Milan Kajínek

6. 9. 2024

Vojenské zpravodajství (VZ) a Bezpečnostní informační služba (BIS) dnes oznámily svoji účast na odhalování kybernetické činnosti aktéra spojovaného s jednotkou 29155 působící v rámci ruské vojenské rozvědky GRU s odkazem na podrobnější informace ve zprávě americké Agentury pro kybernetickou bezpečnost (CISA).

Akce měla dle CISA mezinárodní charakter. Zapojit se měly Nizozemí, Kanada, USA, Česká republika, Německo, Estonsko, Litva, Ukrajina, ale také Austrálie a Velká Británie.

Spolupráce se podle české VZ „zaměřila na odhalení činnosti kybernetického aktéra spojovaného s jednotkou 29155 ruské vojenské rozvědky GRU“. 

Tento aktér je spojovaný s globálně prováděnými škodlivými aktivitami s cílem sabotáže, špionáže a poškození reputace, které sahají až do roku 2020, tvrdí VZ. „V lednu 2022 napadl Ukrajinu destruktivním malwarem WhisperGate.“

„Výsledkem mezinárodní spolupráce je společné doporučení (Joint CyberSecurity Advisory), které umožní jednotlivým organizacím lépe zabezpečit své počítačové systémy,“ dodá VZ.

Americká Národní bezpečnostní agentura (NSA) společně s FBI a CISA vyhodnotily, že „kybernetičtí aktéři spojení s Hlavním zpravodajským ředitelstvím ruského generálního štábu (GRU), 161. specializovaným výcvikovým střediskem (jednotka 29155), jsou nejméně od roku 2020 zodpovědní za operace v počítačových sítích proti globálním cílům za účelem špionáže, sabotáže a poškození dobrého jména“.

Kybernetičtí aktéři jednotky GRU měli podle zprávy CISA nasazovat destruktivní malware WhisperGate „proti několika ukrajinským organizacím již 13. ledna 2022“.

„Tito kybernetičtí aktéři jsou odděleni od jiných známých a zavedenějších kybernetických skupin napojených na GRU, jako jsou Jednotka 26165 a Jednotka 74455,“ dodává CISA.

Bezpečnostní opatření

Zpráva dále uvádí, že výsledkem mezinárodní operace jsou společná doporučení pro zesílení kybernetické bezpečnosti. Podle CISA zahrnují například „rutinní aktualizace systémů“ a „opravy známých zneužívaných zranitelností“.

Dále mají země povolit „vícefaktorovou autentizaci (MFA) odolnou proti phishingu pro všechny služby účtů, které jsou určeny pro externí uživatele, zejména pro webmail, virtuální privátní sítě (VPN) a účty, které přistupují ke kritickým systémům“.

Mezinárodní zatykače

Česká tajná služba BIS na síti X doplnila, že FBI v souvislosti se společnou akcí vydala mezinárodní zatykače.

„Spolupráce s nejlepšími světovými partnery je v současné bezpečnostní situaci pro Českou republiku klíčová,“ dodala BIS.

Činnost vyšetřované skupiny „zahrnuje kompromitaci webových stránek, skenování infrastruktury či exfiltraci a únik dat, která následně prodávají nebo veřejně publikují,“ shrnuje český úřad pro kybernetickou bezpečnost NÚKIB. Od počátku roku 2022 se jednotka v kyberprostoru podle NÚKIBu soustředí na narušování mezinárodního úsilí směřujícího k poskytování pomoci Ukrajině.

Již v únoru 2024 VZ informovalo, že se Česko zapojilo do mezinárodní operace Dying Ember proti aktivitám ruských tajných služeb.

„Operace spočívala v provedení opatření proti globální infrastruktuře kompromitovaných routerů zneužívaných aktérem APT28, spojovaným s ruskou vojenskou zpravodajskou službou GRU,“ uvedli v únoru vojenští zpravodajci.

Související články

Přečtěte si také

Andrej Babis
Babiš: Za covidu jsme naslouchali špatným odborníkům a uvěřili EU o vakcínách, které „nebyly až tak skvělé“

Podle Babiše jeho vláda „udělala plno chyb“, protože věřila „odborníkům“ z Ministerstva zdravotnictví a Evropské unie v období pandemie c ovidu-19.

Poslanci podpořili zmrazení odvodů OSVČ a Okamura ustál hlasování o jeho sesazení z čela sněmovny

Poslanci dnes projednali návrh koalice na snížení odvodů o OSVČ coby „zpátečky“ od tzv. konsolidačního balíčku minulé vlády. Na plénu také ustál pozici předsedy Sněmovny Tomio Okamura...

Turek opět v centru dění. Sněmovna vyzvala prezidenta k respektování Ústavy, ten obratem reagoval

Sněmovna dnes vyzvala prezidenta Petra Pavla k respektování ústavy kvůli nejmenování poslance Filipa Turka ministrem. Prezident usnesení bere na vědomí, odmítá však, že by Sněmovna...

„Pokud Evropa zůstane jediným subjektem, který dodržuje mezinárodní právo, nepředpovídám jí světlou budoucnost,“ říká politolog

Francouzský politolog rozebírá ambice Donalda Trumpa, vztahy USA s Ruskem a Čínou, vývoj na Ukrajině i rizika dohody EU–Mercosur. Kritizuje wokismus v Evropě a varuje před civilizačním úpadkem Starého kontinentu.

Hongkongský model „jedna země, dva systémy“ nezradil Jimmy Lai – porušil ho Peking

Případ Jimmyho Laie ukazuje, jak rozbití právního státu v Hongkongu podkopalo důvěru investorů a změnilo město v rizikové prostředí natrvalo.

Z 15 na 22 tisíc – nedostatek čipů brzy přinese skokové zdražení počítačů a mobilů

Umělá inteligence odsává příliš mnoho paměťových čipů z trhu. Jejich nedostatek se projeví skokovým zdražováním mobilů a počítačů již v nejbližších měsících, očekávají lidé z oboru.

Cena ropy brzdí výstavbu futuristického města v poušti. Urbanistický klenot či bláznivé mrhání penězi?

Oficiální představitelé Saúdské Arábie oznámili, že kvůli nízkým cenám ropy omezí megalomanský projekt výstavby futuristického města The Line. Odborníci kritizuji jeho výstavbu kvůli sociálním a environmentálním dopadům.

Chrám Kijomizu-dera, založený roku 778, patří k nejstarším a nejuctívanějším buddhistickým chrámům v Kjótu v Japonsku. (Mistervlad / Shutterstock)
Jak strávit 24 hodin v Kjótu

Bývalé císařské hlavní město Japonska nabízí více než tisíc let krásy, kultury a spirituality – od čajových obřadů gejš až po zlaté chrámy.

Rámův most: přírodní útvar, nebo lidské dílo?

Úzký pás pevniny v Pálkském zálivu spojuje epos, víru, geologii i moderní politiku. Rámův most je pro jedny posvátnou památkou, pro jiné přírodním útvarem – a jeho osud dnes řeší soudy, vědci i vláda.