Skupina čínských hackerů, která v posledních letech provádí špionáž pro vládu v Pekingu, zároveň útočí na podniky i čistě z finančních důvodů. Na bezpečnostní konferenci Black Hat v Las Vegas to ve středu uvedla americká společnost FireEye, která monitoruje kybernetické hrozby.
Nově identifikovanou hackerskou skupinu nazvala APT41 (Advanced Persistent Threat 41). Působit prý začala v roce 2012 a její aktivity se zaměřují na politické disidenty, videoherní, zdravotnický nebo telekomunikační sektor.
Státem podporované útoky začala skupina podle FireEye podnikat v roce 2014. Zároveň ale pro osobní zisk nadále cílila na provozovatele kryptoměn nebo nasazovala "vyděračský" software známý jako ransomware proti videoherním společnostem, uvádí americká bezpečnostní firma. Zjištění podle agentury Reuters ukazují, že nebezpeční hackeři představují čím dál větší hrozbu pro osoby a společnosti, které nejsou tradičním cílem státem podporované kybernetické špionáže.
"V rámci hráčů napojených na Čínu, které sledujeme, je APT41 jedinečná. Používá nástroje běžně vídané pouze u špionážních kampaní při činnosti, která je - jak se zdá - vedená kvůli osobnímu obohacení," řekla viceprezidentka FireEye Sandra Joyceová.
Zjištění podle analytiků americké společnosti mohou znamenat, že úřady nad aktivitami APT41 přivírají oči, nebo dokonce skupině poskytují ochranu, která jí umožňuje vést vlastní výdělečné aktivity. FireEye uvádí, že APT41 se od svého vzniku téměř každý rok zaměřovala na videoherní společnosti a subjekty s nimi spojené. Dále se zaměřuje na technologický sektor, zdravotnictví a média. Letos se údajně jejím terčem staly rovněž telekomunikace a školství.
Peking opakovaně obvinění Západu z rozsáhlé kybernetické špionáže odmítá. Agentuře Reuters čínští představitelé na žádost o komentář nových informací bezprostředně neodpověděli. Oslovení zástupci zpravodajské komunity nicméně uvedli, že o čínských hackerských skupinách je známo, že souběžně se státem podporovanými operacemi sledují i finanční cíle.
APT41 podle FireEye využila při útocích skoro 150 různých druhů škodlivého softwaru. Jsou mezi nimi relativně jednoduché nástroje, jako podvodné e-maily na krádež přihlašovacích údajů, ale i sofistikované metody, například takzvané rootkity, které umožňují útočníkovi skrytě převzít kontrolu nad napadeným počítačem. Mezi nejpůsobivější operace podle Reuters patří nakažení milionů kopií programu CCleaner, který nyní patří české antivirové společnosti Avast. Hackeři přitom plně pronikli jen do malého počtu vybraných počítačů, které pro ně byly důležité, čímž zkomplikovali odhalení problému.
FireEye také uvádí, že APT41 v letech 2016 a 2017 shromažďovala informace o politických disidentech v Hongkongu. V tomto čase některé tváře prodemokratického "deštníkového hnutí" kandidovaly do místního zákonodárného sboru. Krátce po útoku hackerů bylo skupině aktivistů na pět let zakázáno zastávat volené funkce, napsal list Financial Times.
Související
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Severokorejští hackeři dotují Pchjongjang. Krádeže kryptoměn tvoří nemalou část HDP KLDR
Hackeři , Čína , počítače , internet
Aktuálně se děje
před 36 minutami
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
před 1 hodinou
Putin: Rusko se za každou cenu zmocní celého Donbasu
před 1 hodinou
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
před 2 hodinami
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
před 3 hodinami
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
před 3 hodinami
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
před 4 hodinami
Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu
před 5 hodinami
Počasí o víkendu: V noci bude mrznout, přes den se citelně oteplí
včera
Pavel v úterý jmenuje Babiše premiérem
včera
Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin
včera
Babiš oznámil, že se navždy vzdá Agrofertu
včera
New York Times podává žalobu na Pentagon a Hegsetha
včera
Letadlo se Zelenským pronásledovaly záhadné vojenské drony
včera
Je naprostá iluze věřit, že by Rusko mohlo na Ukrajině prohrát, prohlásil belgický premiér
Aktualizováno včera
Na Hrad dorazil Zůna, Šebestyán a Macinka. Jmenování Turka ministrem není pravděpodobné, řekl Pavel
včera
Macron tajně varoval evropské lídry: Existuje šance, že USA zradí Ukrajinu a Evropu
včera
Amerikou hýbe očkovací kauza: Po vakcíně zemřelo 10 dětí, tvrdí úřady. Důkazy ale nikdo nemá
včera
Král Karel III. pronesl vzácné prohlášení k Ukrajině. Odsoudil Rusko
včera
Zemřel světově proslulý kostýmní výtvarník Theodor Pištěk
včera
Co si myslí Evropané? Bojí se války a Trumpa vnímají jako nepřítele
Téměř polovina Evropanů vnímá Donalda Trumpa jako "nepřítele Evropy". Zhruba stejný počet hodnotí riziko války s Ruskem jako vysoké a více než dvě třetiny se domnívají, že by se jejich země v případě takového konfliktu nedokázala bránit.
Zdroj: Libor Novák