Hlavní obsah

Vojenské zpravodajství provedlo bezpečnostní opatření v operaci vedené FBI

Foto: Shutterstock.com

Zásah směřoval proti aktérovi spojovanému s ruskou rozvědkou.

Vojenské zpravodajství ve spolupráci s FBI upravilo nastavení části globálně zneužívané infrastruktury síťových zařízení v českém kyberprostoru, aby zabránilo jejich zneužívání. Toho se dopouštěli kyberútočníci spojovaní s GRU.

Článek

Článek si také můžete poslechnout v audioverzi.

Vojenské zpravodajství (VZ) se v průběhu března zapojilo do mezinárodní operace vedené americkou FBI. V rámci operace provedlo nutná opatření proti globální infrastruktuře kompromitovaných síťových zařízení zneužívaných aktérem APT28, spojovaným s ruskou vojenskou zpravodajskou službou GRU. VZ o tom informovalo ve středu ve své tiskové zprávě.

V rámci svých úkolů se VZ podílí na zajišťování obrany České republiky v kybernetickém prostoru. K naplnění tohoto poslání provádí řadu opatření, případně aktivní zásah. Ten v tomto případě spočíval v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky.

APT28 (také znamá jako Fancy Bear, Forest Blizzard či Sofacy Group) zneužíval ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně spojenců v NATO a EU.

Začátkem útoku může být nechráněné domácí zařízení

„Nepřátelské zpravodajské služby a jim podřízené skupiny dnes ke svým operacím ve velké míře nevyužívají vlastní infrastrukturu. Místo toho v tichosti přebírají kontrolu nad tisíci zcela běžných zařízení po celém světě – domácími routery, chytrými kamerami nebo firemními počítači,“ varuje VZ v tiskové zprávě a doplňuje, že jejich vlastníci o tom často nic nevědí. Pro útočníka tato zařízení dohromady tvoří globální síť, skrze kterou skrývá svou totožnost nebo odposlouchává komunikaci napadených institucí.

Zároveň jsou pokročilé skupiny, jako je ruská APT28 nebo čínská APT31, schopny se jednoduše přizpůsobit a přepnout na jiný uzel. „Efektivní obrana proto musí zasáhnout celou infrastrukturu najednou, a to dříve, než útočník stihne reagovat. Jde o závod s časem,“ dodává VZ.

VZ v rámci své činnosti aktivně mapuje a neutralizuje tyto sítě a zároveň vyzývá veřejnost k základní kybernetické hygieně. Mezi tu řadí pravidelné aktualizace zařízení, silná hesla a ověřování pravosti navštívených webů. „Nezabezpečené domácí zařízení se totiž může stát článkem řetězce, skrze který je útočeno na kritickou infrastrukturu, energetiku nebo státní správu,“ varuje VZ.

Doporučované