Hackeři ochromují policii i ministerstva. Útočí oklikou přes americká datacentra

  16:29
Kybernetických náletů na českou infrastrukturu přibývá. Hackeři si nově pronajímají datová centra v USA, ze kterých anonymně útočí a pravidelně blokují webové stránky mimo jiné policie či ministerstev. Problém je také v tom, že útoky nejsou drahé. Dají se pořídit za desítky až stovky dolarů, přičemž cena závisí na délce útoku a jeho intenzitě.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Nejvíce útoků je stále z Ruska, vyplývá to mimo jiné z pravidelné měsíční analýzy společnosti ComSource, podle které počet útoků na české firmy v únoru trojnásobně narostl. Útoky se v čase posunuly od hrubé síly k efektivitě. Útočníci se zaměřují zejména na aplikace a útočí přímo u zdroje v datových centrech, místo aby využívali velké množství přípojek k internetu.

Co je DDoS útok

Útok DDoS (Distributed Denial of Service) se zaměřuje na weby a servery, narušuje síťové služby a snaží se vyčerpat prostředky aplikace. Pachatelé těchto útoků záměrně zahlcují weby, což vede ke špatné funkčnosti nebo k jejich úplnému vyřazení z provozu. Tyto typy útoků jsou na vzestupu.

„I proto nejvíce intenzivní útoky v únoru mířily z USA, kde je obrovské množství datových center, ve kterých se evidentně útočníkům podařilo pronajmout prostory. Naopak nejvíce útoků bylo z Ruska, u těch se jednalo zase spíše o plošné napadení infrastruktury,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Naposledy se stala obětí hackerů policie 17. března, její web nefungoval několik hodin. „Podle předběžných informací se jedná o DDoS útok,“ uvedla policie na síti X. Stejně dopadlo v lednu také ministerstvo práce a sociálních věcí. Internetové stránky, kde si lidé mimo jiné vyřizují žádosti o sociální dávky, nefungovaly minimálně dvě hodiny.

Velký útok na infrastrukturu zaznamenalo Česko v říjnu, kdy hostilo Mezinárodní krymskou platformu, na které vystoupil online mimo jiné také ukrajinský prezident Volodymyr Zelenskyj. Proruská hackerská skupina se na Telegramu v této souvislosti přihlásila k napadení osmi českých webů, nefungovaly stránky Senátu, ministerstva vnitra nebo Úřadu vlády.

Útoky měly několik společných bodů: webové stránky byly nefunkční několik hodin, při útocích neunikla žádná citlivá data, a i přes varování se jim nepodařilo předejít.

Redakce iDNES.cz se zeptala odborníků na kyberbezpečnost, proč se stát neumí DDoS útokům bránit. Většina z nich se shodla, že největším problémem jsou chybějící peníze a kvalita IT pracovníků.

Kybernálet na banky není jediný. Na darknetu se to hemží nabídkami od hackerů

„Zásadním problémem státního sektoru je nízká konkurenceschopnost v získávání specialistů v IT a kybernetické bezpečnosti z důvodu obecného nedostatku lidí v oboru,“ říká Martin Chlumecký, výzkumník škodlivých softwarů v Avastu. Dalším problémem je podle něj fakt, že stát nemá ve využívání a poptávání bezpečnostních systémů koncepci.

Každá instituce si řeší zabezpečení sama, jednotný mustr na výběr dodavatelů nebo řešení incidentů jako je DDoS útok podle Chlumeckého neexistuje. „Vytvoření státní strategie pro zabezpečení IT by těmto institucím dalo určitý návod, který by výrazně usnadnil a zlevnil zavedení bezpečnostních řešení a omezil běžné chyby v nastavení,“ myslí si Chlumecký.

Stát má zastaralé technologie

Kromě nedostatku kvalitních ajťáků vidí experti problém také v zastaralých technologiích nebo byrokratických procesech, které brání rychlé reakci na útok. „Staré systémy mohou být obtížnější na aktualizaci a zabezpečení, což může znamenat, že státní instituce jsou náchylnější k útokům,“ poukazuje Ondřej Remeš, manažer kyberbezpečnosti z Thein Security.

Jednoduché „nalití peněz“ do státního IT by ale situaci nezlepšilo. Podle Jana Zmítka, konzultanta kyberbezpečnosti ve společnosti Trask, mnohdy nedává ekonomický smysl vynaložit vysoké částky kvůli pár hodinám, kdy státu nefungují webovky.

„Stěžejní je samotný cíl daného DDoS útoku. Pokud je tím pouze zahlcení serveru komunikací a způsobení krátkodobé nedostupnosti, nejedná se o příliš fatální útok z pohledu bezpečnostních rizik,“ vysvětluje Zmítko. Dodává ale, že rapidně nabývá sofistikovanějších útoků takzvaně na zakázku, které již nebezpečné jsou.

Útok na IT stojí pět dolarů, výzvou bude hokej, říká technologický šéf Microsoftu

Jako když na poště naklikáte tisíce lístků

Hackerský útok si lze na internetu objednat a koupit, stejně jako si člověk objednává boty nebo pračku. Rozdíl je jen v tom, že DDoS útok nabízí anonymové kupříkladu na sociální síti Telegram nebo na darknetu.

„Útoky budou stále větším problémem, jejich realizace je extrémně levná a obrana proti nim extrémně nákladná,“ varuje Stanislav Smolár, bezpečnostní manažer společnosti Soitron.

Martin Chlumecký přirovnává základní hackerské útoky k člověku, který přijde na poštu, nakliká si tisíce pořadových lístků a odejde. „Jelikož jednotlivé přepážky vyvolávají čísla postupně, bude trvat velmi dlouho, než bude obyčejný návštěvník odbaven,“ konstatuje expert.

V případě sofistikovanějších útoků jde hlavně o zahlcení přenosové kapacity. „Pokud budeme pokračovat v analogii s poštou, pak by šlo o zaplnění prostorů pošty, takže nový zákazník by si ani pořadový lístek nevyzvedl,“ přibližuje Chlumecký.

Za největší útoky v uplynulém roce byl zodpovědný botnet Mirai, který dosahoval rychlosti až 1,9 terabitu za sekundu. Pouze tento jeden botnet byl přitom zodpovědný za 3 % všech globálních útoků DDoS.

Útoky DDoS jsou podle expertů dostupné od „rozpočtu“ v řádu desítek až stovek dolarů, přičemž cena závisí na délce útoku a jeho intenzitě. Škody přitom mohou firmy či instituce stát až stovky tisíc korun.

Množství DDoS útoků během posledních let podle analytiků prudce roste a zvýšila se i jejich intenzita.

„Velký podíl na tomto nárůstu má i válka na Ukrajině a hactivismus, kdy je činnost útočníků občansky nebo politicky motivována. Tito aktivisté se běžně organizují právě na sítích typu Telegram, kde poté také sdílí svoje ‚úspěchy‘ zejména v útocích na státní instituce nebo třeba na banky,“ přibližuje Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti ESET.

Úřad pro kybernetickou bezpečnost loni evidoval 262 útoků, meziročně dvojnásobek

Marketingové akce, slevy a VIP služby

Miloslav Lujka z kyberbezpečnostní společnosti Check Point Software Technologies pro iDNES.cz doplnil, že hacktivistické skupiny chtějí vyvolat chaos, zastrašovat a ukazovat svou sílu.

„A také způsobit škody. Pokud jakákoli webová stránka nefunguje, je to problém, lidé se nedostanou k informacím a službám, rostou náklady a tvrdý je také dopad na pověst organizace. Ale v první řadě jde útočníkům o to získat jednoduše mediální pozornost,“ komentoval Lujka.

Nové centrum má před kyberútoky ochránit nemocnice, záchranku i krajský úřad

DDoS útok je podle něj při dostatečné síle často úspěšný, ať už na minuty nebo hodiny, a o to přesně těmto hackerským skupinám jde. „Samotný DDoS útok neslouží ke krádežím dat nebo k jiné špionážní činnosti, ale jen zahltí a přetíží vytipované služby nebo webové stránky. Ale zároveň se někdy může jednat o kouřovou clonu, která odvede pozornost od jiných, daleko vážnějších, útoků,“ doplnil.

Nárůst incidentů podle něj souvisí i s fenoménem kyberzločinu jako služby. Největší hacktivistické skupiny totiž pronajímají své botnety (internetové roboty pozn. red.). „Anonymous Sudan se například chlubí, že botnet InfraShutdown je schopný paralyzovat i služby velkých nadnárodních společností. A vidíme i tradiční marketingové akce, slevy a VIP služby,“ vysvětluje expert.

ilustrační snímek

Nedávno například nabízeli speciální akci za 500 dolarů na hodinu a možnost využít botnet InfraShutdown k útokům na poskytovatele internetových služeb.

„Jiný botnet Godzilla si zase lze pronajmout na týden za 500 dolarů nebo na měsíc za 2500 dolarů. Takže bohužel podobné útoky se silou velkých skupin mohou dělat i amatéři bez technických znalostí. Podobně si lze zakoupit prakticky i jakoukoli jinou hrozbu a typ útoku. A kyberzločinci pak mohou platit své další aktivity, včetně hacktivistických útoků,“ dodal Lujka.

Vstoupit do diskuse (5 příspěvků)

Ambiciózní generace Z do 10 let prosadí čtyřdenní pracovní týden, říká expertka

Nejčtenější

Zemřel vášnivý sběratel historických vozů Ladislav Samohýl, měl jich na čtyři sta

Zlínský podnikatel a sběratel historických vozů Ladislav Samohýl. (29. října...

Zemřel Ladislav Samohýl, zlínský podnikatel, vášnivý sběratel veteránů a mnohonásobný účastník závodu Zbraslav-Jíloviště. Ve své sbírce měl na 400 historických vozů. Informaci oznámil závod v neděli...

Česko pokryla silná ledovka, komplikovala dopravu. Varování platí i pro další dny

Sledujeme online
Česko pokryla silná ledovka. Záběr z Prahy. Problémy mají chodci, komplikuje se...

Předpověď meteorologů se naplnila. Silná ledovka v úterý komplikovala dopravu, hlavně železniční. Kvůli námraze na trolejích a sněhové kalamitě byly zrušeny desítky spojů, jiné jedou pouze v části...

Chytré, nebo bezohledné? Lyžaři našli způsob, jak se u vleku vyhnout frontě

První lyžařský den na Černé hoře v Krkonoších (28.11.2025).

Ručník na lehátku už dávno není jediným symbolem dovolenkové vychytralosti. Podobný trend se objevuje na horách. Lyžaři v některých střediscích totiž nechávají u vleku lyže a hůlky, aby si zajistili...

Česko zasáhlo intenzivní sněžení. Doprava kolabovala, hlavní tahy zastavily nehody

Sledujeme online
Sněhové a mrazivé počasí v Praze. (9. ledna 2026)

Česko především ráno a dopoledne zasáhlo intenzivní sněžení. Začalo na západě Čech, postupně se nadílka přesunula k východu. Sníh působil komplikace v dopravě, včetně dálnic a dalších hlavních tahů....

Pohřeb Nečase plný známých tváří. S kamarádem se přišli rozloučit i Vaculík či Šmicer

Na pohřeb herce Pavla Nečase v Brně dorazil také hokejista Jakub Voráček. (9....

Několik známých herců a sportovců se přijelo do Brna naposledy rozloučit s hercem Pavlem Nečasem. Ten zemřel v poslední den minulého roku ve věku 59 let po náhlé zástavě oběhu. Proslavil se zejména...

Atomovky pro každého? Trump boří světový jaderný řád, hrozí masivní zbrojení

Premium
Britský premiér Keir Starmer a francouzský prezident Emmanuel Macron podepsali...

Pochybnosti ohledně toho, zda by Spojené státy za vlády Donalda Trumpa poskytly jaderný deštník svým partnerům, nutí americké spojence hledat jiné způsoby zabezpečení. Evropské i jiné země tak...

14. ledna 2026

Mráz zatížil elektrizační soustavu na maximum, odběry byly rekordní

Premium
ilustrační snímek

Česko se v minulých dnech ocitlo v mrazivém sevření. V některých regionech klesaly teploty hluboko pod –15 °C. Přikládalo se do kotlů, ze zásobníků se intenzivně těžil zemní plyn, turbíny...

14. ledna 2026

S premiérem chystáme obrat ve vztazích s Čínou, říká v Rozstřelu Kmoníček

Vysíláme
Hostem pořadu Rozstřel je Hynek Kmoníček, poradce premiéra pro národní...

Česko nesmí chybět na čínském trhu, ale návrat musí být „v bezpečné verzi“, řekl v Rozstřelu iDNES.cz poradce premiéra pro národní bezpečnost Hynek Kmoníček. V rozhovoru naznačil, že s předsedou...

14. ledna 2026

Chystá se atentát na prezidenta, tvrdí kostarická kontrarozvědka před volbami

ilustrační snímek

Kostarická tajná služba DIS v úterý oznámila, že se dozvěděla o plánu zavraždit tamního prezidenta Rodriga Chavese. Zjištění o údajném plánu na zavraždění hlavy státu představitelé rozvědky...

13. ledna 2026  21:43

Expremiér Fiala vyčetl Babišové vládě čistky i to, že otáčí Česko na východ

Bývalý premiér a předseda ODS Petr Fiala ve Sněmovně před hlasováním o důvěře...

Bývalý premiér a končící předseda ODS Petr Fiala vyčetl před hlasováním o důvěře vládě ANO, SPD a Motoristů sobě čistky na úřadech, to, že se chystá zrušit služební zákon a velké přešlapy v...

13. ledna 2026  20:17,  aktualizováno  21:20

Daň na slazené nápoje? Miliardová úspora a štíhlejší Česko, tvrdí studie

Slazené nealkoholické nápoje

Zavedení daně ve výši 20 procent na slazené nápoje by mohlo Česku přinést zásadní zdravotní i finanční úlevu. Think tank Ministr zdraví ve své nové studii spočítal, že tento krok by během deseti let...

13. ledna 2026  17:31,  aktualizováno  21:08

Babiš žádá o důvěru, dostane ji i od SPD. Muniční iniciativa se bude dál řešit

Schůze Poslanecké sněmovny. Na snímku premiér Andrej Babiš (ANO). (13. ledna...

Vláda Andreje Babiše, která se opírá o 108 poslanců ANO, SPD a Motoristů sobě, žádá poslance o důvěru. Babiš slíbil poslancům SPD, že muniční iniciativu na pomoc Ukrajině, která hnutí Tomia Okamury...

13. ledna 2026  5:55,  aktualizováno  21:02

Bude moci kandidovat? Le Penovou čeká okamžik pravdy, odvolací proces začal

Francouzská krajně pravicová politička Marine Le Penová odchází ze soudní...

Francouzská krajně pravicová politička Marine Le Penová v úterý na úvod svého odvolacího procesu kvůli zpronevěře peněz pro europarlamentní asistenty obvinila Evropský parlament z toho, že ji nijak...

13. ledna 2026  14:30,  aktualizováno  20:54

Led na Labi uzavřel vodní cestu od hranic s Německem k Pardubicím

Státní plavební správa v úterý uzavřela labskou vodní cestu v úseku od hranic s...

Státní plavební správa v úterý uzavřela labskou vodní cestu v úseku od hranic s Německem (SRN) ke Střekovu v Ústí nad Labem. Důvodem je nahromaděný led v řece, vyplynulo z úterního sdělení státního...

13. ledna 2026  20:48

Ukrajinský exministr obrany energetiku zatím nepovede, parlament ho nepodpořil

Ukrajinský ministr obrany Denys Šmyhal a švédský ministr obrany Pal Jonson...

Ukrajinský parlament v úterý nepodpořil jmenování končícího ministra obrany Denyse Šmyhala do čela resortu energetiky a na pozici vicepremiéra. Napsala to ukrajinská média s odvoláním na záběry ze...

13. ledna 2026  17:33,  aktualizováno  20:26

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Pokračujte, převezměte kontrolu, pomoc je už na cestě, burcuje Trump Íránce

Americký prezident Donald Trump hovoří s médii v zahradě Bílého domu ve...

Americký prezident Donald Trump vzkázal Íráncům, aby pokračovali v protivládních protestech a zmocnili se institucí v zemi. Pomoc je podle něj na cestě. Trump v posledních dnech íránskému režimu...

13. ledna 2026  16:09,  aktualizováno  20:22

Odkroutili si vojnu a ohlásili světové turné. Návrat BTS by měl vynést miliardu dolarů

Členové k-popové kapely BTS (7. prosince 2025)

Kultovní jihokorejská kapela BTS oznámila pro letošek světové turné s 79 koncerty. Ukončí tak čtyřletou přestávku, kterou členové hudební skupiny vzali kvůli povinnému vojenskému výcviku. Podle...

13. ledna 2026  20:15
Nastavte si velikost písma, podle vašich preferencí.