REKLAMA

NÚKIB, BIS, NSA a FBI varují před ruskou kybernetickou kampaní proti podporovatelům Ukrajiny

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve spolupráci s Bezpečnostní informační službou (BIS), Vojenským zpravodajstvím ČR a mezinárodními partnery z USA, Velké Británie, Německa, Polska, Austrálie, Kanady, Dánska, Estonska, Francie a Nizozemska upozorňuje na dlouhodobou kybernetickou kampaň vedenou Ruskem. Podle zprávy NÚKIB jsou útoky zaměřeny především na logistické a technologické firmy, které pomáhají Ukrajině.

REKLAMA

Za kampaní stojí jednotka ruské vojenské rozvědky GRU č. 26165, známá jako APT28 (Fancy Bear, Forrest Blizzard, aj.). „Tato skupina již více než dva roky vede špionážní operace proti subjektům z obranného a dopravního sektoru, zahrnující leteckou, námořní a železniční dopravu,“ uvádí NÚKIB. Cílem jsou také vládní instituce a komerční společnosti v členských státech NATO, na Ukrajině a v okolních zemích.

Útočníci využívají techniky jako password spraying, cílené phishingové e-maily, změny nastavení e-mailových schránek v prostředí Microsoft Exchange a zneužívání zranitelností v softwaru, například Outlook (NTLM) nebo WinRAR. „Získávají tak přístup do systémů, kde následně instalují malware sloužící k udržení přítomnosti a odcizování dat,“ varuje NÚKIB.

Další významnou součástí kampaně je monitorování přepravy pomoci na Ukrajinu. Jednotka GRU získávala přístup k IP kamerám na hraničních přechodech, železničních uzlech a dalších strategických místech. „Z analýzy více než 10 000 cílených kamer vyplývá, že většina z nich (81 %) se nacházela na Ukrajině. Další se vyskytovaly v Rumunsku, Polsku, Maďarsku a na Slovensku,“ uvádí zpráva. Kamery byly napadeny prostřednictvím veřejně známých výchozích přihlašovacích údajů nebo technik brute force.

Kromě toho se útočníci zaměřují na jednotlivce koordinující dopravu a firmy spolupracující s napadenými organizacemi, přičemž zneužívají důvěryhodné obchodní vztahy k dalšímu šíření. Cílem jsou také subjekty vyrábějící komponenty pro systémy průmyslového řízení (ICS) používané v železniční dopravě.

REKLAMA

NÚKIB a partneři doporučují technologickým a logistickým společnostem posílit monitorování a aktivně vyhledávat známky kompromitace. „Tyto aktivity budou pravděpodobně pokračovat,“ varuje zpráva a vyzývá k zavedení odpovídajících ochranných opatření proti těmto sofistikovaným hrozbám.

Indikátory kompromitace a taktiky a techniky útočníků naleznete v plném znění dokumentu Ministerstva obrany USA zde.

MOHLO BY VÁS ZAJÍMAT: Ukrajina podle Turka masivně prohrává. To je fantasmagorie, reaguje Zdechovský

Diskuze Vstoupit do diskuze
REKLAMA
REKLAMA

NEJNOVĚJŠÍ ZPRÁVY

Žebříček vlivu europoslanců: Niedermayer a Nerudová v čele, Turek a další...

Institut pro evropskou politiku EUROPEUM zveřejnil druhý ročník žebříčku vlivu českých europoslanců. Nejlépe si vedou Luděk Niedermayer,...

Slovensko selhává v ochraně peněz z EU. OLAF na stopě hladových...

Kontrola evropských financí na Slovensku odhalila vážné nedostatky v ochraně peněz z fondů Evropské unie. Závěrečná zpráva...

Česko zasáhnou silné bouřky. Meteorologové varují před přívalovým deštěm a kroupami

Meteorologové z Českého hydrometeorologického ústavu (ČHMÚ) varují před silnými bouřkami. Výstraha, kterou zveřejnili v úterý dopoledne, platí...

Požár rodinného domu v Sobotce odkryl varnu pervitinu

Požár rodinného domu v Sobotce odhalil nelegální výrobu pervitinu. Policie obvinila tři muže s kriminální minulostí, kteří...

Chorvatsko se potýká s výkaly v moři. Chorvaté viní jachty

V chorvatské zátoce na poloostrově Pelješac se lidé obávají o kvalitu moře. Voda prý zapáchá a není...

Bitcoin překonal hranici 120 tisíc dolarů

Kryptoměna bitcoin poprvé v historii překročila hranici 120 tisíc dolarů a dosáhla nového rekordu 121 207,55 dolarů...

Žádné davy ani auta aneb 5 nejméně osídlených ostrovů v Chorvatsku

Jedním z největších pokladů Chorvatska jsou jeho ostrovy, přirovnávané k perlám Středomoří, které zdobí chorvatské pobřeží. Tato...

Ukrajinská kontrarozvědka zlikvidovala ruské agenty, kteří v Kyjevě zabili plukovníka SBU

Ukrajinská kontrarozvědka provedla v neděli 13. července speciální operaci, při níž zlikvidovala agenty ruské tajné služby FSB....
REKLAMA

VÝBĚR ČLÁNKŮ

REKLAMA