Kdo používá kybernetické útoky k zničení svých nepřátel? Odpověď Vás možná překvapí

MAGAZÍN - Nedávný kybernetického útok nevídaného měřítka zanechal svět v šoku. Podle posledních šetření bezpečnostních firem Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou Lazar (Lazarus Group), která je krycí hlavičkou pro severokorejské hackery. Bezpečností firma FireEye ve své zprávě upozorňuje, že Severní Korea není jediným asijským státem, který využívá hackerů k útoků na své konkurenty.

Deník Shopaholičky

FireEye od roku 2014 sledovala alespoň deset oddělených útoků provedených organizací známou jako OceanLotus nebo APT32. Cíle zahrnovaly členy médií a soukromé a veřejné  organizace z Německa, Číny, USA, Filipín, Spojeného království a Vietnamu. Podle FireEye za útoky stojí vietnamští hackeři napojení na vietnamskou vládu. Spolčenost tak soudí, protože útoky byly v souladu s zájmy této vlády a zahrnovaly mimo jiné jak vietnamské disidenty, tak čínské organizace a instituce.

Nick Carr z firmy FireEye, který napsal zprávu, připustil, že mezi hackerskou skupinou a vietnamskou vládou neexistuje žádná přímá vazba. Přesto se domnívá, že takové spojení zřejmě existuje vzhledem k povaze útoků a vybraných cílů. „ APT32 získal informace o personálů a jiné údaje od napadených organizací, které měly malé využití pro jakoukoli jinou stranu než pro vietnamskou vládu," uvedl Carr ve svém prohlášení pro  TechCrunch. „Navíc, zdá se, že načasování útoků APT32 koresponduje s obchodními schůzkami mnoha jeho obětí s vietnamskou vládou ohledně regulačních záležitostí."

Vietnamská vláda takové obvinění odmítla. „Vietnamská vláda nepovoluje žádnou formu kybernetických útoků proti organizacím nebo jednotlivcům. Všechny kybernetické útoky nebo ohrožení kybernetické bezpečnosti musí být odsouzeny a vážně potrestány v souladu s předpisy a zákony, " řekl mluvčí vietnamské vlády agentuře Reuters.

Podle Carreho kybernetické útoky spáchané Vietnamem ukazují na širší trend mezi menšími národy, kteří využívají kybernetických útoků k získání výhod nad svými politickými či obchodními konkurenty . „Zatímco aktéři z Číny, Íránu, Ruska a Severní Koreje jsou i nadále nejaktivnějšími hrozbami kybernetické špionáže, které FireEye sleduje a na které reaguje, APT32 odráží rostoucí počet nových zemí, které tuto dynamickou schopnost přijaly," uvádí Carr.

Kybernetické útoky jako zbraně hromadného dopadu

Podle všeho útoky APT3 nejsou spojeny s obrovskou vlnou globálních kybernetických útoků známých jako WannaCry, která se zprvu přičítala skupině Shadows Brokers. Podle bezpečnostních firem Symantec a Kaspersky Lab za útokem zřejmě stojí skupina Lazarus Group, spojená s vládou KLDR. Byla to tato skupina, která v roce 2014 uveřejnila tajné materiály filmového studia Sony Pictures, podle všeho jako odvetu za satirický film Interview (The Interview), namířeného proti severokorejskému vůdci.

Kód použitý skupinou je podle odborníků z Kaspersky Lab velmi podobný tomu, který byl užit ve WannaCry. Sdílený kód nemusí vždy znamenat, že za útokem stojí stejná skupina. Úplně jiná hackerská skupina může jednoduše znovu použít kód Lazarus Group jako „falešnou vlajku“ na zmatení každého, kdo by se skupinu pokusil vystopovat. Protože ale tento sdílený a dříve použitý kód byl odstraněn z pozdějších verzí WannaCry, dá se soudit, že za útokem skutečně mohla stát Lazarus Group, pokoušející se skrýt svou přítomnost.

„Tato úroveň sofistikovanosti je něco, co se obecně nenachází v kybernetickém světě,“ píše na svém blogu firma Kaspersky. „ Je to něco, co vyžaduje přísnou organizaci a kontrolu ve všech fázích provozu. To je důvod, proč si myslíme, že Lazarus není jen další pokročilá vytrvalá hrozba," dodává firma, která objevila, že útoky pocházejí z IP adres v KLDR.

Lazarus Group zřejmě využila záznamů o zranitelných místech v populárních programech a informací o kybernetických zbraní shromážděných americkou národní bezpečnostní agenturou NSA. Skupina Shadow Brokers v srpnu 201 tyto informace zveřejnila a učinila je tak dostupné pro všechny organizace operující na poli kybernetického zločinu.  

Zajímavou skutečností je, že názvy obou skupin mají co do činění s populární sérií počítačových her sci-fi Mass Effect. V herní trilogii vystupovala tajemná postava obchodníka s informacemi, známého jako Stínový prostředník (Shadow Broker). V druhém dílu trilogie je hlavní hrdina oživen tajnou skupinou Cerberus v rámci tzv. Projektu Lazar (Lazarus Project). American Center for Democracy upozorňuje, že kybernetické útoky jsou používány jako zbraně hromadného dopadu (Weapons of Mass Effect - WME). Na rozdíl od zbraní hromadného ničení, zbraně hromadného dopadu se nemusí nutně uchylovat k úplnému zničení, ale k narušování ekonomického potenciálu a sociálních vazeb (WME tak může být např. panika rozšiřovaná médii o možném teroristickém útoku).

Deník Shopaholičky

Související

Hackeři, ilustrační foto

Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady

Rusko vede proti Západu agresivní válku v takzvané šedé zóně, která sice nezahrnuje přímý vojenský konflikt, ale jejímž cílem je finančně nás vyčerpat. Státem podporovaní hackeři a další aktéři s vazbami na Kreml systematicky útočí na západní města, vládní úřady a podniky, čímž jim způsobují obrovské finanční ztráty. Tyto cílené útoky mají za následek zvyšování nákladů na provoz a pojištění, čímž se prodražuje podnikání v západních zemích, píše Politico.

Více souvisejících

Hackeři Kybernetická bezpečnost Severní Korea (KLDR) vietnam WannaCry

Aktuálně se děje

před 17 minutami

Vladimir Putin na summitu Rusko Afrika 2023.

Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska

Summit ruského prezidenta Vladimira Putina a indického premiéra Narendry Modiho v Novém Dillí přinesl další posílení bilaterálních vztahů v oblastech obrany, energetiky a technologií. Putin po jednáních, která se konala v pátek, potvrdil, že Rusko je připraveno pokračovat v nepřerušovaných dodávkách paliv pro Indii, což Moskvě zajišťuje důležitý trh v době západních sankcí.

před 1 hodinou

Vladimír Putin

Putin: Rusko se za každou cenu zmocní celého Donbasu

Ruský prezident Vladimir Putin prohlásil, že Moskva se zmocní celého ukrajinského regionu Donbasu buď „vojenskými, nebo jinými prostředky“. Tímto postojem se utvrdil v jednom ze svých hlavních požadavků v době, kdy ukrajinští představitelé odjíždějí na další kolo mírových rozhovorů do Spojených států. Putin dorazil ve čtvrtek do Dillí, kde má jednat s indickým premiérem Narendrou Modím.

před 1 hodinou

před 2 hodinami

před 2 hodinami

Ruská armáda, ilustrační fotografie.

Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost

Válka na Ukrajině nadále pokračuje, protože Moskva podmiňuje jednání požadavky ohrožujícími ukrajinskou suverenitu i západní strategické zájmy. Kreml mezitím upevňuje ideologii trvalé konfrontace a rozšiřuje svůj vliv hybridními prostředky od Pobaltí až po Kazachstán. Slábnoucí jednota Západu posiluje ruské ambice a zvyšuje riziko, že konflikt přeroste v širší bezpečnostní krizi, již už nebude možné ignorovat.

před 3 hodinami

Filip Turek

S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum

Nejenom prezident má problém s vládním angažmá poslance Filipa Turka (Motoristé), který by se po poslední rošádě měl stát ministrem životního prostředí, nikoliv šéfem diplomacie. Podle průzkumu nechce Turka v příští české vládě více než polovina lidí. 

před 4 hodinami

Friedrich Merz (CDU)

Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu

Německý kancléř Friedrich Merz odcestuje v pátek večer do Bruselu, aby se pokusil přesvědčit belgické vedení k podpoře půjčky pro Ukrajinu ve výši 165 miliard eur. Tato reparační půjčka má být financována z peněžní hodnoty zmrazených ruských státních aktiv, které jsou uloženy na belgickém území. Merz zrušil své původní cestovní plány do Osla, aby se mohl zúčastnit klíčové večeře s belgickým premiérem Bartem De Weverem a předsedkyní Evropské komise Ursulou von der Leyenovou.

před 5 hodinami

včera

Petr Pavel a Andrej Babiš

Pavel v úterý jmenuje Babiše premiérem

Prezident Petr Pavel oznámil, že v úterý 9. prosince v 9 hodin jmenuje Andreje Babiše do funkce předsedy vlády. Toto rozhodnutí učinil poté, co předseda hnutí ANO splnil prezidentovu podmínku. Pavel konkrétně ocenil jasný a srozumitelný způsob, jakým Babiš dostál jejich dohodě a veřejně oznámil, jakým způsobem vyřeší svůj střet zájmů.

včera

Vladimir Putin

Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin

Globální potravinová bezpečnost zůstává podle britského biologa a odborníka na potravinové systémy Tima Bentona relativně stabilní, především proto, že současné geopolitické otřesy zatím nepřerostly do scénáře s přímým dopadem na širší evropský prostor. Benton exkluzivně pro EuroZprávy.cz upozornil, že zásadní hrozbu by představovala pouze výrazná eskalace války ze strany Vladimira Putina.

včera

Andrej Babiš po setkání s prezidentem Petrem Pavlem (27.10.2025)

Babiš oznámil, že se navždy vzdá Agrofertu

Předseda hnutí ANO Andrej Babiš oznámil ve čtvrtek v podvečer na sociálních sítích ve videozprávě, že se nevratně vzdá svého holdingu Agrofert. Tímto krokem hodlá natrvalo vyřešit svůj střet zájmů, aby mohl být jmenován předsedou vlády. Babiš zdůraznil, že voliči rozhodli o jeho osudu v nedávných volbách a že by si připadal jako zrádce, kdyby se po vítězství stáhl z politiky a zanechal hnutí ANO.

včera

Pete Hegseth

New York Times podává žalobu na Pentagon a Hegsetha

Deník The New York Times podává žalobu na Ministerstvo obrany USA kvůli novým, přísným omezením přístupu pro novináře, která Pentagon zavedl. Žaloba míří na Ministerstvo obrany, ministra Peta Hegsetha a hlavního mluvčího Pentagonu, Seana Parnella, a má za cíl zrušení říjnové politiky. Kvůli těmto restrikcím museli reportéři akreditovaní v Pentagonu odevzdat své novinářské průkazy.

včera

Volodymyr Zelenskyj

Letadlo se Zelenským pronásledovaly záhadné vojenské drony

Letadlo ukrajinského prezidenta Volodymyra Zelenského bylo podle zpráv sledováno čtyřmi drony vojenského typu těsně před přistáním na dublinském letišti v pondělí. Zdroje deníku The Journal uvedly, že drony vzlétly z místa na severovýchodě irské metropole. Tyto bezpilotní stroje pak letěly směrem k letové trase ukrajinského prezidenta, čímž narušily bezletovou zónu, která byla zavedena irským úřadem pro civilní letectví (IAA) pro dobu jeho návštěvy.

včera

Aktualizováno včera

Jaromír Zůna Prohlédněte si galerii

Na Hrad dorazil Zůna, Šebestyán a Macinka. Jmenování Turka ministrem není pravděpodobné, řekl Pavel

Prezident Petr Pavel pokračuje v jednání s osobnostmi, které navrhl Andrej Babiš (ANO) pro obsazení pozic v nové vládě. Kabinet má vzniknout ve spolupráci hnutí ANO, SPD a Motoristů sobě. Jako první ve čtvrtek na Hrad dorazil nominant SPD na ministra obrany, Jaromír Zůna, a kandidát stejné strany pro zemědělství, Martin Šebestyán. Poté se Pavel sešel s lídrem Motoristů, Petrem Macinkou.

včera

včera

Vakcína proti nemoci covid-19, ilustrační foto

Amerikou hýbe očkovací kauza: Po vakcíně zemřelo 10 dětí, tvrdí úřady. Důkazy ale nikdo nemá

Nejvyšší americký úředník pro očkování, Vinay Prasad, přišel s dlouhým a argumentačním memorandem, které zaslal zaměstnancům. V něm slíbil, že přepracuje regulaci vakcín poté, co tvrdil, že nejméně deset dětí zemřelo v důsledku očkování proti nemoci Covid-19. Pro toto závažné tvrzení však neposkytl žádné důkazy a ani minimum podrobností o tom, jak bude nový přístup k regulaci vypadat.

včera

včera

včera

Co si myslí Evropané? Bojí se války a Trumpa vnímají jako nepřítele

Téměř polovina Evropanů vnímá Donalda Trumpa jako "nepřítele Evropy". Zhruba stejný počet hodnotí riziko války s Ruskem jako vysoké a více než dvě třetiny se domnívají, že by se jejich země v případě takového konfliktu nedokázala bránit. 

Zdroj: Libor Novák

Další zprávy