Skupina čínských hackerů, která v posledních letech provádí špionáž pro vládu v Pekingu, zároveň útočí na podniky i čistě z finančních důvodů. Na bezpečnostní konferenci Black Hat v Las Vegas to ve středu uvedla americká společnost FireEye, která monitoruje kybernetické hrozby.
Nově identifikovanou hackerskou skupinu nazvala APT41 (Advanced Persistent Threat 41). Působit prý začala v roce 2012 a její aktivity se zaměřují na politické disidenty, videoherní, zdravotnický nebo telekomunikační sektor.
Státem podporované útoky začala skupina podle FireEye podnikat v roce 2014. Zároveň ale pro osobní zisk nadále cílila na provozovatele kryptoměn nebo nasazovala "vyděračský" software známý jako ransomware proti videoherním společnostem, uvádí americká bezpečnostní firma. Zjištění podle agentury Reuters ukazují, že nebezpeční hackeři představují čím dál větší hrozbu pro osoby a společnosti, které nejsou tradičním cílem státem podporované kybernetické špionáže.
"V rámci hráčů napojených na Čínu, které sledujeme, je APT41 jedinečná. Používá nástroje běžně vídané pouze u špionážních kampaní při činnosti, která je - jak se zdá - vedená kvůli osobnímu obohacení," řekla viceprezidentka FireEye Sandra Joyceová.
Zjištění podle analytiků americké společnosti mohou znamenat, že úřady nad aktivitami APT41 přivírají oči, nebo dokonce skupině poskytují ochranu, která jí umožňuje vést vlastní výdělečné aktivity. FireEye uvádí, že APT41 se od svého vzniku téměř každý rok zaměřovala na videoherní společnosti a subjekty s nimi spojené. Dále se zaměřuje na technologický sektor, zdravotnictví a média. Letos se údajně jejím terčem staly rovněž telekomunikace a školství.
Peking opakovaně obvinění Západu z rozsáhlé kybernetické špionáže odmítá. Agentuře Reuters čínští představitelé na žádost o komentář nových informací bezprostředně neodpověděli. Oslovení zástupci zpravodajské komunity nicméně uvedli, že o čínských hackerských skupinách je známo, že souběžně se státem podporovanými operacemi sledují i finanční cíle.
APT41 podle FireEye využila při útocích skoro 150 různých druhů škodlivého softwaru. Jsou mezi nimi relativně jednoduché nástroje, jako podvodné e-maily na krádež přihlašovacích údajů, ale i sofistikované metody, například takzvané rootkity, které umožňují útočníkovi skrytě převzít kontrolu nad napadeným počítačem. Mezi nejpůsobivější operace podle Reuters patří nakažení milionů kopií programu CCleaner, který nyní patří české antivirové společnosti Avast. Hackeři přitom plně pronikli jen do malého počtu vybraných počítačů, které pro ně byly důležité, čímž zkomplikovali odhalení problému.
FireEye také uvádí, že APT41 v letech 2016 a 2017 shromažďovala informace o politických disidentech v Hongkongu. V tomto čase některé tváře prodemokratického "deštníkového hnutí" kandidovaly do místního zákonodárného sboru. Krátce po útoku hackerů bylo skupině aktivistů na pět let zakázáno zastávat volené funkce, napsal list Financial Times.
Související
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Podvodníci lákají na 240 tisíc korun. Vydávají se za nás, upozornila ČSSZ
Aktuálně se děje
před 1 hodinou
Počasí: Déšť bude příští týden výjimkou, tropické teploty se ale neobjeví vůbec
včera
Posádka mise Artemis II převzala od Trumpa nejvyšší americké vesmírné vyznamenání
včera
Vlna vymazala z povrchu země celé vesnice. Zaplavená místa jsou nepřístupná, kolik lidí bahno pohřbilo nikdo neví
včera
USA potřebují venezuelskou ropu víc než kdy dřív. Z kontroverzní dohody mohou těžit všichni
Aktualizováno včera
Tragédie u Buči: Ruský noční úder si vyžádal nejméně 37 mrtvých a stovky evakuovaných
včera
Jednání o míru se nekoná. Rozhovory jsou mrtvé, přiznává Moskva
včera
Královské námořnictvo provedlo mimořádnou operaci. Sledovalo ruská plavidla v britských vodách
včera
Ruší Netflix, nekupují pivo. Kanaďané začali bojkotovat americké služby a zboží
včera
Katastrofální povodně v Nepálu mají už přes 600 mrtvých. Pohřešují se 3000 lidí
včera
Merz obviní Rusko z pokusu o dronový útok v Lipsku. Německo oznámí rozsáhlé sankce
včera
Čína záběry katastrofy v Nepálu cenzuruje. Ven nepustí videa ani výpovědi svědků
včera
Ruská armáda přichází na Ukrajině každý měsíc o 6 000 vojáků více, než kolik dokáže rekrutovat
včera
Katastrofa v Nepálu už má přes 600 mrtvých. Tisíce lidí se dál pohřešují
včera
Víkendové počasí. Největší teplo si užije jižní Morava
28. srpna 2026 22:06
Málem to odhalila jako první. Camilla promluvila o rakovině britského krále Karla
28. srpna 2026 20:21
Ministerstvo reaguje na útoky na pracovníky OSPOD. Podává trestní oznámení
28. srpna 2026 18:52
Lepší penzijko. Vláda schválila změny ve spoření na důchod
28. srpna 2026 17:37
Tři děti utrpěly zranění při nehodě na D2. Policie apeluje na řidiče
28. srpna 2026 16:20
Jak se ledovec promění ve smrtící vlnu z bahna a vody? Odborník vysvětlil, co se stalo v Nepálu
28. srpna 2026 15:03
Z Ruska přišel nečekaný návrh: Udržujme s NATO dialog, abychom zabránili neúmyslné válce
Severoatlantická aliance a Ruská federace by měly posílit vzájemný vojenský dialog, aby předešly riziku neúmyslného vypuknutí válečného konfliktu v důsledku chybné kalkulace. V rozhovoru pro server Politico to uvedl ruský velvyslanec v Norsku Nikolaj Korčunov.
Zdroj: Libor Novák