Hlavní obsah

Proruští hackeři chtějí ztrestat Česko za podporu Ukrajiny. Zatím se nabourali do kotelny

Praha/Moskva

Proruská hackerská skupina NoName057(16) rozjela podle kyberbezpečnostní společnosti ComSource novou vlnu útoků proti českým cílům. Hackeři své akce zdůvodňují českou podporou Ukrajiny. Pochlubili se už i jedním z prvních úspěšně zasažených cílů, je jím česká kotelna. Neupřesnili ale, kde konkrétně se nachází a zda nějak narušili její provoz.

Foto: Kacper Pempel, Reuters

Ilustrační foto

Článek

Skupina NoName057(16) nejčastěji využívá ke svým útokům metodu zvanou DDoS, kdy zahltí počítačové systémy velkým počtem požadavků. Ty se pak pro běžného uživatele tváří jako nedostupné.

Úspěšná infiltrace do řídicích systémů kotelny je podstatně závažnější případ než běžný DDoS útok. Hackeři se chlubili, že mohli měnit nastavené teploty, zastavovat okruhy nebo vypínat čerpadla. Jako důkaz zveřejnili video. Z něj ale nejde poznat, zda se skutečně jedná o českou kotelnu. V současné chvíli tak není možné tvrzení hackerů o úspěšném průniku nezávisle ověřit.

Zaútočili v den státního svátku

Bezpečnostní experti před zvýšenou aktivitou hackerů varovali teprve ve středu, útoky ale mají podle prohlášení skupiny NoName057(16) probíhat již od pondělí 28. září, tedy ode dne státního svátku. Právě tehdy se mělo podařit hackerům nabourat i do systémů neupřesněné české kotelny.

„Pokud se tato informace potvrdí, půjde o zásadně jinou kategorii než DDoS útoky. Ukazuje to na nedostatečné zabezpečení provozních technologií,“ varoval Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Součástí aktuální útočné kampaně jsou ale jinak převážně DDoS útoky. Podle analýzy bezpečnostních expertů od svátečního pondělí skupina postupně cílí na vybrané internetové stránky státních institucí, samospráv, energetických a dopravních společností nebo dodavatelů elektronických systémů pro obranu a bezpečnost.

Názvy konkrétních organizací, na které měly být útoky vedeny, nebyly zveřejněny. „Nejde o jednorázový incident, ale o souvislou vlnu, která běží od pondělního státního svátku a doposud neustala,“ uvedl Štusák.

Skupina své cíle podle něj zveřejňuje na Telegramu a útoky zdůvodňuje právě českou podporou Ukrajiny. „Volí weby, jejichž výpadek by byl viditelný, cílí zejména na portály subjektů státní správy a samosprávy a služby spojené s energetikou, dopravou a obranou,“ popsal Štusák.

Veřejně dostupné informace však zatím nepotvrzují rozsáhlý výpadek větších českých internetových služeb v souvislosti s touto kampaní.

Co je DDoS

Útok DDoS (Distributed Denial of Service) má vždy stejný scénář. Miliony počítačů začnou přistupovat v jeden okamžik na konkrétní server.

Ten zpravidla nezvládne tak vysoké množství požadavků zpracovat a spadne. Běžným uživatelům se pak takto napadená webová stránka jeví jako nedostupná.

Výpadky, které možná vůbec nenastaly

NoName057(16) jako důkaz úspěšnosti svých akcí zveřejňuje odkazy na službu check-host.net. Samotné zobrazení chyby ale podle ComSource ještě nemusí znamenat, že byl konkrétní web skutečně vyřazen z provozu.

Může jít o nepřesný nebo nedokončený test, který skupina následně využije jako propagační materiál. Tvrzení hackerů je proto potřeba brát s rezervou. „Samotné zobrazení chyby v jednom testu ještě neznamená, že byl útok úspěšný. Podstatné je, zda a jak dlouho výpadek trval a zda a jak ho zaznamenali skuteční uživatelé,“ upozornil Štusák.

Výběr článků

Načítám