TOPlist

Ruští hackeři útočili na česká letiště, metro a další organizace

Praha Prague sit network hackersky utok Midjourney
  • Hackerská skupina z Ruska minulý týden ve velkém útočila na české organizace
  • Cílem byly služby a weby některých českých letišť, pražské metro či portál IDOS.cz
  • Jednalo se o DDoS útoky, které měly přetížit servery, k prolomení zabezpečení nedošlo

V uplynulém týdnu čelila řada českých organizací kyberútokům ruské hacktivistické skupiny NoName057(16), která je aktivní od března 2022 a jejíž vznik souvisí s právě probíhajícím válečným konfliktem. Pod palbou byly mimo jiné weby a služby Letiště Letňany, IDOS.cz, Pražské integrované dopravy, Letiště Brno – Tuřany, ČD Cargo, pražského metra nebo třeba Ministerstva zahraničních věcí a Dopravního podniku hlavního města Prahy. Jak upozorňuje kyberbezpečnostní společnost Check Point Software Technologies, útoky se na svém telegramovém účtu, jehož ruská verze má více než 45 000 odběratelů a anglická verze přes 2 600 členů, pochlubila právě tato skupina.

Útok na cíle podporující Ukrajinu

Hackerská skupina NoName057(16) demonstrativně útočí na cíle, které projeví podporu Ukrajině nebo jsou z nějakého důvodu vyhodnoceny jako protiruské. Skupina je velmi aktivní a opakovaně se zaměřuje i na Českou republiku. Viděli jsme to například během prezidentských voleb. NoName057(16) disponuje obrovskou silou, takže dokáže ‚zlikvidovat‘ webové stránky vlád, bank, velkých organizací, letišť, telekomunikačních společností a podobně. Skupina se svými útoky také ráda chlubí a informuje fanoušky o úspěších, navíc se snaží nalákat i další podporovatele a v rámci projektu DDosia Projects motivovat k útokům i dobrovolníky. Nejaktivnější z nich dokonce dostávají finanční odměny ve výši až 25 000 Kč.

DDos útoku se minulý týden nevyhl ani web Letiště Letňany
DDos útoku se minulý týden nevyhl ani web Letiště Letňany

Je důležité zmínit, že se v těchto případech nejedná o klasické hackerské útoky v tom smyslu, že by došlo k prolomení nebo narušení bezpečnosti. Při DDoS útocích hackeři zaplaví webovou stránku různými komunikačními požadavky a při dosažení kritického množství jinak legitimních požadavků se webová stránka nebo služba zhroutí a je nedostupná. Někdy minuty, někdy hodiny.

DDoS útoky mají dopad na uživatele, kteří se na stránku nebo službu nemohou dostat, ale nejedná se o sofistikovaný útok. Může jej provést kdokoli, kdo má nebo si pronajme botnet s dostatečnou silou a získá přístup k nástrojům, které umožňují zasílání velkého množství požadavků na jednu webovou stránku. Například ruská hackerská skupina Killnet ovládá jeden z největších aktivních botnetů složený ze 4,5 milionu infikovaných zařízení.

DDoS útokům lze samozřejmě předcházet. Je to otázka zdrojů a řízení rizik, při nasazení správných nástrojů a technik  stránky odolají i velmi masivnímu útoku. Hackeři analyzují možnosti a kapacitu vytipovaných webových stránek a zvyšují počet zasílaných požadavků až do doby, kdy se stránka zhroutí.

Protože ale pro většinu společností nejsou podobné výpadky kritické, investují raději do jiných věcí a přetrpí, když jsou webové stránky dočasně mimo provoz,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.

Autor článku Michal Javůrek
Michal Javůrek
Nadšenec do mobilních technologií, vášnivý fotograf, cyklista a sběratel starých telefonů. Pokud zrovna nesedím u počítače, najdete mě v přírodě s fotoaparátem přes rameno, nebo v sedle na kole.

Kapitoly článku