Operace Masquerade. Zpravodajci zasáhli proti ruským hackerům napojeným na GRU

Autor: , natoaktual.cz
  10:24aktualizováno  11:03
Zasáhli jsme proti hackerům napojeným na ruskou rozvědku GRU, hlásí české Vojenské zpravodajství. V rámci mezinárodní operace pod vedením americké FBI v kyberprostoru odstřihli síť zneužívanou ke sběru strategicky významných informací proti vojenským a vládním zařízením v České republice i spojenců v NATO.

Kybernetické cvičení Locked Shield 2019 v Estonsku | foto: CCDCOE

Podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) hackerská skupina ovládla routery TP-Link pro malé a domácí kanceláře. Získávala tak hesla a další citlivé informace, včetně obsahu e-mailů. Cílem byla kyberšpionáž.

Prostřednictvím slabě zabezpečených routerů hackeři prováděli kybernetické útoky na státní a další organizace v České republice i v zahraničí.

K aktivnímu zásahu v patnácti zemích po celém světě došlo v průběhu března. Mezinárodní operaci pojmenovanou „Masquerade“ řídila americká FBI a byla namířena proti globální infrastruktuře kompromitovaných síťových zařízení zneužívaných hackerskou skupinou APT28, známou též jako Fancy Bear, Forest Blizzard či Sofacy Group. Ta je přímo spojována s ruskou vojenskou rozvědkou GRU.

„Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně spojenců v NATO a EU,“ uvedlo Vojenské zpravodajství.

Čeští zpravodajci provedli aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky.

Proti hackerům zasáhli i Němci

Americké ministerstvo spravedlnosti potvrdilo, že do operace bylo zapojeno 15 zemí. Síť kompromitovaných zařízení přímo ovládala vojenská jednotka 26165 ruské Hlavní zpravodajské správy Generálního štábu (GRU).

GRU používala tisíce směrovače k usnadnění operací proti cílům po celém světě, včetně osob z vojenského, vládního a kritického infrastrukturního sektoru.

Ruským hackerům to umožňovalo filtrovat provoz za účelem identifikace konkrétních cílů. Jakmile byly cíle identifikovány, byl zachycen jejich nešifrovaný síťový provoz, což hackerům poskytlo hesla, autentizační tokeny, e-maily a další citlivé informace.

Odposlouchávali i vydírali vlivné. Rusové měli agenty v české armádě i v ČEZ

„Aktéři z GRU napadli routery v USA a po celém světě a ovládli je za účelem špionáže. Vzhledem k rozsahu této hrozby nestačilo jen spustit poplach,“ uvedl Brett Leatherman, zástupce ředitele kybernetické divize FBI.

FBI proto identifikovala napadené směrovače v USA, shromáždila důkazy o ruských útocích, zablokovala přístup GRU a obnovila jejich normální funkčnost.

Bez zásahu by podle Leathermana GRU pokračovala v zachycování šifrovaného provozu a krádežích citlivých informací.

Podle prohlášení společnosti Microsoft bylo jen v USA identifikováno více než 200 organizací a 5 000 spotřebitelských zařízení, která tato hackerská operace zasáhla.

Účast na společné operaci proti ruských hackerům potvrdila rovněž německá zpravodajská služba BND s tím, že hackerské skupina zneužila zranitelné internetové routery značky TP-Link ke špionáži proti cílům v oblasti armády, vlády a kritické infrastruktury. V Německu bylo identifikováno asi 30 zranitelných zařízení, z nichž několik skutečně ruská skupina ovládala. APT28 v minulosti podnikla kyberútoky na německý parlament, středolevicovou politickou stranu SPD a orgány řízení letového provozu.

Dodržujte kyberhygienu, nabádají experti

Podle českých zpravodajců skupiny napojené na ruské tajné služby, ale i další země, ke svým operacím ve velké míře nevyužívají vlastní infrastrukturu. Místo toho v tichosti přebírají kontrolu nad tisíci zcela běžných zařízení po celém světě – domácími routery pro připojení k internetu, chytrými kamerami nebo firemními počítači. A jejich vlastníci o tom nic nevědí.

„Pro útočníka však tato zařízení dohromady tvoří globální síť, skrze kterou skrývá svou totožnost, přeposílá provoz nebo odposlouchává komunikaci napadených institucí,“ varují čeští zpravodajci.

Právě proto podle nich nestačí blokovat jednotlivé útoky. Vysoce pokročilé skupiny, jako ruská APT28 nebo čínská APT31, jsou schopny se během hodin přizpůsobit – pokud je zneškodněn jediný uzel, přepnou na jiný. Efektivní obrana proto musí zasáhnout celou infrastrukturu najednou, a to dříve, než útočník stihne reagovat. „Jde o závod s časem, kde každý kompromitovaný přístroj prodlužuje útočníkovu životnost a stěžuje jeho odhalení,“ konstatují specialisté.

Rusko je pro Česko největší hrozbou, uvádí BIS. Snaží se i čínští špioni

Se spojenci a partnery proto bojují doslova na dvou frontách. Aktivně mapují a neutralizují sítě hackerů a zároveň vyzývají veřejnost k základní kybernetické hygieně. Nezabezpečené domácí zařízení se totiž může stát článkem řetězce, přes který mohou probíhat útoky na kritickou infrastrukturu, energetiku nebo státní správu.

Jako součást kolektivní obrany doporučují aktualizace softwaru, silná hesla a ověřování pravosti navštívených internetových stránek. „Bezpečnost státu začíná u každého připojeného zařízení do internetu,“ nabádají.

Vstoupit do diskuse (20 příspěvků)

Nejčtenější

Osvobodili jsme Maďarsko, slaví Magyar. Má ústavní většinu, Orbán prohrál

Péter Magyar, vůdce maďarské opoziční strany Tisza, mává v Budapešti státní...

Maďarská opoziční strana Tisza získá ve 199členném parlamentu ústavní většinu, vyplývá z neúplných výsledků parlamentních voleb. Současný premiér Viktor Orbán už večer uznal porážku a blahopřál...

Zemřel herec Jan Potměšil. Pohádkový švec Jíra i Martin z Bony a klid

Rozloučit se s herečkou Libuší Šafránkovou dorazil i její kolega Jan Potměšil...

Ve věku 60 let zemřel ve čtvrtek večer ve spánku po delší nemoci divadelní a filmový herec Jan Potměšil, sdělila jeho manželka Radka Potměšilová. Vzpomínku následně sdílel divadelní Spolek Kašpar, v...

Důlní kolos míří do šrotu. Ukrýval i zasedačku, kuchyň či šatnu s nahotinkami

Korečkové rypadlo RK 5000 v lomu ČSA na Mostecku. (15. dubna 2026)

Už jen několik dní bude vcelku největší důlní velkostroj v České republice. Obří korečkové rypadlo RK 5000, které desítky let dominovalo lomu ČSA na Mostecku, čeká likvidace. Dělníci ho začnou...

KVÍZ: Zvládli byste se dostat na gympl? Zkuste si dvacet příkladů z přijímaček

Přijímací zkoušky na střední školu (2025)

Žáci pátých a sedmých tříd mají za sebou oba pokusy jednotných přijímacích zkoušek od společnosti Cermat. O necelých 12 tisíc míst na víceletá gymnázia se utkalo 26 tisíc zájemců.Z testů z matematiky...

Pražský Dvorecký most se otevřel. Ať bezpečně slouží sto let, přeje si Svoboda

V Praze se otevřel Dvorecký most. Je jednadvacátým mostem v metropoli přes řeku...

V Praze se dnes před polednem slavnostně otevřel Dvorecký most. Je jednadvacátým mostem v metropoli přes řeku Vltavu. Nové přemostění Praze rozhodně pomůže, shodují se představitelé města i městských...

Po dalším uzavření Hormuzského průlivu znovu prudce rostou ceny ropy

Tanker Callisto kotví v přístavu Sultan Qaboos, protože v Hormuzském průlivu...

Ceny ropy v pondělí prudce rostou. Děje se tak poté, co se o víkendu zvýšilo napětí mezi USA a Íránem a Teherán znovu uzavřel klíčový Hormuzský průliv.

20. dubna 2026  7:39,  aktualizováno  7:54

Obojek pro pejska za cenu luxusního bytu. New York představil nový trend

Pejsek Bubba předvádí diamantový obojek.

Na první pohled to vypadá jako přehlídka luxusních šperků. Jenže místo celebrit se třpytí obojky na psech. A slavná píseň o diamantech jako nejlepším příteli žen? V New Yorku ji právě přepsali.

20. dubna 2026  7:42

V Brně hoří sklad plastů. Hasiči vyhlásili třetí stupeň poplachu, lidé nemají větrat

ilustrační snímek

Hasiči z Jihomoravského kraje od pondělního rána zasahují u požáru skladu plastů v brněnských Přízřenicích. Uvedli to na sociálních sítích. Nejdříve vyhlásili druhý stupeň poplachu, později ho...

20. dubna 2026  7:39

Hasiči likvidovali požár skládky v Bohumíně. Bojovali s ním celý den, nasadili i pásové rypadlo

Hasiči od noci zasahují u požáru skládky v Bohumíně, lidé by neměli větrat....

Hasiči v noci dokončili likvidaci požáru skládky v Bohumíně na Karvinsku, sdělila mluvčí moravskoslezských hasičů Kamila Langerová. Požár nezpůsobil žádnou škodu, ani při něm nikdo neutrpěl zranění....

19. dubna 2026  15:37,  aktualizováno  20. 4. 7:25

Ceny obědů Pražany neodradí, podniky občas musí regulovat nápor lidí

Cafe Platýz. Podnik nabízí polední menu od 11 do15 hodin. Ceny se pohybují...

Výdaje za obědy rostou, zájem o stravování v restauracích ale neklesá. Jen díky jídelnám i v centru města nemusí Pražané za oběd přeplácet. Podniky ale přiznávají, že někdy musí upravit cenu, snaží...

20. dubna 2026

Změna počasí pokračuje. Srážek bude ubývat, vracejí se mrazivá rána

Ilustrační snímek

Po přechodu studené fronty, která ukončila delší období bez srážek, se v Česku výrazně mění charakter počasí. Déšť a přeháňky vystřídá postupně chladnější a stabilnější počasí, přičemž teploty...

20. dubna 2026  6:45

Ve volbách v Bulharsku míří k vítězství proruský exprezident, má velký náskok

V Bulharsku se konají osmé parlamentní volby za pět let. Na snímku bývalý...

V nedělních parlamentních volbách v Bulharsku po sečtení skoro třetiny hlasů vede strana Progresivní Bulharsko bývalého prezidenta Rumena Radeva se 44,58 procenty, uvedla ústřední volební komise...

19. dubna 2026  19:58,  aktualizováno  20. 4. 6:29

Írán obvinil USA po útoku na jeho loď z porušení příměří. Slíbil odvetu

Záběr na nákladní loď M/V Touska plující pod íránskou vlajkou, zatímco...

Velení íránských ozbrojených sil obvinilo Spojené státy z porušení příměří střelbou na jednu z íránských obchodních lodí v Ománském zálivu a slíbilo odvetu, uvedly mnohé tiskové agentury. Ceny ropy...

20. dubna 2026,  aktualizováno  6:25

Útočník v Louisianě po domácí hádce zastřelil osm dětí, z toho sedm vlastních

Osm dětí ve věku od jednoho roku do 14 let zabil v neděli po páté ráno tamního...

Střelec ve městě Shreveport v americkém státu Louisianě v neděli zabil osm dětí, včetně sedmi svých vlastních, a postřelil jejich matku a jednu další ženu. Útok se odehrál ve dvou domech. Věk obětí...

19. dubna 2026  18:36,  aktualizováno  20. 4. 6:20

„Asi bychom byli pod mostem.“ Lidem v nouzi pomáhá nový projekt sehnat bydlení

Paní Jaroslava našla bydlení v Olomouci díky projektu Housing First, který pro...

Po rozvodu s manželem Jaroslava vážně onemocněla a k tomu ji podvodnice místo zařízení slíbeného bydlení obrala o peníze. Následující tři roky žila s dcerou jen v malé místnosti a dřela, aby se...

20. dubna 2026  5:59

Je vám přes čtyřicet? Soutěžíme o přírodní doplněk stravy MenoVit Balance
Je vám přes čtyřicet? Soutěžíme o přírodní doplněk stravy MenoVit Balance

Období po čtyřicítce přináší řadu změn, které mohou ovlivnit fyzickou i psychickou pohodu. Dopřejte si proto přírodní podporu v čase, kdy ji vaše...

Staré tramvaje s harmonikou dojezdily už i v Brně, loučily se s nimi stovky lidí

V Brně se stovky lidí loučily s tramvajemi typu Tatra K2. Na památku v Brně...

Jedny z netypičtějších červených tramvají, které po Brně jezdily bezmála 60 let, jsou minulostí. Loučení s typem Tatra K2 z dílny pražského ČKD, který šel v jihomoravské metropoli jednoduše poznat...

20. dubna 2026  5:30

Jak dojet do práce a do školy MHD a neztratit se kvůli Dvoreckému mostu

Testovací jízdy tramvají a autobusů po novém Dvoreckém mostě v Praze (12....

Velkou změnou prošla pražská hromadná doprava po pátečním otevření Dvoreckého mostu mezi Podolím a Smíchovem, přesněji Hlubočepy. Přes nový most jezdí tramvajové linky 20 a 21, denní autobusy 118,...

20. dubna 2026  5:30
Nastavte si velikost písma, podle vašich preferencí.