PRAHA - Česká Bezpečnostná informačná služba (BIS) vo svojej najnovšej výročnej správe varuje pred intenzívnymi kybernetickými útokmi zo strany Číny a Ruska. U našich susedov reálne rezonuje hybridná hrozba – hackeri napojení na cudzie štátne orgány sa nezameriavajú len na vysoko tajné dokumenty ministerstiev, ale zneužívajú aj medzery v bežných technických systémoch, ako sú čerpadlá či kotly.
Česko a predovšetkým jeho diplomacia sú podľa BIS dlhodobými a pravidelnými cieľmi kyberšpionážnych útokov čínskych štátnych aktérov, pričom minulý rok nebol výnimkou. Za významný míľnik však kontrarozviedka označila verejné pripísanie útoku na českú inštitúciu kybernetickému aktérovi konkrétneho štátu. Odvoláva sa pritom na vyjadrenia z vlaňajšieho mája, v ktorom vláda Petra Fialu (ODS) pripísala zodpovednosť za útok na systémy ministerstva zahraničných vecí Číne.
Útok postihol neutajovanú sieť ministerstva zahraničných vecí a cielil podľa BIS na zisk záujmových informácií pre Čínu. "Trval minimálne od roku 2022 a skončil v júli 2024 implementáciou nevyhnutných protiopatrení. České bezpečnostné inštitúcie spolu s Národným úradom pre kybernetickú a informačnú bezpečnosť boli schopné určiť zodpovednosť za útok s vysokou mierou istoty," uviedla BIS.
Ruskí hackeri útočia aj na kotle a čerpadlá
V Česku boli vlani naďalej aktívni aj hackeri spojení s ruským štátom a tamojšími tajnými službami, dodala BIS. "Kybernetické útoky na české subjekty boli často súčasťou širších kampaní zameraných aj na ďalšie štáty a mali aj naďalej predovšetkým povahu zneužívania technických zraniteľností, ľudských chýb alebo nedostatkov v dizajne rôznych autentizačných mechanizmov," stojí vo výročnej správe.
Väzbu na ruský štát majú tiež takzvané hacktivistické zoskupenia, ktorých najčastejšou aktivitou sú málo sofistikované a relatívne neškodné kybernetické útoky typu DDoS. Pri takomto útoku počítače ovládané hackermi zahltia napadnutý server veľkým počtom otázok, čím ho vyradia z prevádzky. "Tieto banálne útoky na české subjekty sa opakovane objavujú od začiatku ruskej invázie na Ukrajinu v roku 2022," uviedla BIS. V posledných rokoch sa k nim pridávajú aj oportunistické útoky na nezabezpečené alebo neadekvátne zabezpečené lokálne technické prevádzky, keď útočník mení parametre systému, napríklad čerpadiel či kotlov.
Ruských hacktivistov podľa BIS nemožno považovať za organicky vzniknuté voľné kolektívy osôb s podobným svetonázorom. Nie sú nezávislé od ruskej štátnej moci. "Hoci ich úloha spočíva predovšetkým v získavaní pozornosti pre hybridné pôsobenie Ruska v mediálnom priestore, opakované útoky spôsobujú v jednotlivých prípadoch popri nepríjemnostiach síce malé, ale v súčte nezanedbateľné škody," zhrnula kontrarozviedka.