NÚKIB, BIS, NSA a FBI varují před ruskou kybernetickou kampaní proti podporovatelům Ukrajiny

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve spolupráci s Bezpečnostní informační službou (BIS), Vojenským zpravodajstvím ČR a mezinárodními partnery z USA, Velké Británie, Německa, Polska, Austrálie, Kanady, Dánska, Estonska, Francie a Nizozemska upozorňuje na dlouhodobou kybernetickou kampaň vedenou Ruskem. Podle zprávy NÚKIB jsou útoky zaměřeny především na logistické a technologické firmy, které pomáhají Ukrajině.

REKLAMA

Za kampaní stojí jednotka ruské vojenské rozvědky GRU č. 26165, známá jako APT28 (Fancy Bear, Forrest Blizzard, aj.). „Tato skupina již více než dva roky vede špionážní operace proti subjektům z obranného a dopravního sektoru, zahrnující leteckou, námořní a železniční dopravu,“ uvádí NÚKIB. Cílem jsou také vládní instituce a komerční společnosti v členských státech NATO, na Ukrajině a v okolních zemích.

Útočníci využívají techniky jako password spraying, cílené phishingové e-maily, změny nastavení e-mailových schránek v prostředí Microsoft Exchange a zneužívání zranitelností v softwaru, například Outlook (NTLM) nebo WinRAR. „Získávají tak přístup do systémů, kde následně instalují malware sloužící k udržení přítomnosti a odcizování dat,“ varuje NÚKIB.

Další významnou součástí kampaně je monitorování přepravy pomoci na Ukrajinu. Jednotka GRU získávala přístup k IP kamerám na hraničních přechodech, železničních uzlech a dalších strategických místech. „Z analýzy více než 10 000 cílených kamer vyplývá, že většina z nich (81 %) se nacházela na Ukrajině. Další se vyskytovaly v Rumunsku, Polsku, Maďarsku a na Slovensku,“ uvádí zpráva. Kamery byly napadeny prostřednictvím veřejně známých výchozích přihlašovacích údajů nebo technik brute force.

Kromě toho se útočníci zaměřují na jednotlivce koordinující dopravu a firmy spolupracující s napadenými organizacemi, přičemž zneužívají důvěryhodné obchodní vztahy k dalšímu šíření. Cílem jsou také subjekty vyrábějící komponenty pro systémy průmyslového řízení (ICS) používané v železniční dopravě.

NÚKIB a partneři doporučují technologickým a logistickým společnostem posílit monitorování a aktivně vyhledávat známky kompromitace. „Tyto aktivity budou pravděpodobně pokračovat,“ varuje zpráva a vyzývá k zavedení odpovídajících ochranných opatření proti těmto sofistikovaným hrozbám.

Indikátory kompromitace a taktiky a techniky útočníků naleznete v plném znění dokumentu Ministerstva obrany USA zde.

MOHLO BY VÁS ZAJÍMAT: Ukrajina podle Turka masivně prohrává. To je fantasmagorie, reaguje Zdechovský

Diskuze Vstoupit do diskuze
REKLAMA
REKLAMA

AKTUÁLNÍ ZPRÁVY

Reklamní stojan – nezbytnost pro každou místní firmu

V džungli digitálních reklam a internetových podnětů zůstává reklamní stojan jednou z nejúčinnějších metod, jak oslovit zákazníka....

„Morální zrůda v obleku a politický hnůj“. Lobkowicz tepe Rajchla za...

Jiří Lobkowicz ostře zkritizoval poslance Jindřicha Rajchla poté, co prezidenta Petra Pavla označil za "odpudivou lidskou bytost"...

V pražské zoo se narodilo sedm mláďat kapybary. Internetoví oblíbenci trhají...

Šest mláďat. Tak to vypadalo v pondělí 4. května ráno v pražské zoo, když chovatelé kontrolovali výběh...

„Turek je parazit na ministra, Macinka Klausova podržtaška.“ Bubílková tepe Motoristy...

KOMENTÁŘ | Moderátorka Zuzana Bubílková se ostře pustila do Motoristů poté, co šéf strany Petr Macinka označil...

Rusko porušilo příměří vyhlášené Ukrajinou a chystá raketové testy. Zelenskyj zvažuje...

Ruská armáda podle Ukrajiny ignorovala příměří a celou noc na středu útočila na ukrajinská města. Prezident Volodymyr...

Filip Turek obvinil Hnutí DUHA ze smrti lidí při povodních. Pokud...

Hnutí DUHA poslalo v úterý poslanci Filipu Turkovi (Motoristé sobě) předžalobní výzvu. Žádá veřejnou omluvu za výrok,...

Dámský kostým TATUUM v kapsulovém šatníku – must-have sezóny

Kapsulový šatník je stále oblíbenějším řešením pro ženy, které chtějí kombinovat styl, praktičnost a nadčasovost. Jedním z...

Drony zaútočily na Moskvu. Starosta ruské metropole potvrdil zásah mrakodrapu

V noci na pondělí mířily na Moskvu drony, jeden z nich zasáhl mrakodrap v oblasti Mosfilmovské ulice....
REKLAMA

VÝBĚR ČLÁNKŮ

REKLAMA