• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

BIS: Největší kyberútoky loni směřovaly na MZV, jeden zřejmě z Ruska

ČTK
3. 12. 2018
| Zprávičky

V rámci kampaně APT28/Sofacy zaznamenala BIS i narušení e-mailů osob spojených s ministerstvem obrany či armádou.
Nejvýraznějším případem kyberšpionáže byl loni podle dnes vydané výroční zprávy Bezpečnostní informační služby (BIS) dlouhodobý útok na poštu ministerstva zahraničních věcí (MZV). Na resort směřoval i další útok, u kterého je z dostupných informací zřejmé, že byl součástí hackerských kampaní s původem v Rusku. Při nejrozsáhlejším útoku hackeři systém narušili nejpozději začátkem roku 2016 a do odhalení o rok později měli přístup ke 150 schránkám zaměstnanců, odkud kopírovali e-maily včetně příloh. Získali tak údaje vhodné pro další útoky a seznam možných cílů napříč státními institucemi, uvádí BIS.

Na Černínský palác směřoval i útok, při kterém se hackeři od prosince 2016 snažili uhádnout přístupové údaje do několika set schránek „hrubou silou“. „Z veškerých učiněných zjištění je zřejmé, že se jednalo o kyberšpionážní kampaně Turla pocházející od ruské zpravodajské služby FSB a APT28/Sofacy, která se připisuje ruské vojenské zpravodajské službě GRU,“ konstatovala BIS. Oba incidenty na MZV spolu zřejmě nesouvisely.

V rámci kampaně APT28/Sofacy zaznamenala BIS i narušení e-mailů osob spojených s ministerstvem obrany či armádou. Útočníci zřejmě nezískali utajované informace, dostali se ale k citlivým a osobním údajům.

O dlouhodobém útoku na MZV loni informoval tehdejší ministr Lubomír Zaorálek (ČSSD). Útočníci pronikli do e-mailových účtů některých zaměstnanců resortu včetně ministrovy schránky a účtů některých náměstků. Podle expertů musel čin spáchat jiný stát a připomínal útok na internetový sytém Demokratické strany v USA. Z tohoto útoku americké tajné služby obvinily Rusko.

Podle BIS útočníci k poště přistupovali nejméně od začátku roku 2016 a kopírovali e-maily včetně příloh. „Získali tak údaje využitelné pro budoucí útoky i seznam dalších možných cílů, a to v rozsahu průřezově prakticky všemi významnými státními institucemi. Pozornost útočníků se soustředila především na schránky nejvyšších představitelů ministerstva,“ uvádí zpráva. Případ se podobal jiným, které se uskutečnily ve stejné době také jinde v Evropě.

Kampaň APT28/Sofacy označuje BIS za jednu z nejaktivnějších. Necílí podle ní jen na data, ale i na krádeže osobních a přihlašovacích údajů, které lze použít k sofistikovaným tzv. spearphishingovým útokům. Při nich se útok provede prostřednictvím e-mailů, které působí, že pochází od někoho, koho příjemce dobře zná a věří mu.

V souvislosti s kampaní směřovaly podle BIS některé útoky i na české vojenské cíle. „K nejzávažnějším patřily kompromitace několika soukromých e-mailových účtů patřících osobám spojeným s ministerstvem obrany a Armádou ČR a kompromitace IP adresy patřící MO ČR/AČR malwarem známým pod názvem X-Agent,“ uvedla BIS. Hackeři podle tajné služby nejspíš nezískali utajované informace, ale disponují osobními a citlivými údaji, které lze zneužít pro další útoky a nelegitimní aktivity.

Rubriky: České ITSecurityVeřejná správa

Související příspěvky

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Články

Nový zákon o kybernetické bezpečnosti vstupuje v platnost

3. 11. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nový kybernetický zákon dopadne na až 10 000 subjektů

2. 11. 2025
Zprávičky

Cloudové služby nakupuje již více než polovina českých firem

30. 10. 2025
Zprávičky

Cílem severokorejských hackerů se stali vývojáři dronů ve střední a jihovýchodní Evropě

29. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Nový kybernetický zákon dopadne na až 10 000 subjektů

ČTK
2. 11. 2025

Nový zákon o kybernetické bezpečnosti (NIS2) se od listopadu, kdy začíná být účinný, dotkne

Nvidia dodá 260 000 čipů pro AI vládě a firmám v Jižní Koreji

ČTK
1. 11. 2025

Americký výrobce čipů Nvidia se dohodl na dodávkách více než 260.000 svých nejpokročilejších čipů

Čtvrtletní výnosy firmy Alphabet poprvé překonaly 100 miliard dolarů

ČTK
1. 11. 2025

Výnosy americké technologické společnosti Alphabet, jejíž součástí je také internetová společnost Google, ve třetím

Zisk firmy Meta kvůli mimořádným nákladům klesl o 83 %, výnosy vzrostly

ČTK
1. 11. 2025

Americké internetové společnosti Meta Platforms, která provozuje například sociální sítě Facebook a Instagram či

Apple navýšil tržby o 8 % na 102,47 miliardy dolarů, překonal očekávání

ČTK
1. 11. 2025

Americká technologická společnost Apple zvýšila ve čtvrtém čtvrtletí svého finančního roku tržby meziročně o

Microsoftu vzrostl zisk o 12 %, tržby překonaly očekávání analytiků

ČTK
1. 11. 2025

Americká softwarová společnost Microsoft navýšila čistý zisk v prvním čtvrtletí svého finančního roku meziročně

Cloudové služby nakupuje již více než polovina českých firem

Pavel Houser
30. 10. 2025

Polovina podniků uvedla, že v roce 2025 používala informační systém pro řízení a plánování

Cloudovou službu Microsoft Azure zasáhl výpadek, postihl Copilota či aerolinky

ČTK
30. 10. 2025

Cloudovou službu Azure americké firmy Microsoft včera postihl výpadek. Firma to uvedla na webu

Tiskové zprávy

MPO v programu TWIST na projekty výzkumu a vývoje umělé inteligence rozdělí 800 milionů Kč

GFI Software: třetina pracovních uživatelů se zpozdí s e-mailovou odpovědí o více než 1 den

Společnost QNAP oznamuje beta verzi funkce Virtual Machine High Availability (HA) ve Virtualization Station 4

Bezpečné postupy pro vyřazení softwaru a možnosti odkupu

NetApp a Red Hat urychlují modernizaci IT pomocí Red Hat OpenShift Virtualization

Méně dat, více automatizace. EG.D po modernizaci podnikového systému míří k využití AI

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

VRRP

Property finance credit manager

Kontokorent

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.