Kdo používá kybernetické útoky k zničení svých nepřátel? Odpověď Vás možná překvapí

MAGAZÍN - Nedávný kybernetického útok nevídaného měřítka zanechal svět v šoku. Podle posledních šetření bezpečnostních firem Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou Lazar (Lazarus Group), která je krycí hlavičkou pro severokorejské hackery. Bezpečností firma FireEye ve své zprávě upozorňuje, že Severní Korea není jediným asijským státem, který využívá hackerů k útoků na své konkurenty.

FireEye od roku 2014 sledovala alespoň deset oddělených útoků provedených organizací známou jako OceanLotus nebo APT32. Cíle zahrnovaly členy médií a soukromé a veřejné  organizace z Německa, Číny, USA, Filipín, Spojeného království a Vietnamu. Podle FireEye za útoky stojí vietnamští hackeři napojení na vietnamskou vládu. Spolčenost tak soudí, protože útoky byly v souladu s zájmy této vlády a zahrnovaly mimo jiné jak vietnamské disidenty, tak čínské organizace a instituce.

Nick Carr z firmy FireEye, který napsal zprávu, připustil, že mezi hackerskou skupinou a vietnamskou vládou neexistuje žádná přímá vazba. Přesto se domnívá, že takové spojení zřejmě existuje vzhledem k povaze útoků a vybraných cílů. „ APT32 získal informace o personálů a jiné údaje od napadených organizací, které měly malé využití pro jakoukoli jinou stranu než pro vietnamskou vládu," uvedl Carr ve svém prohlášení pro  TechCrunch. „Navíc, zdá se, že načasování útoků APT32 koresponduje s obchodními schůzkami mnoha jeho obětí s vietnamskou vládou ohledně regulačních záležitostí."

Vietnamská vláda takové obvinění odmítla. „Vietnamská vláda nepovoluje žádnou formu kybernetických útoků proti organizacím nebo jednotlivcům. Všechny kybernetické útoky nebo ohrožení kybernetické bezpečnosti musí být odsouzeny a vážně potrestány v souladu s předpisy a zákony, " řekl mluvčí vietnamské vlády agentuře Reuters.

Podle Carreho kybernetické útoky spáchané Vietnamem ukazují na širší trend mezi menšími národy, kteří využívají kybernetických útoků k získání výhod nad svými politickými či obchodními konkurenty . „Zatímco aktéři z Číny, Íránu, Ruska a Severní Koreje jsou i nadále nejaktivnějšími hrozbami kybernetické špionáže, které FireEye sleduje a na které reaguje, APT32 odráží rostoucí počet nových zemí, které tuto dynamickou schopnost přijaly," uvádí Carr.

Kybernetické útoky jako zbraně hromadného dopadu

Podle všeho útoky APT3 nejsou spojeny s obrovskou vlnou globálních kybernetických útoků známých jako WannaCry, která se zprvu přičítala skupině Shadows Brokers. Podle bezpečnostních firem Symantec a Kaspersky Lab za útokem zřejmě stojí skupina Lazarus Group, spojená s vládou KLDR. Byla to tato skupina, která v roce 2014 uveřejnila tajné materiály filmového studia Sony Pictures, podle všeho jako odvetu za satirický film Interview (The Interview), namířeného proti severokorejskému vůdci.

Kód použitý skupinou je podle odborníků z Kaspersky Lab velmi podobný tomu, který byl užit ve WannaCry. Sdílený kód nemusí vždy znamenat, že za útokem stojí stejná skupina. Úplně jiná hackerská skupina může jednoduše znovu použít kód Lazarus Group jako „falešnou vlajku“ na zmatení každého, kdo by se skupinu pokusil vystopovat. Protože ale tento sdílený a dříve použitý kód byl odstraněn z pozdějších verzí WannaCry, dá se soudit, že za útokem skutečně mohla stát Lazarus Group, pokoušející se skrýt svou přítomnost.

„Tato úroveň sofistikovanosti je něco, co se obecně nenachází v kybernetickém světě,“ píše na svém blogu firma Kaspersky. „ Je to něco, co vyžaduje přísnou organizaci a kontrolu ve všech fázích provozu. To je důvod, proč si myslíme, že Lazarus není jen další pokročilá vytrvalá hrozba," dodává firma, která objevila, že útoky pocházejí z IP adres v KLDR.

Lazarus Group zřejmě využila záznamů o zranitelných místech v populárních programech a informací o kybernetických zbraní shromážděných americkou národní bezpečnostní agenturou NSA. Skupina Shadow Brokers v srpnu 201 tyto informace zveřejnila a učinila je tak dostupné pro všechny organizace operující na poli kybernetického zločinu.  

Zajímavou skutečností je, že názvy obou skupin mají co do činění s populární sérií počítačových her sci-fi Mass Effect. V herní trilogii vystupovala tajemná postava obchodníka s informacemi, známého jako Stínový prostředník (Shadow Broker). V druhém dílu trilogie je hlavní hrdina oživen tajnou skupinou Cerberus v rámci tzv. Projektu Lazar (Lazarus Project). American Center for Democracy upozorňuje, že kybernetické útoky jsou používány jako zbraně hromadného dopadu (Weapons of Mass Effect - WME). Na rozdíl od zbraní hromadného ničení, zbraně hromadného dopadu se nemusí nutně uchylovat k úplnému zničení, ale k narušování ekonomického potenciálu a sociálních vazeb (WME tak může být např. panika rozšiřovaná médii o možném teroristickém útoku).

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Kybernetická bezpečnost Severní Korea (KLDR) vietnam WannaCry

Aktuálně se děje

včera

včera

včera

včera

včera

včera

včera

včera

Instagram

Půl roku od prvního zákazu sociálních sítí: Jak se žije mladým v Austrálii dnes?

Před prosincovým zavedením restrikcí pro využívání sociálních sítí mladistvými v Austrálii se vedly bouřlivé debaty o možných rizicích. Odborníci se obávali především toho, že teenageři ztratí kontakt s aktuálním děním, protože pro ně tyto platformy představují hlavní a často i návykový informační kanál. Čerstvé vědecké poznatky shromážděné několik měsíců po začátku platnosti nové legislativy ukazují, jakým způsobem vládní zásah reálně ovlivnil chování tamní mládeže.

včera

včera

Bayraktar

Projekt mucholapka: Jak americká armáda trénuje obranu před drony z Běloruska?

Americká armáda v Litvě úspěšně zakončila rozsáhlé vojenské cvičení Project Flytrap 5.0 (v překladu mucholapka, pozn. red.), které bylo zaměřeno na testování moderních technologií proti nepřátelským bezpilotním letounům. Manévry pod vedením pátého sboru americké armády probíhaly ve výcvikovém prostoru Pabrade, který se nachází pouhých třicet kilometrů od hranic s Běloruskem. Do cvičení se zapojil také druhý kavaleristický pluk americké armády, 52. brigáda protivzdušné obrany a třetí výsadkový pluk britských ozbrojených sil.

včera

Hormuzský průliv

NATO by se nakonec mohlo podílet na znovuotevření Hormuzského průlivu, připustilo Švédsko

Švédsko nevylučuje možný podíl Severoatlantické aliance na znovuotevření strategického Hormuzského průlivu. Před ministerským zasedáním NATO ve městě Helsingborg to v rozhovoru uvedla švédská ministryně zahraničí Maria Malmer Stenergard. Podle jejího vyjádření je zachování volné plavby v této oblasti klíčovým zájmem Švédska i celé Evropy, a Teherán by neměl mít možnost využívat vodní cestu jako zbraň. Ministryně proto vyjádřila otevřenost k diskusím o různých formátech řešení této krize.

včera

Marco Rubio

Trump je zklamaný. NATO čeká jeden z nejdůležitějších summitů v historii, varoval Rubio

Americký ministr zahraničí Marco Rubio během ministerského zasedání ve Švédsku oznámil, že nadcházející vrcholná schůzka Severoatlantické aliance v Ankaře bude patřit k nejdůležitějším summitům lídrů v celé historii NATO. Hlavním důvodem je nutnost reagovat na otevřené zklamání prezidenta Donalda Trumpa z toho, jakým způsobem aliance přistoupila k americkým vojenským operacím na Blízkém východě. Podle šéfa americké diplomacie se tento zásadní rozpor nepodaří vyřešit okamžitě, ale bude vyžadovat podrobné jednání na nejvyšší úrovni hlav států za přibližně šest týdnů.

včera

Grónsko

Ne znamená ne. Grónsko jasně vzkázalo Trumpovi, že není na prodej

V hlavním městě Grónska, Nuuku, se v pátek sešly stovky místních obyvatel před novým americkým konzulátem, aby vyjádřily svůj nesouhlas s ambicemi Donalda Trumpa získat nad tímto ostrovem větší vliv. Protestní shromáždění se uskutečnilo na závěr týdne, během něhož toto poloautonomní dánské území poprvé navštívil Trumpův zvláštní zmocněnec Jeff Landry. Organizátor akce Aqqalukkuluk Fontain v této souvislosti připomněl, že grónská vláda již dříve americké administrativě jasně vzkázala, že ostrov není na prodej.

včera

Ilustrační foto

Elektřina je vzácnost, o seniory se nikdo nestará. Jak se žije lidem na Kubě pod americkou blokádou?

Spojené státy americké oficiálně vznesly obvinění z vraždy a spiknutí proti bývalému kubánskému prezidentovi Raúlu Castrovi a pěti dalším osobám. Případ se týká sestřelení dvou civilních letadel organizace kubánských exulantů Bratři na záchranu v roce 1996, při kterém zahynuli čtyři lidé, včetně tří občanů USA. Současný kubánský prezident Miguel Díaz-Canel označil tento právní krok za čistě politický manévr bez jakéhokoli právního základu. Americký ministr zahraničí Marco Rubio naopak reagoval prohlášením, že Kuba představuje hrozbu pro národní bezpečnost USA, a šanci na mírovou dohodu mezi oběma zeměmi nevidí jako vysokou.

včera

Očkování, ilustrační foto

Chlapec předškolního věku z Ostravy zemřel na záškrt. Nebyl očkovaný

Krajská hygienická stanice Moravskoslezského kraje potvrdila v rámci pravidelného hlášení o epidemiologické situaci úmrtí na záškrt. Obětí závažného infekčního onemocnění se stal neočkovaný chlapce předškolního věku z Ostravy. Infekce byla způsobená bakterií Corynebacterium diphtheriae.

včera

Mark Rutte v Praze

Rutte představil plán, jak udržet USA v NATO

Generální tajemník NATO Mark Rutte má nový plán, jak zabránit americkému prezidentovi Donaldu Trumpovi, aby se k alianci otočil zády. Jeho strategií je slíbit nové zbrojní zakázky, které přinesou ekonomický prospěch Spojeným státům. Zvýšení obranné produkce bude prioritním tématem schůzky ministrů zahraničí států NATO ve švédském městě Helsingborg. Podle vysokých diplomatů se Rutte snaží zajistit úspěch červencového summitu v Ankaře tím, že propojí řešení evropského nedostatku zbraní s byznysovými argumenty, které na Trumpa fungují.

včera

Ebola, ilustrační fotografie

Chybí i rukavice nebo roušky. Na současné epidemii eboly má velký podíl Trump, shodují se experti

Podle humanitárních pracovníků a zdravotnických expertů oslabily rozpočtové škrty ze strany administrativy amerického prezidenta Donalda Trumpa globální připravenost na epidemie. Tento výpadek financování se nyní naplno projevuje v demokratické republice Kongo, kde se na severovýchodě země rychle šíří nebezpečný kmen eboly. Kritika se zaměřuje především na propouštění zdravotníků, nedostatek ochranných pomůcek a celkové omezení americké podpory pro mezinárodní rozvojové programy.

včera

Marco Rubio

Kuba představuje pro Spojené státy hrozbu, prohlásil Rubio. Podle odborníků se schyluje k válce

Americký ministr zahraničí Marco Rubio prohlásil, že Kuba představuje pro Spojené státy hrozbu v oblasti národní bezpečnosti a pravděpodobnost dosažení mírové dohody není vysoká. Jeho vyjádření přišlo pouhý den poté, co USA obvinily bývalého kubánského prezidenta Raúla Castra z vraždy v souvislosti se sestřelením dvou letadel v roce 1996, při kterém zahynuli američtí občané. Rubio zdůraznil, že Washington preferuje diplomatické řešení, ale zároveň varoval, že prezident Donald Trump má právo a povinnost chránit svou zemi před jakoukoli hrozbou.

včera

Lékaři, ilustrační foto

Žena, která přežila hantavirus, promluvila o nesnesitelných bolestech. Nezvládla ani sáhnutí na vlasy

Američanka Shaina Montiel, která v současnosti pracuje jako učitelka speciálního vzdělávání v předměstí Los Angeles, promluvila o své zkušenosti s hantavirusem. Tímto onemocněním se nakazila v roce 1993, když jí bylo pouhých pět let a navštěvovala mateřskou školu. Tehdy se jednalo o extrémně vzácnou nemoc a lékařům trvalo dlouho, než dokázali určit správnou diagnózu.

včera

Počasí rozdělí Česko. Místy hrozí tropy, jinde bude výrazně chladněji

Je před námi poslední pracovní den před víkendem, jenž může přinést jednu letošní premiéru. Potvrzuje to i nejnovější předpověď Českého hydrometeorologického ústavu (ČHMÚ) na nadcházející volné dny. 

Zdroj: Jan Hrabě

Další zprávy