Policisté z řady zemí světa podnikli rozsáhlou operaci, která by měla vést k ochromení aktivit proruské skupiny, jejíž členové v kyberprostoru útočili na Ukrajinu a státy podporující zemi napadenou ruskou armádou. Podle české policie se podařilo odpojit servery, které útočníkům sloužily k jejich činnosti. Dva lidé byli také zadrženi.
Mezinárodní operace Eastwood, kterou koordinovaly agentury Europol a Eurojust, proběhla ve dnech 14. až 16. července a vedla k narušení útočné infrastruktury tvořené více než stovkou počítačových systémů po celém světě a odpojení podstatné části centrální serverové infrastruktury proruské zločinecké skupiny NoName057(16).
Policie zmínila, že jen v Česku bylo od začátku vyšetřování v roce 2022 napadeno 230 subjektů a přibližně 850 útoků bylo úspěšných. Konkrétně vedly k dočasnému vyřazení webu napadeného. Primárními cíli kyberútočníků byly orgány státní správy a samosprávy a další orgány veřejné moci, subjekty základní letecké, železniční a silniční dopravní infrastruktury, banky a operátoři, veřejná média a obchodní společnosti z oblasti strojírenství a těžkého průmyslu.
Němci vydali zatykač na šest osob žijících v Rusku, z nichž dvě jsou považovány za hlavní strůjce aktivit skupiny NoName057(16). Celkem bylo vydáno sedm zatýkacích rozkazů. "Všichni jsou vedeni jako mezinárodně hledané osoby a v některých případech byla jejich totožnost zveřejněna v médiích. Pět profilů bylo zveřejněno na webu EU Most Wanted," uvedl mluvčí policejního prezidia Jakub Vinčálek k podezřelým.
Přes tisíc osob bylo v případu kontaktováno bezpečnostními složkami pro podezření z podpory zločinecké skupiny. "Osoby jednající jménem NoName057(16) jsou převážně rusky hovořící sympatizanti, kteří používají software skupiny s názvem 'DDoSia' k provádění DDoS útoků (distribuované útoky odepřením služby). Skupina operuje bez formálního vedení či technické vyspělosti, motivována je ideologií a odměnami," vysvětlil mluvčí.
V rámci operace byli zatčeni dva lidé ve Francii a ve Španělsku. Dalších 13 osob se podrobilo výslechu, proběhlo 24 domovních prohlídek. Po celém světě se podařilo odstavit více než sto serverů a tím pádem i odpojit podstatnou část hlavní infrastruktury skupiny NoName057(16).
Podle Vinčálka se pachatelé zprvu zaměřovali na Ukrajinu, ale postupem času přesměrovali útoky na země podporující Kyjev. Došlo například k útokům na švédské úřady a banky, německé společnosti a instituce či nizozemské a švýcarské úřady.
"Vyšetřování zjistilo, že NoName057(16) je ideologicky motivovaná zločinecká síť, která podporuje Ruskou federaci a byla zapojena do řady DDoS útoků v rámci války proti Ukrajině. Tyto útoky spočívají v zahlcení cílového webu či služby nadměrným provozem, čímž se stávají nedostupné. Skupina, kterou podporuje přes 4 000 osob, si vytvořila vlastní botnet ze stovek serverů pro zvýšení výkonu útoků," zmínil mluvčí.
Skupina získává další lidi prostřednictvím proruských kanálů, fór a chatů. "Účastníci byli odměňováni kryptoměnami, což motivovalo k delší aktivitě a lákalo i oportunisty. Prvky jako žebříčky, odznaky nebo shout-outy jim poskytovaly status a pocit ocenění. Tento gamifikovaný přístup byl často zaměřen na mladší účastníky a podpořen narativem o obraně Ruska nebo pomstě za politické události," dodal Vinčálek.
Související
Podvodníci mají novou metodu, upozornila ČSSZ
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Hackeři , Policie ČR , Europol , Rusko
Aktuálně se děje
před 45 minutami
Tragédie v Prostějově. Jeden člověk nepřežil fyzické napadení
před 1 hodinou
Netanjahu promluvil o útoku na íránské ropné pole. Jednali jsme sami, řekl
před 2 hodinami
Počasí bude o víkendu deštivé, pak se oteplí
včera
Jak se zbavit závislosti na Hormuzském průlivu? Netanjahu navrhuje vybudování potrubí přes Arabský poloostrov
včera
Írán už nedokáže obohacovat uran, není jasné, kdo zemi vede, řekl Netanjahu. Nevyloučil pozemní invazi
včera
Ostře sledovaná návštěva se odkládá. Trump kvůli Íránu do Číny zatím nepojede
včera
Babiš asi dokáže v NATO lépe vysvětlit, proč Česko neinvestuje do obrany, poznamenal ironicky Pavel
včera
Summit Evropské unie průlom nepřinesl. Maďarsko a Slovensko se přesvědčit nepodařilo
včera
Kuba se kvůli ropné blokádě ocitá na hraně úplného kolapsu
včera
„Likvidace padouchů něco stojí.“ Hegseth odmítl upřesnit, kdy USA ukončí válku s Íránem
včera
Největší rezervy zemního plynu na světě. Gigantické ložisko South Pars je světový unikát
včera
Trump tvrdí, že o útocích na South Pars USA nevěděly. Pomáhaly je přitom zrealizovat, píše CNN
včera
BBC: Evropská unie se nepoučila. Zaspala a probudila se v další energetické krizi
včera
Válka s Íránem stojí USA astronomické částky
včera
Trump hrozí Íránu zničením největšího pole zemního plynu na světě
včera
Nepochopitelný útok, který ničí trhy. Babiš reaguje na izraelské údery
včera
Trump podlehl lobbistům, Írán nechystal 11. září ani Pearl Harbor, říká končící šéf protiteroristického oddělení
včera
Koubek zveřejnil svoji první nominaci. Na baráž s Irskem se Šulcem, Daridou i Klimentem
včera
Bude to nejlepší. Babiš vysvětlil, proč nechce Pavla na summitu NATO
včera
Trump svalil vinu na Izrael. Američané prý o útoku na ropné pole nevěděli
Americký prezident Donald Trump prohlásil, že za útok na cenné íránské ropné pole je zodpovědný Izrael. Teheránu vzkázal, že k dalším podobným útokům nedojde, pokud se íránská armáda zdrží odvetných útoků, jejichž cílem se v uplynulých hodinách stal Katar.
Zdroj: Lucie Podzimková