se pojmenovala podle písečných červů ze sci-fi románu Duna. | foto: Profimedia.cz

Útoky začaly 23. prosince loňského roku, kdy nebezpečný vir napadl elektrickou síť v Ivanofrankivské oblasti na jihozápadě Ukrajiny. Více než stovka měst se ponořila do totální tmy, blackout částečně postihl dalších 186 obcí.

Lidé postižení výpadkem proudu se nedovolali ani na zákaznickou linku provozovatele sítě, protože všechny hovory byly blokovány. Než se společnosti Prykarpattya Oblenergo podařilo situaci navrátit do původního stavu, uplynulo několik hodin, popisuje události stanice CNN, podle níž lze hovořit o kybernetické válce.

Na začátku ledna se objevila informace, že výpadek způsobil nebezpečný program BlackEnergy. Podle počítačového experta Romana Pačky je to vlastně trojský kůň, který může stahovat a instalovat další komponenty s ohledem na potřeby útočníka.

„Black Energy představuje nebezpečnou sadu škodlivých nástrojů, která útočníkovi zajišťuje vzdálený přístup k počítačovým systémům, možnost vypnutí kritických systémů či mazání důležitých dat. Dle dostupných analýz byl v tomto případě použit i malware s názvem KillDisk,“ uvedl pro iDNES.cz odborník z Národního centra kybernetické bezpečnosti.

Pracují pro Kreml? Odborníci jsou opatrní

Americká bezpečnostní společnost iSight Partners, která se specializuje na kybernetické hrozby, obvinila z útoku na západě Ukrajiny hackerskou skupinou Sandworm. „Věříme, že Sandworm je odpovědný,“ řekl agentuře Reuters špionážní analytik iSightu John Hultquist. Pro ruskou skupinu pojmenovanou podle písečných červů ze sci-fi románu Duna je podle expertů použití programu BlackEnergy typické.

Podle Pačky se Sandworm zaměřuje na kritickou informační infrastrukturu, především na průmyslové řídicí systémy. Kromě toho se skupina věnuje průmyslové špionáži. „Zdali tato skupina pracuje přímo pro ruskou vládu, se s jistotou určit nedá. Nicméně až nápadně jsou její aktivity téměř vždy v souladu se zájmy státních aktérů vystupujících proti Ukrajině. Co se týče motivace, Sandworm kybernetické útoky většinou provádí kvůli finančnímu obohacení, ale nelze ani vyloučit, že se jedná o patriotické hackery,“ říká Pačka.

Ani západní odborníci si nejsou jistí, že hackeři pracují pro Kreml. „Je to ruský aktér jednající v souladu se zájmy státu. Jestli je nezávislý, nebo ne, nevíme,“ uvedl Hultquist. Do zkoumání útoku v Ivanofrankivské oblasti se nyní zapojili i američtí odborníci z ministerstva vnitřní bezpečnosti, kteří mají na místě pomoci ukrajinským vyšetřovatelům.

Lze očekávat útok na Západě?

Sandworm už v minulosti napadl některé ukrajinské úřady nebo média, útočil ale také v členských zemích NATO a EU. Útoky v USA a v Evropě však nikdy neměly tak ničivé následky jako ty na Ukrajině. Pačka míní, že je to dáno i tím, že malware BlackEnergy nemá jednotnou podobu ani použití.

„Originálně byl vyvinut jako jednoduchý malware k provádění DDoS útoků nebo krádežím osobních údajů. V průběhu času se vyvinul ve špionážní nástroj či prostředek k provádění kybernetických útoků na průmyslová řídící zařízení. Jeho povaha i účel, za jakým jej útočníci používají, se tak mění případ od případu,“ vysvětluje bezpečnostní expert.

Krize na Ukrajině

Podle jiných odborníků se hackeři při svých operacích na Západě zatím zdráhají zajít příliš daleko. „Bylo by naivní si myslet, že ti samí útočníci nemohou úspěšně fungovat i ve Spojených státech,“ uvedl pro Moscow Times Chris Blask z neziskové společnosti ICS-ISAC zaměřující se na zprávy z oblasti bezpečnosti.

Vzpomínka na Stuxnet

Proti BlackEnergy a tedy i útokům organizace Sandworm se pochopitelně dá do jisté míry bránit. Pačka míní, že například při útoku na ukrajinskou rozvodnou síť selhal lidský faktor při manipulaci s emaily z neznámého zdroje. „Zaměstnanci ukrajinské elektrárny byli nejspíše oklamáni hackery skrze takzvané sociální inženýrství, a tím v podstatě dobrovolně zajistili útočníkům přístup k průmyslovým řídicím systémům, které regulují distribuci elektřiny,“ soudí Pačka.

„Samotný malware pak nebyl ani zdaleka tak složitý a neodhalitelný, pokud jej srovnáme například s nejznámějším malwarem Stuxnet, který také cílil na průmyslové řídicí systémy a měl značný fyzický dopad,“ připomíná Pačka virus, který ochromil íránský jaderný program.

Kromě technologického zabezpečení je proto podle něj potřeba školit zaměstnance v oblasti kybernetické bezpečnosti, aby zodpovědné osoby byly schopny rozeznat podvodné zprávy v kyberprostoru a nenaletět na známé triky.

Zatím poslední útok, ke kterému útočníci použili program BlackEnergy, proběhl před několika dny. Podle ukrajinské protipirátské agentury CERT-UA umístil někdo škodlivý software do počítačových systémů kyjevského mezinárodního letiště Boryspil (více čtete zde).

I v tomto případě je podle Pačky možné, že za útokem stáli hackeři ze skupiny Sandworm. „V útocích na kyjevské letiště bylo jednak opět cíleno na systémy kritické informační infrastruktury Ukrajiny, a jednak byl nejspíše využit malware rodiny Black Energy. Útok tedy splňuje mnoho vlastností, kterými se skupina Sandworm vyznačuje. Spojitost tedy nelze vyloučit,“ dodává bezpečnostní expert.

Rozstřel: Lukáš Visingr - include | (1:55) | video: iDNES.tv

Česko by mělo zahájit debatu o vlastnictví atomové bomby, říká analytik Visingr

Nejčtenější

Zemřela Anna Julie Slováčková, vedla dlouhý boj s rakovinou

Po dlouhé nemoci zemřela zpěvačka Anna Julie Slováčková. Dceři herečky a zpěvačky Dagmar Patrasové a hudebníka Felixe Slováčka bylo 29 let. Od roku 2019 se opakovaně léčila s rakovinou. O svém...

Zemřel herec Val Kilmer, zářil ve filmech Top Gun, The Doors nebo Batman navždy

Ve věku 65 let zemřel americký herec Val Kilmer. Zářil ve filmech Top Gun, The Doors nebo Batman navždy. Rodák z Kalifornie si držel pověst hollywoodského drsňáka, které na plátně skvěle ztvárňoval.

Velké peníze za ztrátu důstojnosti. Fekální večírky v Dubaji vyšetřuje policie

Bizarní, sadistické a fekální praktiky ohodnocené hodně penězi jako klíč k luxusnímu životu. Tak by se dal nazvat trend dubajských „Porta potty“ večírků, rozšířený mezi instagramovými influencerkami...

Útok nožem v Praze s účastí cizinců: mezi pobodanými je i raper

Tři zraněné si vyžádala v neděli v Praze potyčka mezi čtyřmi lidmi. Dva z nich jsou pobodaní, z toho jeden byl podle záchranné služby v ohrožení života. Třetí člověk má zranění hlavy. Jedním ze...

Zavraždil tři taxikáře, unikal dva roky. Jeden z nejtěžších případů 1. oddělení

Premium

Strach obestírá Prahu. Píše se rok 2014, kdy jsou v lednu a dubnu brutálně zavražděni tři taxikáři. Fantom, který je zastřelil, uniká spravedlnosti. Ostatní taxikáři odmítají jezdit do odlehlých...

Vláda má jednat o dopadu amerických cel či možném navýšení peněz pro policisty

Dopady amerických cel na české občany a firmy se bude zabývat vláda. Spojené státy začaly od 5. dubna vybírat základní desetiprocentní clo při dovozu zboží z téměř všech zemí světa. Ode dneška pak...

9. dubna 2025

Trumpova léčba šokem. Američany dopad cel děsí, ale také naplňuje nadějí

Premium

Od naší spolupracovnice v USA Američany zavalují pochybnosti a panika kvůli novým clům na dovoz zahraničního zboží do USA. Velký podíl na tom mají místní média, ale také tragické propady na newyorské burze.

9. dubna 2025

Stadion hořel, oni se tiše dívali. Z hnusného derby se zrodila krásná fotka

Byl to vypjatý zápas s hanebným průběhem, ale vzešel z něj snímek, který dodnes dojímá fotbalový svět. Dva skvělí fotbalisté a zároveň soupeři se přesně před dvaceti lety objali a potichu sledovali,...

9. dubna 2025

ANALÝZA: Jak moc nechá Trump padnout akcie? nervózní Wall Street se ptá

Premium

Americkou burzu sevřela dlouho nevídaná nervozita. Zvolení Donalda Trumpa mělo být vzpruhou pro akcie i kryptoměny. Jenže po krátkém vzestupu přišel rychlý pád. Od lednové inaugurace poklesl akciový...

9. dubna 2025

Nájemný vrah za deset tisíc. Děsivé detaily únosu podnikatele z Hradce

Premium

Objednat si nájemnou vraždu v Česku je levnější, než si kdo myslí. Ukazuje to případ, který řeší soud v Hradci Králové. Tři muži podle obžaloby unesli podnikatele, po cestě mu vpíchli do krku injekci...

9. dubna 2025

Zabil vojáka, chystal bomby. „Ruský Bond“ míří před soud, k dopadení pomohl kefír

Ve druhém největším ukrajinském městě Charkově se chystá soud s ruským agentem, který zastřelil ukrajinského vojáka a plánoval zabít dva vysoce postavené úředníky, včetně šéfa oblastní správy Oleha...

8. dubna 2025  21:20

Zaslouží si gilotinu. Senior vyhrožoval soudkyni kvůli Le Penové, policie ho zatkla

Francouzská policie zadržela šestasedmdesátiletého muže kvůli hrozbám smrtí soudkyni, která předsedala soudu, jenž vynesl verdikt nad krajně pravicovou političkou Marine Le Penovou. Informovala o tom...

8. dubna 2025  21:07

Něco nehraje. Rusové hledali informace o útoku v Německu předtím, než se stal

Rusové vyhledávali na internetu informace o útoku v německém Mannheimu ještě před tím, než zde islamistický útočník pobodal několik lidí včetně kritika islámu Michaela Stürzenbergera. Tvrdí to...

8. dubna 2025  20:39

Na diskotéce v Karibiku se zřítila střecha, zemřely čtyři desítky lidí včetně guvernérky

Nejméně 44 lidí zemřelo a asi 160 dalších utrpělo zranění v noci na úterek na diskotéce v hlavním městě Dominikánské republiky poté, co se tam zřítila část střechy. Týmy na místě neštěstí pokračují v...

8. dubna 2025  14:32,  aktualizováno  20:09

Demokratický restart. Strana s oslem ve znaku přitvrdí, vzorem jí bude i Trump

Premium

Byť se to z událostí posledních měsíců nezdá, americká Demokratická strana stále existuje. A plánuje velký návrat do boje s administrativou Donalda Trumpa. Klíčem bude tým složený z volených zástupců...

8. dubna 2025

USA zvýší cla pro Čínu na 104 procent. Peking avizuje „boj až do konce“

Už ne 54, ale 104 procent. USA zpřísnily cla pro Čínu poté, co se rozhodla postavit čelem hrozbám amerického prezidenta Donalda Trumpa a neustoupit obchodnímu tlaku. Peking místo toho již pracuje na...

8. dubna 2025  19:44,  aktualizováno  19:58

USA zvažují dronové údery na kartely v Mexiku. Ani náhodou, vzkázala prezidentka

Vláda amerického prezidenta Donalda Trumpa uvažuje o tom, že do boje proti drogovým kartelům v Mexiku, které pašují narkotika přes hranice do USA, nasadí útočné drony. Uvádí to stanice NBC News....

8. dubna 2025  19:24