Policisté z řady zemí světa podnikli rozsáhlou operaci, která by měla vést k ochromení aktivit proruské skupiny, jejíž členové v kyberprostoru útočili na Ukrajinu a státy podporující zemi napadenou ruskou armádou. Podle české policie se podařilo odpojit servery, které útočníkům sloužily k jejich činnosti. Dva lidé byli také zadrženi.
Mezinárodní operace Eastwood, kterou koordinovaly agentury Europol a Eurojust, proběhla ve dnech 14. až 16. července a vedla k narušení útočné infrastruktury tvořené více než stovkou počítačových systémů po celém světě a odpojení podstatné části centrální serverové infrastruktury proruské zločinecké skupiny NoName057(16).
Policie zmínila, že jen v Česku bylo od začátku vyšetřování v roce 2022 napadeno 230 subjektů a přibližně 850 útoků bylo úspěšných. Konkrétně vedly k dočasnému vyřazení webu napadeného. Primárními cíli kyberútočníků byly orgány státní správy a samosprávy a další orgány veřejné moci, subjekty základní letecké, železniční a silniční dopravní infrastruktury, banky a operátoři, veřejná média a obchodní společnosti z oblasti strojírenství a těžkého průmyslu.
Němci vydali zatykač na šest osob žijících v Rusku, z nichž dvě jsou považovány za hlavní strůjce aktivit skupiny NoName057(16). Celkem bylo vydáno sedm zatýkacích rozkazů. "Všichni jsou vedeni jako mezinárodně hledané osoby a v některých případech byla jejich totožnost zveřejněna v médiích. Pět profilů bylo zveřejněno na webu EU Most Wanted," uvedl mluvčí policejního prezidia Jakub Vinčálek k podezřelým.
Přes tisíc osob bylo v případu kontaktováno bezpečnostními složkami pro podezření z podpory zločinecké skupiny. "Osoby jednající jménem NoName057(16) jsou převážně rusky hovořící sympatizanti, kteří používají software skupiny s názvem 'DDoSia' k provádění DDoS útoků (distribuované útoky odepřením služby). Skupina operuje bez formálního vedení či technické vyspělosti, motivována je ideologií a odměnami," vysvětlil mluvčí.
V rámci operace byli zatčeni dva lidé ve Francii a ve Španělsku. Dalších 13 osob se podrobilo výslechu, proběhlo 24 domovních prohlídek. Po celém světě se podařilo odstavit více než sto serverů a tím pádem i odpojit podstatnou část hlavní infrastruktury skupiny NoName057(16).
Podle Vinčálka se pachatelé zprvu zaměřovali na Ukrajinu, ale postupem času přesměrovali útoky na země podporující Kyjev. Došlo například k útokům na švédské úřady a banky, německé společnosti a instituce či nizozemské a švýcarské úřady.
"Vyšetřování zjistilo, že NoName057(16) je ideologicky motivovaná zločinecká síť, která podporuje Ruskou federaci a byla zapojena do řady DDoS útoků v rámci války proti Ukrajině. Tyto útoky spočívají v zahlcení cílového webu či služby nadměrným provozem, čímž se stávají nedostupné. Skupina, kterou podporuje přes 4 000 osob, si vytvořila vlastní botnet ze stovek serverů pro zvýšení výkonu útoků," zmínil mluvčí.
Skupina získává další lidi prostřednictvím proruských kanálů, fór a chatů. "Účastníci byli odměňováni kryptoměnami, což motivovalo k delší aktivitě a lákalo i oportunisty. Prvky jako žebříčky, odznaky nebo shout-outy jim poskytovaly status a pocit ocenění. Tento gamifikovaný přístup byl často zaměřen na mladší účastníky a podpořen narativem o obraně Ruska nebo pomstě za politické události," dodal Vinčálek.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Hackeři , Policie ČR , Europol , Rusko
Aktuálně se děje
před 48 minutami
Washington a Kodaň se na budoucnosti Grónska neshodly, jednání netrvalo ani hodinu
před 2 hodinami
Delegace dorazily do Washingtonu. Jednání o Grónsku začíná
před 3 hodinami
Pavel i Babiš se těší důvěře nadpoloviční většiny Čechů, Okamuru nepodporuje ani polovina lidí
před 4 hodinami
Napětí na Blízkém východě roste: USA stahují lidi ze základny v Kataru, Arabové se snaží odvrátit válku
před 5 hodinami
Julie Tymošenková čelí obvinění z korupce. Měla se pokusit rozbít vládu Zelenského
před 6 hodinami
Neznám ho, ale bude problém. Trump se nevybíravě pustil do premiéra Grónska
před 7 hodinami
Armagedon, trafika Turkovi... Opozice před hlasováním o důvěře cupuje vládu
před 8 hodinami
Trump trvá na ovládnutí Grónska: Cokoliv jiného než kontrola USA je nepřijatelné
před 8 hodinami
Počasí přispěchá s další ledovkou. Nebezpečí pomine zítra
před 9 hodinami
Strach v Arktidě: Gróňané se děsí budoucnosti pod nadvládou Donalda Trumpa
před 9 hodinami
Dál protestujte, pomoc je na cestě, vzkázal Trump demonstrujícím Íráncům
před 10 hodinami
Bez proudu, vody a tepla v -19. Život v Kyjevě se stává nesnesitelným
před 11 hodinami
Sněmovna v obležení řečníků: Babišova vláda čeká na verdikt o důvěře, počká si na něj hodiny
před 12 hodinami
Islámská republika v krizi: Režim umírá pomalu, ale ke konci má ještě daleko
před 12 hodinami
Rozpad celého státu nebo zhroucení do občanské války. Expert popsal, co se může dál dít v Íránu
před 13 hodinami
2400 mrtvých v Íránu. Teherán dnes plánuje popravovat demonstranty, Trump hrozí tvrdou odplatou
před 14 hodinami
Předpověď počasí na víkend. Mrznout má hlavně v noci, teplejší bude sobota
včera
Britská královna Camilla poprvé popsala napadení ve vlaku
včera
Babišova vláda určila nové zmocněnce. Turek se musí spokojit s dočasným řešením
včera
Augusta po dalším úspěchu na juniorském MS potvrdil konec u dvacítky
O čem se mluvilo již před samotným turnajem hokejových juniorů, nyní potvrdil samotný kouč české „dvacítky“ Patrik Augusta. Po dvou bronzech a jednom stříbru se rozhodl na lavičce reprezentace této věkové kategorie skončit, přičemž tak učinil krátce poté, co letos dokráčel se svým mužstvem až ke stříbru na mistrovství světa v americkém Minneapolisu. Podle svých slov hodlá dál v trenérské kariéře pokračovat, akorát jen na klubové úrovni. Prezident Českého hokeje Alois Hadamczik by chtěl pak mít jméno Augustova nástupce do konce ledna.
Zdroj: David Holub