Kybernetický útok proti Číně - kdo a kam cílí?

06. 05. 2020 | 12:17
Přečteno 4582 krát
Před nějakou dobou jsem sepsala polemiku na téma, zda Čína vyhrála boj s koronavirem, jak v poslední době hojně uvádí některá média. Zaměřila jsem se zejména na čísla prezentovaná čínskou vládou, jež nekorespondují s veřejně dostupnými informacemi (počet vydávaných uren ve Wu Chanu a další). Jaká jsou tedy skutečná čísla a je vůbec možné je získat?

V rámci opatření spojených s koronavirem se velká část firem rozhodla přejít na tzv. home office. K tomuto kroku nepřistoupily pouze firmy, ale i většina institucí, vládních organizací a úřadů nyní operuje z domu. To však přináší určitá bezpečnostní rizika - velká část institucí není a nebyla připravena na práci v online prostoru v takovém rozsahu a velmi často čelí hackerským útokům; a ne vždy úspěšně. Obrovské toky dat nyní proudí skrze video konference či na nedostatečně zabezpečených serverech, kam se pracovníci připojují přes vzdálený přístup. Obecně vzato, zajištění bezpečného přenosu informací je nyní velkým tématem.

Na počátku dubna Čína oznámila, že více než 200 VPN vládních serverů bylo napadeno hackery, z nichž 174 bylo umístěno na sítích vládních agentur v Pekingu a Šanghaji, další potom na čínských diplomatických pracovištích například v Itálii, Velké Británii, Pákistánu, Thajsku, Arménii a dalších. Hackeři využili dosud neznámou chybu v podnikovém softwaru Sangfor SSL VPN, využívaného pro práci přes vzdálený přístup, kde nahradili soubor s názvem SangorUD.exe verzí s boodytrapperem (do sítě byl nainstalován škodlivý software, jež pronikl do počítačů uživatelů za účelem sesbírat citlivá data).

Útok je připisovaný hackerské skupině DarkHotel, jejíž původ je nejasný - některé zdroje uvádějí, že se jedná o jihokorejskou skupinu, jiné tvrdí, že útoky přichází ze Severní Koreji. Kapersky lab ve své rozsáhlé analýze z roku 2014 uvádí, že kódy jsou psané v korejštině a angličtině, neposkytuje však hlubší geografickou analýzu. Co upoutává pozornost je cílová skupina a způsob provedení útoků. Skupina je známá od roku 2007, kdy začala skrze málo zabezpečené hotelové sítě napadat osobní zařízení hotelových zákazníků. Za oběti si vybírá pracovníky vládních agentur, tvůrce obranné, obchodní či energetické politiky a nejvyšší vládní představitele. Hackeři dopředu ví, kde bude jejich oběť ubytována a útok je vysoce individualizovaný - nabourání do osobního zařízení a následná krádež dat je sofistikovaná a nedochází k ní skrze běžně užívané viry.

Agentura Bitdefender, jež se zaměřuje na globální kyberbezpečnost, se na základě dostupných informací domnívá, že hackerská skupina je řízená (korejskou) vládou a jejím cílem je špionáž vládních agentur. Kaspersky lab dodává, že samotný útok není cílem, ale slouží k dlouhodobému dohledu nad činnostmi “nepřátelských” vlád.

S příchodem pandemie došlo ke změně cílové skupiny a v březnu byly napadeny servery Světové zdravotnické organizace a přidružených organizací. Pravděpodobným cílem bylo získat neveřejná data o koronaviru a výměnu informací mezi zdravotnickými systémy. Ze stejného důvodu byla napadena i Čína, a to z pozice “země která vyhrála boj koronavirem”. Došlo totiž k napadení jak serverů v Pekingu a Šanghaji, tak čínských diplomatických sídel v zemích, kde je koronavirus nejrozšířenější, s cílem odhalit informační toky mezi těmito sídly. Přes počáteční sympatie k Číně ze strany mnoha zemí ohledně toho, jak se poprala s koronavirem, začínají vyplouvat na povrch informace, ze kterých je zřejmé, že Čína lhala a opakovaně lže o dané situaci. Média se tak začínají ptát: “Jak to tedy je?”

Získat relevantní data z Číny je nyní komplikovanější, než obvykle. K již dříve zakázaným službám, jako jsou Instagram, Twitter, Facebook či Google, čínská vláda ze strachu z úniku jakýchkoliv informací zařadila pod taktovku Great Firewall (systém blokující zahraniční servery a vybrané webové stránky) také online hry a zakázala číňanům komunikovat s cizinci. Není tedy překvapením, že nelegální získání dat je jediným způsobem, jak zjistit pravé informace. Vládní informace jsou však nyní mnohem náchylnější na únik, jelikož i Čína se vydala cestou karantény a home office a skrze sítě VPN proudí obrovské množství citlivých dat.

Prozatím není známo, zda DarkHotel kýžená data získal a jak s nimi naloží. Pakliže se jedná o vládou řízené uskupení, lze čekat, že daná vláda získá velmi silnou pozici vůči Číně a je otázkou, jak ji bude chtít využít. Byl by samozřejmě obrovský rozdíl v tom, zda by skupina byla řízená jihokorejskou nebo severokorejskou vládou. Severní Korea v současnosti čelí ekonomickým i obchodním restrikcím ze strany většiny států a je to právě Čína, kdo vůči Koreji tyto sankce neuplatňuje. Bylo by tedy pošetilé zaprodat jediného obchodního partnera. Pakliže se data nachází v rukou Jižní Koreji, můžeme uvažovat o předání informací například zpravodajské službě 5 eyes (anglofonní zpravodajská aliance zahrnující Austrálii, Kanadu, Nový Zéland, Spojené Království a USA) či naopak.

Vznášet dotaz, zda si může jakákoliv vláda dovolit tímto způsobem napadat servery ostatních zemí je poměrně zbytečné. Nemůže. Nicméně, pokud jsou data nyní v rukou nezávislé hackerské skupiny, je velmi pravděpodobné, že je bude chtít prodat tomu, kdo nabídne nejvyšší sumu. A s postupem času vyjde pravda o tom, jak moc Čínská komunistická strana o smrtícím viru lhala, stejně tak jako vyjde najevo kdo ve skutečnosti za útokem stojí. Je otázka, nebude-li moc pozdě.

Blogeři abecedně

A Aktuálně.cz Blog · Atapana Mnislav Zelený B Baar Vladimír · Babka Michael · Balabán Miloš · Bartoníček Radek · Bartošek Jan · Bartošová Ela · Bavlšíková Adéla · Bečková Kateřina · Bednář Vojtěch · Bělobrádek Pavel · Beránek Jan · Berkovcová Jana · Bernard Josef · Berwid-Buquoy Jan · Bielinová Petra · Bína Jiří · Bízková Rut · Blaha Stanislav · Blažek Kamil · Bobek Miroslav · Boehmová Tereza · Brenna Yngvar · Bureš Radim · Bůžek Lukáš · Byčkov Semjon C Cerman Ivo · Cizinsky Ludvik Č Černoušek Štěpán · Česko Chytré · Čipera Erik · Čtenářův blog D David Jiří · Davis Magdalena · Dienstbier Jiří · Dlabajová Martina · Dolejš Jiří · Dostál Ondřej · Dudák Vladislav · Duka Dominik · Duong Nguyen Thi Thuy · Dvořák Jan · Dvořák Petr · Dvořáková Vladimíra E Elfmark František F Fafejtová Klára · Fajt Jiří · Fendrych Martin · Fiala Petr · Fibigerová Markéta · Fischer Pavel G Gálik Stanislav · Gargulák Karel · Geislerová Ester · Girsa Václav · Glanc Tomáš · Goláň Tomáš · Gregorová Markéta · Groman Martin H Hájek Jan · Hála Martin · Halík Tomáš · Hamáček Jan · Hampl Václav · Hamplová Jana · Hapala Jiří · Hasenkopf Pavel · Hastík František · Havel Petr · Heller Šimon · Herman Daniel · Heroldová Martina · Hilšer Marek · Hladík Petr · Hlaváček Petr · Hlubučková Andrea · Hnízdil Jan · Hokovský Radko · Holásková Kamila · Holmerová Iva · Honzák Radkin · Horáková Adéla · Horký Petr · Hořejš Nikola · Hořejší Václav · Hrabálek Alexandr · Hradilková Jana · Hrstka Filip · Hřib Zdeněk · Hubálková Pavla · Hubinger Václav · Hülle Tomáš · Hušek Radek · Hvížďala Karel CH Charanzová Dita · Chlup Radek · Chromý Heřman · Chýla Jiří · Chytil Ondřej J Janda Jakub · Janeček Karel · Janeček Vít · Janečková Tereza · Janyška Petr · Jelínková Michaela Mlíčková · Jourová Věra · Just Jiří · Just Vladimír K Kaláb Tomáš · Kania Ondřej · Karfík Filip · Karlický Josef · Klan Petr · Klepárník  Vít · Klíma Pavel · Klíma Vít · Klimeš David · Klusoň Jan · Kňapová Kateřina · Kocián Antonín · Kohoutová Růžena · Koch Paul Vincent · Kolaja Marcel · Kolářová Marie · Kolínská Petra · Kolovratník Martin · Konrádová Kateřina · Kopeček Lubomír · Kostlán František · Kotišová Miluš · Koudelka Zdeněk · Koutská Petra Schwarz · Kozák Kryštof · Krafl Martin · Krása Václav · Kraus Ivan · Kroupová Johana · Křeček Stanislav · Kubr Milan · Kučera Josef · Kučera Vladimír · Kučerová Karolína · Kuchař Jakub · Kuchař Jaroslav · Kukal Petr · Kupka Martin · Kuras Benjamin · Kutílek Petr · Kužílek Oldřich · Kyselý Ondřej L Laně Tomáš · Linhart Zbyněk · Lipavský Jan · Lipold Jan · Lomová Olga M Máca Roman · Mahdalová Eva · Máchalová Jana · Maláčová Jana · Málková Ivana · Marvanová Hana · Mašát Martin · Měska Jiří · Metelka Ladislav · Michálek Libor · Miller Robert · Minář Mikuláš · Minařík Petr · Mittner Jiří · Moore Markéta · Mrkvička Jan · Müller Zdeněk · Mundier Milan · Münich Daniel N Nacher Patrik · Nachtigallová Mariana Novotná · Návrat Petr · Navrátil Marek · Němec Václav · Nerudová Danuše · Nerušil Josef · Niedermayer Luděk · Nosková Věra · Nouzová Pavlína · Nováčková Jana · Novák Aleš · Novotný Martin · Novotný Vít · Nožička Josef O Obluk Karel · Ocelák Radek · Oláh Michal · Ouhel Tomáš · Oujezdská Marie · Outlý Jan P Pačes Václav · Palik Michal · Paroubek Jiří · Pavel Petr · Pavelka Zdenko · Payne Jan · Payne Petr Pazdera · Pehe Jiří · Peksa Mikuláš · Pelda Zdeněk · Petrák Milán · Petříček Tomáš · Petříčková Iva · Pfeffer Vladimír · Pfeiler Tomáš · Pícha Vladimír · Pilip Ivan · Pitek Daniel · Pixová Michaela · Plaček Jan · Podzimek Jan · Pohled zblízka · Polách Kamil · Polčák Stanislav · Potměšilová Hana · Pražskej blog · Prouza Tomáš R Rabas Přemysl · Rajmon David · Rakušan Vít · Ráž Roman · Redakce Aktuálně.cz  · Reiner Martin · Richterová Olga · Robejšek Petr · Ruščák Andrej · Rydzyk Pavel · Rychlík Jan Ř Řebíková Barbora · Řeháčková Karolína Avivi · Říha Miloš · Řízek Tomáš S Sedlák Martin · Seitlová Jitka · Schneider Ondřej · Schwarzenberg Karel · Sirový Michal · Skalíková Lucie · Skuhrovec Jiří · Sládek Jan · Sláma Bohumil · Slavíček Jan · Slejška Zdeněk · Slimáková Margit · Smoljak David · Smutný Pavel · Sobíšek Pavel · Sokačová Linda · Soukal Josef · Soukup Ondřej · Sportbar · Staněk Antonín · Stanoev Martin · Stehlík Michal · Stehlíková Džamila · Stránský Martin Jan · Strmiska Jan · Stulík David · Svárovský Martin · Svoboda Cyril · Svoboda Jiří · Svoboda Pavel · Sýkora Filip · Syrovátka Jonáš Š Šebek Tomáš · Šefrnová Tereza · Šimáček Martin · Šimková Karolína · Šindelář Pavel · Šípová Adéla · Šlechtová Karla · Šmíd Milan · Šojdrová Michaela · Šoltés Michal · Špalková Veronika Krátká · Špinka Filip · Špok Dalibor · Šteffl Ondřej · Štěpán Martin · Štěpánek Pavel · Štern Ivan · Štern Jan · Štětka Václav · Štrobl Daniel T T. Tereza · Táborský Adam · Tejkalová N. Alice · Telička Pavel · Titěrová Kristýna · Tolasz Radim · Tománek Jan · Tomčiak Boris · Tomek Prokop · Tomský Alexander · Trantina Pavel · Tůma Petr · Turek Jan U Uhl Petr · Urban Jan V Vacková Pavla · Václav Petr · Vaculík Jan · Vácha Marek · Valdrová Jana · Vančurová Martina · Vavruška Dalibor · Věchet Martin Geronimo · Vendlová Veronika · Vhrsti · Vích Tomáš · Vlach Robert · Vodrážka Mirek · Vojtěch Adam · Vojtková Michaela Trtíková · Vostrá Denisa · Výborný Marek · Vyskočil František W Walek Czeslaw · Wichterle Kamil · Wirthová Jitka · Witassek Libor Z Zádrapa Lukáš · Zajíček Zdeněk · Zaorálek Lubomír · Závodský Ondřej · Zelený Milan · Zeman Václav · Zima Tomáš · Zlatuška Jiří · Zouzalík Marek Ž Žák Miroslav · Žák Václav · Žantovský Michael · Žantovský Petr Ostatní Dlouhodobě neaktivní blogy