- Hackerská skupina z Ruska minulý týden ve velkém útočila na české organizace
- Cílem byly služby a weby některých českých letišť, pražské metro či portál IDOS.cz
- Jednalo se o DDoS útoky, které měly přetížit servery, k prolomení zabezpečení nedošlo
V uplynulém týdnu čelila řada českých organizací kyberútokům ruské hacktivistické skupiny NoName057(16), která je aktivní od března 2022 a jejíž vznik souvisí s právě probíhajícím válečným konfliktem. Pod palbou byly mimo jiné weby a služby Letiště Letňany, IDOS.cz, Pražské integrované dopravy, Letiště Brno – Tuřany, ČD Cargo, pražského metra nebo třeba Ministerstva zahraničních věcí a Dopravního podniku hlavního města Prahy. Jak upozorňuje kyberbezpečnostní společnost Check Point Software Technologies, útoky se na svém telegramovém účtu, jehož ruská verze má více než 45 000 odběratelů a anglická verze přes 2 600 členů, pochlubila právě tato skupina.
Útok na cíle podporující Ukrajinu
Hackerská skupina NoName057(16) demonstrativně útočí na cíle, které projeví podporu Ukrajině nebo jsou z nějakého důvodu vyhodnoceny jako protiruské. Skupina je velmi aktivní a opakovaně se zaměřuje i na Českou republiku. Viděli jsme to například během prezidentských voleb. NoName057(16) disponuje obrovskou silou, takže dokáže ‚zlikvidovat‘ webové stránky vlád, bank, velkých organizací, letišť, telekomunikačních společností a podobně. Skupina se svými útoky také ráda chlubí a informuje fanoušky o úspěších, navíc se snaží nalákat i další podporovatele a v rámci projektu DDosia Projects motivovat k útokům i dobrovolníky. Nejaktivnější z nich dokonce dostávají finanční odměny ve výši až 25 000 Kč.
Je důležité zmínit, že se v těchto případech nejedná o klasické hackerské útoky v tom smyslu, že by došlo k prolomení nebo narušení bezpečnosti. Při DDoS útocích hackeři zaplaví webovou stránku různými komunikačními požadavky a při dosažení kritického množství jinak legitimních požadavků se webová stránka nebo služba zhroutí a je nedostupná. Někdy minuty, někdy hodiny.
russia hackers targeting CZ webs again.
We continue our journey through the services of the Prague Integrated Transport Portal (PID) – we killed a site with a bus traffic map:https://t.co/tY6CaBkXb6#PID #Prague #ddos #ddosattack #noname057#NUKIB @PIDoficialni @NUKIB_CZ pic.twitter.com/Qc6sJs6at9— John Spectator (@johnspectator) June 25, 2023
DDoS útoky mají dopad na uživatele, kteří se na stránku nebo službu nemohou dostat, ale nejedná se o sofistikovaný útok. Může jej provést kdokoli, kdo má nebo si pronajme botnet s dostatečnou silou a získá přístup k nástrojům, které umožňují zasílání velkého množství požadavků na jednu webovou stránku. Například ruská hackerská skupina Killnet ovládá jeden z největších aktivních botnetů složený ze 4,5 milionu infikovaných zařízení.
DDoS útokům lze samozřejmě předcházet. Je to otázka zdrojů a řízení rizik, při nasazení správných nástrojů a technik stránky odolají i velmi masivnímu útoku. Hackeři analyzují možnosti a kapacitu vytipovaných webových stránek a zvyšují počet zasílaných požadavků až do doby, kdy se stránka zhroutí.
Protože ale pro většinu společností nejsou podobné výpadky kritické, investují raději do jiných věcí a přetrpí, když jsou webové stránky dočasně mimo provoz,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.