Premium

Získejte všechny články
jen za 49 Kč/měsíc

Ukrajinu rozrývá „písečný červ“ z Ruska, sabotuje elektrárny i letiště

  19:52
Ukrajina čelí masivním útokům hackerů. Cílí na úřady, letiště, média i infrastrukturu. Stopy vedou k ruské skupině Sandworm. „Zdali pracuje přímo pro ruskou vládu, se s jistotou určit nedá,“ říká expert na kyberbezpečnost Roman Pačka.

Skupina Sandworm se pojmenovala podle písečných červů ze sci-fi románu Duna. | foto: Profimedia.cz

Útoky začaly 23. prosince loňského roku, kdy nebezpečný vir napadl elektrickou síť v Ivanofrankivské oblasti na jihozápadě Ukrajiny. Více než stovka měst se ponořila do totální tmy, blackout částečně postihl dalších 186 obcí.

Lidé postižení výpadkem proudu se nedovolali ani na zákaznickou linku provozovatele sítě, protože všechny hovory byly blokovány. Než se společnosti Prykarpattya Oblenergo podařilo situaci navrátit do původního stavu, uplynulo několik hodin, popisuje události stanice CNN, podle níž lze hovořit o kybernetické válce.

Na začátku ledna se objevila informace, že výpadek způsobil nebezpečný program BlackEnergy. Podle počítačového experta Romana Pačky je to vlastně trojský kůň, který může stahovat a instalovat další komponenty s ohledem na potřeby útočníka.

„Black Energy představuje nebezpečnou sadu škodlivých nástrojů, která útočníkovi zajišťuje vzdálený přístup k počítačovým systémům, možnost vypnutí kritických systémů či mazání důležitých dat. Dle dostupných analýz byl v tomto případě použit i malware s názvem KillDisk,“ uvedl pro iDNES.cz odborník z Národního centra kybernetické bezpečnosti.

Pracují pro Kreml? Odborníci jsou opatrní

Americká bezpečnostní společnost iSight Partners, která se specializuje na kybernetické hrozby, obvinila z útoku na západě Ukrajiny hackerskou skupinou Sandworm. „Věříme, že Sandworm je odpovědný,“ řekl agentuře Reuters špionážní analytik iSightu John Hultquist. Pro ruskou skupinu pojmenovanou podle písečných červů ze sci-fi románu Duna je podle expertů použití programu BlackEnergy typické.

Podle Pačky se Sandworm zaměřuje na kritickou informační infrastrukturu, především na průmyslové řídicí systémy. Kromě toho se skupina věnuje průmyslové špionáži. „Zdali tato skupina pracuje přímo pro ruskou vládu, se s jistotou určit nedá. Nicméně až nápadně jsou její aktivity téměř vždy v souladu se zájmy státních aktérů vystupujících proti Ukrajině. Co se týče motivace, Sandworm kybernetické útoky většinou provádí kvůli finančnímu obohacení, ale nelze ani vyloučit, že se jedná o patriotické hackery,“ říká Pačka.

Ani západní odborníci si nejsou jistí, že hackeři pracují pro Kreml. „Je to ruský aktér jednající v souladu se zájmy státu. Jestli je nezávislý, nebo ne, nevíme,“ uvedl Hultquist. Do zkoumání útoku v Ivanofrankivské oblasti se nyní zapojili i američtí odborníci z ministerstva vnitřní bezpečnosti, kteří mají na místě pomoci ukrajinským vyšetřovatelům.

Lze očekávat útok na Západě?

Sandworm už v minulosti napadl některé ukrajinské úřady nebo média, útočil ale také v členských zemích NATO a EU. Útoky v USA a v Evropě však nikdy neměly tak ničivé následky jako ty na Ukrajině. Pačka míní, že je to dáno i tím, že malware BlackEnergy nemá jednotnou podobu ani použití.

„Originálně byl vyvinut jako jednoduchý malware k provádění DDoS útoků nebo krádežím osobních údajů. V průběhu času se vyvinul ve špionážní nástroj či prostředek k provádění kybernetických útoků na průmyslová řídící zařízení. Jeho povaha i účel, za jakým jej útočníci používají, se tak mění případ od případu,“ vysvětluje bezpečnostní expert.

Krize na Ukrajině

Podle jiných odborníků se hackeři při svých operacích na Západě zatím zdráhají zajít příliš daleko. „Bylo by naivní si myslet, že ti samí útočníci nemohou úspěšně fungovat i ve Spojených státech,“ uvedl pro Moscow Times Chris Blask z neziskové společnosti ICS-ISAC zaměřující se na zprávy z oblasti bezpečnosti.

Vzpomínka na Stuxnet

Proti BlackEnergy a tedy i útokům organizace Sandworm se pochopitelně dá do jisté míry bránit. Pačka míní, že například při útoku na ukrajinskou rozvodnou síť selhal lidský faktor při manipulaci s emaily z neznámého zdroje. „Zaměstnanci ukrajinské elektrárny byli nejspíše oklamáni hackery skrze takzvané sociální inženýrství, a tím v podstatě dobrovolně zajistili útočníkům přístup k průmyslovým řídicím systémům, které regulují distribuci elektřiny,“ soudí Pačka.

„Samotný malware pak nebyl ani zdaleka tak složitý a neodhalitelný, pokud jej srovnáme například s nejznámějším malwarem Stuxnet, který také cílil na průmyslové řídicí systémy a měl značný fyzický dopad,“ připomíná Pačka virus, který ochromil íránský jaderný program.

Kromě technologického zabezpečení je proto podle něj potřeba školit zaměstnance v oblasti kybernetické bezpečnosti, aby zodpovědné osoby byly schopny rozeznat podvodné zprávy v kyberprostoru a nenaletět na známé triky.

Zatím poslední útok, ke kterému útočníci použili program BlackEnergy, proběhl před několika dny. Podle ukrajinské protipirátské agentury CERT-UA umístil někdo škodlivý software do počítačových systémů kyjevského mezinárodního letiště Boryspil (více čtete zde).

I v tomto případě je podle Pačky možné, že za útokem stáli hackeři ze skupiny Sandworm. „V útocích na kyjevské letiště bylo jednak opět cíleno na systémy kritické informační infrastruktury Ukrajiny, a jednak byl nejspíše využit malware rodiny Black Energy. Útok tedy splňuje mnoho vlastností, kterými se skupina Sandworm vyznačuje. Spojitost tedy nelze vyloučit,“ dodává bezpečnostní expert.

Vstoupit do diskuse (647 příspěvků)

Češi staví evropskou AI. Brusel ji pak ale možná paradoxně zakáže vlastní regulací

Nejčtenější

Soud zveřejnil Epsteinova slova zapsaná do bloku krátce před sebevraždou

Americký finančník a sexuální delikvent Jeffrey Epstein

Federální soudce ve středu zveřejnil dokument považovaný za poznámku, kterou Jeffrey Epstein napsal před svou sebevraždou v roce 2019. Někdejší finančník a odsouzený sexuální delikvent v ní uvádí, že...

Oblečená pro nástupnictví. Dcera Kim Čong-una vysílá vzkaz jako módní ikona

Severokorejský vůdce Kim Čong-un se svou dcerou se účastní přehlídky v...

Kim Ču-e, dcera severokorejského lídra Kim Čong-una, nosí často stejné oblečení jako její otec. Její módní vkus zřejmě diktuje režim, aby ji připravil na roli nástupkyně. Její oděvy jsou zpravidla...

OBRAZEM: Za půl roku otevíráme. Takhle to dnes vypadá v nové brněnské aréně

Budovaná Arena Brno v areálu brněnského výstaviště zachycená na snímku z 6....

Zvenku už se nová brněnská aréna pro 13 tisíc diváků rýsuje prakticky do své finální podoby, ostatně její dokončení se neúnavným tempem blíží. Redakce iDNES.cz nyní exkluzivně nahlédla i dovnitř, jak...

Pentagon zveřejnil další dosud utajovaná videa a fotky UFO i z nejnovější doby

Pentagon zveřejnil fotografii toho, co nazval nevyřešenou zprávou o...

Pentagon v pátek začal zveřejňovat další dosud utajované soubory týkající se neidentifikovaných létajících objektů (UFO) a vzdušných jevů (UAP). Jedná tak na příkaz prezidenta Donalda Trumpa.

Summit není cvičení lampasáků, řekl Macinka. Je to prezident! reagoval Vondra

Ministr zahraničí a šéf Motoristů Petr Macinka. Europoslanec Alexandr Vondra.

Ministr zahraničí a šéf Motoristů Petr Macinka v pořadu Partie Terezie Tománkové na CNN Prima NEWS k odmítané cestě prezidenta Petra Pavla na summit NATO v Ankaře pronesl, že nejde o pomstu. „To není...

Ruští roboti se stávají čím dál víc součástí války. Kyjev je už zařazuje do statistik

Premium
Robotická válka už začala. Automatický systém protivzdušné obrany pro...

Ukrajina začala uvádět robotické systémy mezi ruskými ztrátami. Ukazuje to na jejich zvýšené použití. Podobně jako Ukrajinci je Rusové využívají pro evakuační a logistické účely. Jsou produktem...

10. května 2026

Idylka v Osvětimi. Nafotil rozjívené esesáky, jeho album ukázalo banalitu zla

Nacističtí důstojníci SS a pracovnice spojovací služby pózují na dřevěném mostě...

Na první pohled obyčejná momentka z výletu přátel, ve skutečnosti svědectví z nitra Osvětimi. Album esesáka Karla Höckera ukazuje bezstarostné chvíle těch, kteří se podíleli na masovém vraždění, a...

10. května 2026

Miliony na dopravu šly do slepých ulic či na vjezdy. Stát platil obcím nesmysly

Premium
Rekonstrukce? Takto opravily z dotace Ostřešany svou obecní silnici. Štěrk...

Stát miliardami z rozpočtu podporoval naprosto bizarní a zbytečné projekty. Například v Opatovicích nad Labem dostali dotaci 1,7 milionu korun kvůli údajně malé šířce silnice, u které zdůrazňovali...

10. května 2026

Kdo je Nurlan Smagulov. Nejnovější kazachstánský miliardář začínal jako prodejce aut

Tvář kazachstánského města Almaty se mění takřka každým dnem. (2. července 2018)

Nurlan Smagulov je nejnovější přírůstek v miliardářském žebříčku Bloomberg Billionaires Index. Jeden z nejvlivnějších mužů Kazachstánu se na transformaci někdejší sovětské svazové republiky svezl...

10. května 2026

Orbánovy trafiky. Magyar slibuje demontáž systému, úklid však bude stát mnoho sil

Premium
Péter Magyar, vůdce maďarské opoziční strany Tisza, mává v Budapešti státní...

Nový maďarský premiér Péter Magyar přebírá zemi s příslibem zásadní proměny státu. Po letech vlády Viktora Orbána chce rozplést síť politických privilegií, podezřelých privatizací a veřejných...

10. května 2026

Válka na Ukrajině se chýlí ke konci, řekl Putin. Chce, aby za Evropu mluvil Schröder

Ruský vládce Vladimir Putin

Ruský prezident Vladimir Putin v sobotu řekl, že se konflikt na Ukrajině chýlí ke konci. Na otázku novinářů, zda je ochoten vést rozhovory s evropskými zeměmi, uvedl, že preferovanou postavou je pro...

9. května 2026  21:02,  aktualizováno  22:56

Skotský premiér vyzval k nezávislosti země před příštími britskými volbami

Skotský premiér a lídr SNP John Swinney (30. března 2025)

Skotský premiér John Swinney vyzval k nezávislosti Skotska před parlamentními volbami v Británii, které proběhnou v roce 2029. Varoval, že pokud se tak nestane, bude Británii, a tím pádem Skotsku,...

9. května 2026  21:30

Přátelství navzdory nové železné oponě. Fico potkal Putina, na přehlídce nebyl

Slovenský premiér Robert Fico se v Moskvě setkal s ruským prezidentem...

Slovenský premiér Robert Fico se v sobotu v Moskvě sešel s ruským prezidentem Vladimirem Putinem. Do ruského hlavního města přijel na oslavy spojené s 81. výročím vítězství Sovětského svazu nad...

9. května 2026  11:27,  aktualizováno  20:18

Hitlerova Praha. Jak nacisté plánovali proměnit českou metropoli na malý Berlín

Premium
Plánovaná budova Opery na náměstí Republiky

Petřín bez rozhledny, radnice ve stylu německé gotiky, široké třídy, monumentální pomníky a bytové komplexy, kde by žili jen rasově způsobilí lidé. Ale také dálniční okruh, spolehlivý S-Bahn nebo...

9. května 2026

Ukrajinský voják omylem prchl k nepříteli. Trikem přežil, vrátil se s ruským zajatcem

První den základního vojenského výcviku pro rekruty z 118. mechanizované...

Ukrajinský voják Vadym Letunov, přezdívaný jako „Cartman“, prchal před ruskými bombami, které zničily úkryt jeho jednotky a zabily či zranily ostatní členy. Náhle v lese rozpoznal cizí skrýš, jejíž...

9. května 2026  19:35

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

„Zakázali nám přátele, vlastní názor i sex.“ Pár utekl od Svědků Jehovových

Život pod absolutním dohledem, přísné zákazy a prakticky žádná možnost svobodné...

Život pod absolutním dohledem, přísné zákazy a prakticky žádná možnost svobodné volby. Přesně to prý zažila sedmatřicetiletá Karen a stejně starý Andrew z Conyers v Georgii v USA uvnitř komunity...

9. května 2026  19:04

Na spolupráci s Magyarem se těším, pomůže obnovit V4, doufá Babiš

Premiér Andrej Babiš přichází na schůzi vlády, která projedná mimo jiné návrh...

Premiér Andrej Babiš (ANO) se těší na spolupráci s nově zvoleným předsedou maďarské vlády Péterem Magyarem a ke zvolení mu pogratuloval. Domnívá se, že nastal správný čas obnovit seskupení...

9. května 2026  18:53
Nastavte si velikost písma, podle vašich preferencí.