MAGAZÍN - Nedávný kybernetického útok nevídaného měřítka zanechal svět v šoku. Podle posledních šetření bezpečnostních firem Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou Lazar (Lazarus Group), která je krycí hlavičkou pro severokorejské hackery. Bezpečností firma FireEye ve své zprávě upozorňuje, že Severní Korea není jediným asijským státem, který využívá hackerů k útoků na své konkurenty.
FireEye od roku 2014 sledovala alespoň deset oddělených útoků provedených organizací známou jako OceanLotus nebo APT32. Cíle zahrnovaly členy médií a soukromé a veřejné organizace z Německa, Číny, USA, Filipín, Spojeného království a Vietnamu. Podle FireEye za útoky stojí vietnamští hackeři napojení na vietnamskou vládu. Spolčenost tak soudí, protože útoky byly v souladu s zájmy této vlády a zahrnovaly mimo jiné jak vietnamské disidenty, tak čínské organizace a instituce.
Nick Carr z firmy FireEye, který napsal zprávu, připustil, že mezi hackerskou skupinou a vietnamskou vládou neexistuje žádná přímá vazba. Přesto se domnívá, že takové spojení zřejmě existuje vzhledem k povaze útoků a vybraných cílů. „ APT32 získal informace o personálů a jiné údaje od napadených organizací, které měly malé využití pro jakoukoli jinou stranu než pro vietnamskou vládu," uvedl Carr ve svém prohlášení pro TechCrunch. „Navíc, zdá se, že načasování útoků APT32 koresponduje s obchodními schůzkami mnoha jeho obětí s vietnamskou vládou ohledně regulačních záležitostí."
Vietnamská vláda takové obvinění odmítla. „Vietnamská vláda nepovoluje žádnou formu kybernetických útoků proti organizacím nebo jednotlivcům. Všechny kybernetické útoky nebo ohrožení kybernetické bezpečnosti musí být odsouzeny a vážně potrestány v souladu s předpisy a zákony, " řekl mluvčí vietnamské vlády agentuře Reuters.
Podle Carreho kybernetické útoky spáchané Vietnamem ukazují na širší trend mezi menšími národy, kteří využívají kybernetických útoků k získání výhod nad svými politickými či obchodními konkurenty . „Zatímco aktéři z Číny, Íránu, Ruska a Severní Koreje jsou i nadále nejaktivnějšími hrozbami kybernetické špionáže, které FireEye sleduje a na které reaguje, APT32 odráží rostoucí počet nových zemí, které tuto dynamickou schopnost přijaly," uvádí Carr.
Kybernetické útoky jako zbraně hromadného dopadu
Podle všeho útoky APT3 nejsou spojeny s obrovskou vlnou globálních kybernetických útoků známých jako WannaCry, která se zprvu přičítala skupině Shadows Brokers. Podle bezpečnostních firem Symantec a Kaspersky Lab za útokem zřejmě stojí skupina Lazarus Group, spojená s vládou KLDR. Byla to tato skupina, která v roce 2014 uveřejnila tajné materiály filmového studia Sony Pictures, podle všeho jako odvetu za satirický film Interview (The Interview), namířeného proti severokorejskému vůdci.
Kód použitý skupinou je podle odborníků z Kaspersky Lab velmi podobný tomu, který byl užit ve WannaCry. Sdílený kód nemusí vždy znamenat, že za útokem stojí stejná skupina. Úplně jiná hackerská skupina může jednoduše znovu použít kód Lazarus Group jako „falešnou vlajku“ na zmatení každého, kdo by se skupinu pokusil vystopovat. Protože ale tento sdílený a dříve použitý kód byl odstraněn z pozdějších verzí WannaCry, dá se soudit, že za útokem skutečně mohla stát Lazarus Group, pokoušející se skrýt svou přítomnost.
„Tato úroveň sofistikovanosti je něco, co se obecně nenachází v kybernetickém světě,“ píše na svém blogu firma Kaspersky. „ Je to něco, co vyžaduje přísnou organizaci a kontrolu ve všech fázích provozu. To je důvod, proč si myslíme, že Lazarus není jen další pokročilá vytrvalá hrozba," dodává firma, která objevila, že útoky pocházejí z IP adres v KLDR.
Lazarus Group zřejmě využila záznamů o zranitelných místech v populárních programech a informací o kybernetických zbraní shromážděných americkou národní bezpečnostní agenturou NSA. Skupina Shadow Brokers v srpnu 201 tyto informace zveřejnila a učinila je tak dostupné pro všechny organizace operující na poli kybernetického zločinu.
Zajímavou skutečností je, že názvy obou skupin mají co do činění s populární sérií počítačových her sci-fi Mass Effect. V herní trilogii vystupovala tajemná postava obchodníka s informacemi, známého jako Stínový prostředník (Shadow Broker). V druhém dílu trilogie je hlavní hrdina oživen tajnou skupinou Cerberus v rámci tzv. Projektu Lazar (Lazarus Project). American Center for Democracy upozorňuje, že kybernetické útoky jsou používány jako zbraně hromadného dopadu (Weapons of Mass Effect - WME). Na rozdíl od zbraní hromadného ničení, zbraně hromadného dopadu se nemusí nutně uchylovat k úplnému zničení, ale k narušování ekonomického potenciálu a sociálních vazeb (WME tak může být např. panika rozšiřovaná médii o možném teroristickém útoku).
Související
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Hackeři , Kybernetická bezpečnost , Severní Korea (KLDR) , vietnam , WannaCry
Aktuálně se děje
před 1 hodinou
Británie poprvé přiznala, že do hlasování o brexitu zasahovalo Rusko
před 2 hodinami
Odkup ruské ropy je jen začátek. Američtí diplomaté nabídli Rusku další rozsáhlé ústupky, píše NYT
před 4 hodinami
Zelenskyj opověděl Trumpovi: Když nám dá Rusko 60 dní, uspořádáme prezidentské volby
před 5 hodinami
Rusko a Ukrajina uzavřely energetické příměří, oznámil Trump. Je to pro mě novinka, reagoval Zelenskyj
před 6 hodinami
Pražané si sáhnou do peněženek. Kandidát na primátora Hlaváček oznámil nepopulární kroky
před 8 hodinami
Praha je propadák, přiznal Babiš. Zklamání netají ani Macinka
před 9 hodinami
Pikeová byla po neúspěšné popravě propuštěna z nemocnice. Její osud zůstává neznámý
před 10 hodinami
12 mrtvých, stovky zraněných. Hútíové provedli ničivý útok na letiště v Saúdské Arábii
před 11 hodinami
V Polsku hrozí podle policie atentát na Tuska. Varšava aktivuje bezpečnostní složky a svolává krizové jednání
před 13 hodinami
Česko má po prvním kole 5 nových senátorů. Největší úspěch slavil STAN
před 14 hodinami
Komunální volby v Ostravě: Vítězné ANO ztratilo mandáty, SPD a Piráti propadli
před 14 hodinami
Komunální volby v Brně ovládli Starostové a lidovci, ANO ztratilo mandáty. Primátorem bude Hruška
před 14 hodinami
Komunální volby v Praze vyhrál STAN, hnutí ANO přišlo o tři zastupitele
Aktualizováno včera
Volby přinesly těsný souboj v Praze a zásadní zvrat v Ústí, ve Žďáru rozhodl jediný hlas
včera
Dominance ODS v Brně skončila. V Ostravě ANO ztratilo voliče
včera
V senátních volbách ve Žďáru nad Sázavou rozhodl jediný hlas
včera
Starostové nechtěli úspěch v Praze zakřiknout. Naše vize má šanci, řekl Rakušan
včera
Souboj o Prahu míří do finále. STAN směřuje k vítězství, Piráti ztrácí, Macinka neskrývá zklamání
včera
Začala 14. řada StarDance. Eben s Kostkovou potvrdili konec, nejlepší tanec předvedl Dyk
včera
Zůstáváme nejsilnější politickou silou v zemi, v Praze proti mně budují nenávist, prohlásil Babiš po volbách
Premiér a předseda hnutí ANO Andrej Babiš vystoupil na tiskové konferenci ve volebním štábu, kde zhodnotil dosavadní výsledky právě skončených komunálních a senátních voleb jako velmi úspěšné. Podle jeho slov potvrdily sčítání hlasů i volební zisky, že hnutí ANO zůstává nejsilnější politickou silou v zemi na všech úrovních s výjimkou Senátu. Vládní předseda zároveň poznamenal, že výsledky se velmi blíží úspěšnému roku 2022, a to navzdory tomu, že politici vládních stran měli tentokrát na kampaň podstatně méně času než v tehdejším období, kdy působili v opozici.
Zdroj: Libor Novák