Česko čelí vlně DDoS útoků, hacktivisti cílí na stát i energetiku

Proruská skupina NoName057(16) zahájila v pondělí sérii kybernetických útoků na českou infrastrukturu. Zasaženy jsou weby státní správy, samosprávy, dopravy a energetických firmem. Útočníci rovněž tvrdí, že pronikli do řídicího systému jedné z domácích kotelen.

Česká republika čelí od pondělního státního svátku rozsáhlé vlně DDoS útoků. Proruská hacktivistická skupina NoName057(16), známá také jako DDoSia, zaměřuje své aktivity na portály státních institucí, samosprávy, energetiku, dopravu a dodavatelé obranného sektoru. Vyplývá to z analýzy společnosti ComSource.

„Nejde o jednorázový incident, ale o souvislou vlnu, která běží od pondělního státního svátku a doposud neustala. Skupina své cíle průběžně zveřejňuje na Telegramu a útoky zdůvodňuje českou podporou Ukrajiny. Volí weby, jejichž výpadek by byl viditelný, cílí zejména na portály subjektů státní správy a samosprávy a služby spojené s energetikou, dopravou a obranou,“ uvedl expert na kybernetickou bezpečnost a spolumajitel ComSource Michal Štusák.

Pochybnosti o úspěšnosti útoků

Skupina jako důkaz svých úspěchů zveřejňuje odkazy na online testy dostupnosti. Podle odborníků však takové materiály nemusí reálný výpadek potvrzovat a slouží spíše k propagaci.

„Samotné zobrazení chyby v jednom testu ještě neznamená, že byl útok úspěšný. Podstatné je, zda a jak dlouho výpadek trval a zda a jak ho zaznamenali skuteční uživatelé,“ upozornil Štusák.

Hrozba pro průmyslové systémy

Vážněji působí informace z pondělí, kdy skupina ohlásila získání plného přístupu k řídicímu systému nejmenované české kotelny. Útočníci údajně mohli měnit teploty či vypínat čerpadla, což doložili videem. Toto tvrzení ale zatím nelze nezávisle ověřit.

„Pokud se tvrzení potvrdí, půjde o zásadně jinou kategorii než DDoS útoky. Ukazuje to na nedostatečné zabezpečení provozních technologií. K tomuto případu nemáme více informací, ale dlouhodobě jedna z nejčastějších chyb v průmyslových prostředích je nedostatečné oddělení a kontrola přístupu k provozním technologiím přes internet,“ konstatoval Štusák.

Analytici firmám doporučují nasadit preventivní anti-DDoS ochranu, sledovat varování na sociálních sítích a po skončení útoků prověřit, zda šlo pouze o zastírací manévr před sofistikovanějším průnikem.


Comments

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *