Kdo používá kybernetické útoky k zničení svých nepřátel? Odpověď Vás možná překvapí

MAGAZÍN - Nedávný kybernetického útok nevídaného měřítka zanechal svět v šoku. Podle posledních šetření bezpečnostních firem Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou Lazar (Lazarus Group), která je krycí hlavičkou pro severokorejské hackery. Bezpečností firma FireEye ve své zprávě upozorňuje, že Severní Korea není jediným asijským státem, který využívá hackerů k útoků na své konkurenty.

FireEye od roku 2014 sledovala alespoň deset oddělených útoků provedených organizací známou jako OceanLotus nebo APT32. Cíle zahrnovaly členy médií a soukromé a veřejné  organizace z Německa, Číny, USA, Filipín, Spojeného království a Vietnamu. Podle FireEye za útoky stojí vietnamští hackeři napojení na vietnamskou vládu. Spolčenost tak soudí, protože útoky byly v souladu s zájmy této vlády a zahrnovaly mimo jiné jak vietnamské disidenty, tak čínské organizace a instituce.

Nick Carr z firmy FireEye, který napsal zprávu, připustil, že mezi hackerskou skupinou a vietnamskou vládou neexistuje žádná přímá vazba. Přesto se domnívá, že takové spojení zřejmě existuje vzhledem k povaze útoků a vybraných cílů. „ APT32 získal informace o personálů a jiné údaje od napadených organizací, které měly malé využití pro jakoukoli jinou stranu než pro vietnamskou vládu," uvedl Carr ve svém prohlášení pro  TechCrunch. „Navíc, zdá se, že načasování útoků APT32 koresponduje s obchodními schůzkami mnoha jeho obětí s vietnamskou vládou ohledně regulačních záležitostí."

Vietnamská vláda takové obvinění odmítla. „Vietnamská vláda nepovoluje žádnou formu kybernetických útoků proti organizacím nebo jednotlivcům. Všechny kybernetické útoky nebo ohrožení kybernetické bezpečnosti musí být odsouzeny a vážně potrestány v souladu s předpisy a zákony, " řekl mluvčí vietnamské vlády agentuře Reuters.

Podle Carreho kybernetické útoky spáchané Vietnamem ukazují na širší trend mezi menšími národy, kteří využívají kybernetických útoků k získání výhod nad svými politickými či obchodními konkurenty . „Zatímco aktéři z Číny, Íránu, Ruska a Severní Koreje jsou i nadále nejaktivnějšími hrozbami kybernetické špionáže, které FireEye sleduje a na které reaguje, APT32 odráží rostoucí počet nových zemí, které tuto dynamickou schopnost přijaly," uvádí Carr.

Kybernetické útoky jako zbraně hromadného dopadu

Podle všeho útoky APT3 nejsou spojeny s obrovskou vlnou globálních kybernetických útoků známých jako WannaCry, která se zprvu přičítala skupině Shadows Brokers. Podle bezpečnostních firem Symantec a Kaspersky Lab za útokem zřejmě stojí skupina Lazarus Group, spojená s vládou KLDR. Byla to tato skupina, která v roce 2014 uveřejnila tajné materiály filmového studia Sony Pictures, podle všeho jako odvetu za satirický film Interview (The Interview), namířeného proti severokorejskému vůdci.

Kód použitý skupinou je podle odborníků z Kaspersky Lab velmi podobný tomu, který byl užit ve WannaCry. Sdílený kód nemusí vždy znamenat, že za útokem stojí stejná skupina. Úplně jiná hackerská skupina může jednoduše znovu použít kód Lazarus Group jako „falešnou vlajku“ na zmatení každého, kdo by se skupinu pokusil vystopovat. Protože ale tento sdílený a dříve použitý kód byl odstraněn z pozdějších verzí WannaCry, dá se soudit, že za útokem skutečně mohla stát Lazarus Group, pokoušející se skrýt svou přítomnost.

„Tato úroveň sofistikovanosti je něco, co se obecně nenachází v kybernetickém světě,“ píše na svém blogu firma Kaspersky. „ Je to něco, co vyžaduje přísnou organizaci a kontrolu ve všech fázích provozu. To je důvod, proč si myslíme, že Lazarus není jen další pokročilá vytrvalá hrozba," dodává firma, která objevila, že útoky pocházejí z IP adres v KLDR.

Lazarus Group zřejmě využila záznamů o zranitelných místech v populárních programech a informací o kybernetických zbraní shromážděných americkou národní bezpečnostní agenturou NSA. Skupina Shadow Brokers v srpnu 201 tyto informace zveřejnila a učinila je tak dostupné pro všechny organizace operující na poli kybernetického zločinu.  

Zajímavou skutečností je, že názvy obou skupin mají co do činění s populární sérií počítačových her sci-fi Mass Effect. V herní trilogii vystupovala tajemná postava obchodníka s informacemi, známého jako Stínový prostředník (Shadow Broker). V druhém dílu trilogie je hlavní hrdina oživen tajnou skupinou Cerberus v rámci tzv. Projektu Lazar (Lazarus Project). American Center for Democracy upozorňuje, že kybernetické útoky jsou používány jako zbraně hromadného dopadu (Weapons of Mass Effect - WME). Na rozdíl od zbraní hromadného ničení, zbraně hromadného dopadu se nemusí nutně uchylovat k úplnému zničení, ale k narušování ekonomického potenciálu a sociálních vazeb (WME tak může být např. panika rozšiřovaná médii o možném teroristickém útoku).

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Kybernetická bezpečnost Severní Korea (KLDR) vietnam WannaCry

Aktuálně se děje

před 50 minutami

Krym, ilustrační foto

Ukrajinská armáda zničila při útoku na most desítky vojenských vozidel. Chce odstřihnout Rusko od Krymu

Ukrajinská armáda oznámila, že se jí podařilo zničit padesát ruských vojenských vozidel při masivním úderu na Armjanský most, který spojuje okupovaný Krym s pevninskou Ukrajinou. Podle vyjádření ukrajinského prvního samostatného útočného pluku Da Vinci útok zcela ochromil klíčovou zásobovací trasu ruských jednotek a vyřadil most z provozu. Kyjev uvádí, že zasažená vozidla byla naložena municí a palivem určeným pro nasazení v oblasti Záporožské oblasti.

před 1 hodinou

Prezident Trump v Mar-a-Lago.

Ukončili jsme válku s Íránem, prohlásil Trump. K žádné dohodě zatím nedošlo, reaguje Teherán

Americký prezident Donald Trump ve čtvrtek oznámil, že Washington a Teherán jsou velmi blízko podepsání mírové dohody, která by mohla ukončit současný válečný konflikt. Podle jeho slov bylo dosažení dohody hlavním důvodem, proč se rozhodl zrušit třetí noc po sobě plánované raketové údery a bombardování Íránu. Trump novinářům sdělil, že k finálnímu stvrzení ujednání zbývá v následujících dnech pouze dokončit dokumentaci, přičemž samotný podpisový ceremoniál se pravděpodobně uskuteční v Evropě. Podle něj tak válka s Íránem prakticky skončila.

před 3 hodinami

před 4 hodinami

Fotbal, ilustrační fotografie

Česko - Jižní Korea 1:2. Kapitán Krejčí skóroval, Korejci předvedli obrat

Češi v prvním zápase na letošním mistrovství světa ve fotbale sahali po bodovém zisku, proti Jižní Koreji dokonce několik minut vedli. Nakonec ale nezískali ani bod, protože reprezentaci asijské země se podařilo skóre otočit. Národní tým tak bude doufat, že vyhraje alespoň jeden ze dvou zbývajících zápasů ve skupině. 

včera

včera

Estadio Azteca je jedním ze stadionů, kde se odehraje letošní MS.

Fotbalové MS plné nových pravidel. Jaké novinky týmy i fanoušky čekají?

O blížícím se fotbalovém mistrovství světa, které vypukne již ve čtvrtek 11. června večer a které poprvé v historii budou spolupořádat tři země – konkrétně USA, Kanada a Mexiko, se v mnoha ohledech může směle mluvit o mistrovství, jaké fotbalový fanoušek dosud nezažil. Nejen rekordním počtem účastníků, kterých bude poprvé až 48, ale také třeba i kvůli změnám pravidel, stejně jako postupového klíče.

včera

včera

včera

Ilustrační foto

Obavy vědců se naplnily. El Niño je tady, může dosáhnout historické síly a působit miliardové škody

V Tichém oceánu se oficiálně zformoval klimatický jev El Niño a podle předpovědí meteorologů by mohl dosáhnout historické síly. Tento přirozený oteplovací cyklus, který v tichomořské oblasti blízko rovníku ovlivňuje celosvětové počasí, podle odborníků ještě více zvýší teplotu planety již tak zatížené znečištěním z fosilních paliv a pravděpodobně vyvolá extrémní projevy počasí po celém světě. 

včera

včera

Ilustrační foto

Polsko spustí unikátní program. Statisícům lidí poskytne kurzy přežití

Polsko v rámci své snahy stát se klíčovou pevností NATO vůči Rusku spustilo rozsáhlý civilní program wGotowości neboli Připravenost, který učí dobrovolníky dovednostem potřebným pro přežití v dobách krize. Tato iniciativa představuje největší projekt dobrovolného obranného výcviku v polské historii a klade si za cíl propojit armádu s veřejností a psychologicky připravit společnost na případný válečný stav.

včera

Kaja Kallasová

Neřeší Ukrajinu, Írán ani Trumpa. Státy EU se bouří proti Kallasové

Francie, Německo a další členské státy Evropské unie intenzivně diskutují o zásadní reformě, či dokonce rozpuštění patnáct let staré Evropské služby pro vnější činnost (EEAS). Cílem plánovaných změn je zefektivnit reakci bloku na současné geopolitické krize. Podle informací deníku Financial Times zvažují unijní metropole omezení pravomocí šéfky unijní diplomacie Kaji Kallasové a přesun funkcí tohoto úřadu, disponujícího ročním rozpočtem ve výši jedné miliardy eur, zpět pod Evropskou komisi a jednotlivé členské státy.

včera

včera

Hormuzský průliv

Írán oznámil uzavření Hormuzského průlivu. Útoky USA zlikvidovaly příměří, tvrdí

Útoky Spojených států z posledních hodin podle íránského ministerstva zahraničí prakticky zlikvidovaly platnost dosavadního příměří. Teherán označil americké vojenské akce za nezákonné a kriminální, přičemž zdůraznil, že vedle zjevného porušení Charty OSN a základních pravidel mezinárodního práva ohledně národní suverenity tyto údery učinily dohodu o příměří z 8. dubna fakticky bezvýznamnou. 

včera

Elon Musk

Musk podnítil nepokoje v Belfastu. Odhalil slabinu sociálních sítí

Násilné nepokoje v Belfastu a dalších britských městech ukázaly rostoucí vliv sociálních sítí, s jejichž pomocí krajně pravicoví aktéři prosazují protipřistěhovaleckou agendu. Rozbuškou pro vlnu neklidu se stal pondělní útok nožem v Belfastu, ze kterého byl obviněn súdánský žadatel o azyl, jenž do Spojeného království dorazil v roce 2023. Incidentu okamžitě využili radikální aktivisté k mobilizaci svých stoupenců. Následující večer provázely pouliční střety, zapalování aut, domů i autobusů a také rasově motivované útoky na majetek, včetně napadení provozovny tureckého holičství.

včera

včera

včera

V Severním Irsku vypukly násilné protiimigrační protesty

Policie v Severním Irsku nasadila proti demonstrantům vodní děla

Policie v Severním Irsku nasadila vodní děla proti výtržníkům během druhé noci protiimigračních protestů. U kruhového objezdu Sandyknowes poblíž Newtownabbey, severně od Belfastu, tak rozehnala dav přibližně tří set lidí, kteří zapálili nákladní vůz a házeli cihly a zápalné lahve. Nepokoje byly hlášeny také z měst Derry a Coleraine, celkově však byly výtržnosti mírnější než v úterý, kdy davy útočily na etnické menšiny v reakci na pondělní útok nožem v severním Belfastu, který si vyžádal jednoho těžce zraněného muže.

včera

včera

Útoky slibované Trumpem přišly. Írán tvrdí, že opět uzavřel Hormuzský průliv

Napětí na Blízkém východě je opět patrné. Navzdory platnému příměří pokračovaly druhým dnem vzájemné útoky Američanů a Íránců. Teherán podle dostupných prohlášení uzavřel Hormuzský průliv. Informovala o tom BBC

Zdroj: Lucie Podzimková

Další zprávy