• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hackeři spojovaní s ruskou FSB zaútočili na vysoce postavené ukrajinské cíle

itbiz
24. 9. 2025
| Zprávičky

Experti z ESETu zaznamenali, že nástroj APT skupiny Gamaredon s názvem PteroGraphin útočníci použili k opětovnému spuštění backdooru Kazuar APT skupiny Turla, a to na zařízení na Ukrajině. Nedávno také detekovali, že tento backdoor byl nasazen pomocí nástrojů PteroOdd a PteroPaste, které opět patří skupině Gamaredon.
S vysokou mírou jistoty proto mohou potvrdit, že útočníci ze skupiny Gamaredon spolupracují s útočníky ze skupiny Turla.
Obě skupiny jsou napojeny na Federální službu bezpečnosti (FSB), hlavní domácí zpravodajskou a bezpečnostní agenturu Ruska.
Počet obětí skupiny Turla je ve srovnání s počtem kompromitací skupiny Gamaredon velmi nízký, což naznačuje, že skupina Turla si za své cíle vybírala zařízení, která pro ni měla největší hodnotu.

APT skupiny Gamaredon a Turla společně zaútočily na vysoce postavené cíle na Ukrajině. Na napadených zařízeních nasadili útočníci ze skupiny Gamaredon širokou škálu nástrojů. V jednom případě byli díky nim útočníci ze skupiny Turla schopni vydávat své příkazy.

„V průběhu tohoto roku jsme detekovali aktivity skupiny Turla na sedmi zařízeních na Ukrajině. Vzhledem k tomu, že skupina Gamaredon kompromituje stovky, ne-li tisíce zařízení, se zdá, že útočníci z Turla mají zájem pouze o konkrétní cíle, pravděpodobně ty, které obsahují vysoce citlivé informace,“ říká Robert Šuman, vedoucí pražské výzkumné pobočky společnosti ESET.

V únoru 2025 bezpečnostní experti z ESETu zaznamenali spuštění backdooru Kazuar skupiny Turla prostřednictvím nástrojů PteroGraphin a PteroOdd skupiny Gamaredon, a to na zařízení na Ukrajině. Nástroj PteroGraphin útočníci využili k restartování backdooru Kazuar v3, a to pravděpodobně poté, co došlo k jeho pádu nebo se nespustil automaticky. Útočníci z Turla tedy nástroj PteroGraphin pravděpodobně použili jako metodu obnovy. Poprvé se tak podařilo propojit tyto dvě skupiny na základě technických indikátorů. V dubnu a červnu 2025 pak experti z ESETu zaznamenali, že backdoor Kazuar v2 útočníci nasadili pomocí nástrojů PteroOdd a PteroPaste patřících opět skupině Gamaredon.

Backdoor Kazuar v3 je nejnovější verze škodlivého kódu z malware rodiny Kazuar. Jedná se o pokročilý špionážní malware napsaný v programovacím jazyce C#, který, jak se ESET domnívá, používá výhradně skupina Turla. Poprvé jej kyberbezpečnostní specialisté objevili v roce 2016. Dalším malwarem, který nasadila v rámci zjištěných aktivit skupina Gamaredon, byly nástroje PteroLNK, PteroStew a PteroEffigy.

Obě skupiny jsou podle Esetu součástí ruské FSB. Podle Služby bezpečnosti Ukrajiny provozují skupinu Gamaredon důstojníci 18. centra FSB (známého také jako Centrum informační bezpečnosti) na Krymu, které je součástí kontrarozvědné služby FSB. Pokud jde o skupinu Turla, britské Národní centrum kybernetické bezpečnosti (NCSC) ji spojuje s 16. centrem FSB, což je hlavní ruská agentura signálového zpravodajství.

Rubriky: Security

Související příspěvky

Ransomwarový útok stojí české oběti 8,25 milionu korun
Články

Fortinet poukazuje na prudký nárůst kyberkriminality využívající AI

13. 5. 2026
Zprávičky

Tržby antivirové Gen Digital loni poprvé překonaly hranici 5 miliard dolarů

8. 5. 2026
Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

Acronis uvádí GenAI Protection pro bezpečné využívání AI

7. 5. 2026
Bude 5G v budoucnosti motorem ekonomiky?
Články

Útoky se skrývají ve virtuálních strojích. Firmy je často vůbec nevidí

29. 4. 2026

Zprávičky

Flexibilní elektronika naráží na polovodiče typu n

Investice do AI zvyšují ceny čipů, začíná to dopadat na spotřebitele

ČTK
13. 5. 2026

Náklady na infrastrukturu pro umělou inteligenci (AI) nadále rostou. Už teď se to začíná

EK chystá pravidla pro věkové omezení sociálních sítí, řekla von der Leyenová

ČTK
13. 5. 2026

Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi

Ebay odmítla nabídku na převzetí od Gamestopu

ČTK
12. 5. 2026

Internetový prodejce eBay odmítl nabídku na převzetí od amerického prodejce videoher GameStop za 55

Infrastruktura ČD – Telematiky pohání národní kvantovou komunikační síť CZQCI

itbiz
12. 5. 2026

Na páteřní optické infrastruktuře ČD - Telematiky byla slavnostně spuštěna česká národní kvantová komunikační

Rheinmetall a Deutsche Telekom chtějí společně vyvinout systém na obranu před drony

ČTK
12. 5. 2026

Německá zbrojařská společnost Rheinmetall a telekomunikační firma Deutsche Telekom chtějí společně vyvinout systém obrany

loudflare propustí více než 20 procent zaměstnanců kvůli většímu využití AI

ČTK
12. 5. 2026

Internetová infrastrukturní služba Cloudflare zruší 1 100 pracovních míst, což odpovídá více než 20

Kryptoměny a jejich ekonomika

Stablecoiny vázané na euro přinášejí podle šéfky ECB více rizik než výhod

ČTK
12. 5. 2026

Prezidentka Evropské centrální banky Christine Lagardeová se vyjádřila skepticky k možnému přínosu stablecoinů vázaných

Přes 80 % dodavatelů IT plánuje zavést či posílit své MSP služby

Redakce
11. 5. 2026

U 24 % respondentů již příjmy z MSP služeb tvoří přes polovinu jejich celkových příjmů.

Tiskové zprávy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Firmy narážejí na rostoucí komplexitu moderní infrastruktury

Platforma Portworx od společnosti Everpure přináší nativní správu dat do prostředí Red Hat OpenShift

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 19
Doporučené 19. května - 21. května

TechEd 2026

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Sampling

Agregovaná data

VOD – Video on Demand

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.