Hackeři z Číny spadli do léčky. Nabourali se do Potěmkinovy vodárny

  9:26
Čínská hackerská skupina APT1 napadla koncem roku 2012 počítačový systém řídící americkou vodárnu. Jenže tento systém ve skutečnosti nic neřídil: šlo o návnadu na hackery, kterou nastražil bezpečnostní odborník. Do podobných pastí spadnou každoročně desítky hackerů. Výzkum také potvrdil, že hackeři úmyslně útočí na civilní infrastrukturu.
Hackeři se nechali nalákat do pasti (ilustrační fotografie).

Hackeři se nechali nalákat do pasti (ilustrační fotografie). | foto: Profimedia.cz

"Útok na falešnou vodárnu začal v prosinci 2012," uvedl Kyle Wilhoit, výzkumník bezpečnostní firmy Trend Micro. "K prvnímu útoku použili wordovský dokument se škodlivým softwarem." Útok byl z pohledu hackerů čínské skupiny APT1 úspěšný. Povedlo se jim získat kontrolu nad systémem vodárny a mohli ji na dálku řídit.

Netušili (a zřejmě ani nemohli prakticky ověřit), že ovládli pouze falešný systém. Léčka (v angličtině honeypot) byla nastražena právě na hackery tohoto typu. Útoky čínských hackerů jsou dlouhodobým tématem i na nejvyšší diplomatické úrovni a situace se vyostřila i díky částečnému odhalení identity čínských hackerů na přelomu roku.

Podle Wilhoita totiž čínští hackeři rozhodně neútočili na civilní vodárnu náhodou. "Možná si myslíte, že Comment Crew (jiné jméno hackerské skupiny APT1, pozn. red.) nebude útočit na lokální vodárnu," řekl Wilhoit technickému magazínu MIT Technology Review. "Ale určitě nešlo jen o náhodný útok. Pozoroval jsem jejich postup přímo při útoku a bylo na sto procent jasné, že vědí, co dělají."

Útoky na civilní cíle nejsou výjimkou

Wilhoit dále zjistil, že mezinárodní hackeři útočí na civilní infrastrukturu stále častěji. Jen za čtvrt roku (mezi březnem a červnem 2013) nalákalo 12 podobných nastražených léček celkem 74 mezinárodních útoků. Deset z nich bylo dostatečně důmyslných na to, aby fiktivní obranu počítačového systému překonaly a daly útočníkům (zdánlivou) kontrolu nad daným prvkem civilní infrastruktury.

Přípravy na kyberválku

Útoky na civilní infrastrukturu mohou být podle nových výkladů mezinárodního práva považovány za důvod k zahájení ozbrojeného konfliktu.

Zatímco hackeři napadali tyto smyšlené vodárny, elektrárny nebo další instituce, výzkumníci na oplátku útočili na jejich systém. Wilhoit a jeho tým použili Browser Exploitation Framework k lokalizaci přibližné geografické polohy. Útoky pocházely z 16 různých zemí, dvě třetiny z nich však z Ruska. Pokud se ovšem výzkumníci zaměřili pouze na ty "vážné" útoky, plná polovina z nich měla původ právě v Číně.

Kyle Whoit už dříve ukázal, že hackeři se nechají nachytat na podobné léčky. Nyní chce podobné systémy zapojit i do reálných podniků a infrastruktur, aby se o útočnících a jejich technikách dozvěděl ještě víc.

Wilhoit představil výsledky svého výzkumu na konferenci Black Hat v Las Vegas, která se tradičně věnuje špičkovým počítačovým útokům. Letos se zde hackeři pochlubili například tím, že se umí dostat k vašim smazaným fotkám, proměnit vaši Go Pro kameru v nástroj šmírování, otevřít zámek klíčem z 3D tiskárny nebo třeba i způsobit vážná poranění lidem s některými typy kardiostimulátorů.

Debatu o hackerech rozvířil i whistleblower Edward Snowden. Ten kromě toho, že poukázal na zneužívání sledování obyvatelstva ze strany NSA, také nepřímo obvinil USA z hackerských útoků na mezinárodní úrovni: "My hackujeme každého a všude. Rádi rozlišujeme mezi námi a těmi ostatními. Ale jsme skoro v každé zemi na světě. A přitom s nimi nejsme ve válce."

Autor:
  • Nejčtenější

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

v diskusi je 110 příspěvků

14. března 2024

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí...

Nejsilnější raketa úspěšně prošla prvním testovacím letem do vesmíru

v diskusi je 138 příspěvků

14. března 2024  12:12,  aktualizováno  15:31

Společnost SpaceX poprvé dostala svůj Starship do vesmírného prostoru. Po dvou předchozích...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Svět uznal nároky Beneše. Československo vyhrálo spor s Polskem o Javorinu

v diskusi je 42 příspěvků

12. března 2024

Před 100 lety se Československo dočkalo mezinárodního uznání ve sporu s Polskem o Javorinu....

Tato novinka ve vyhledávání Googlu lidi pěkně vytáčí. Máme řešení

v diskusi je 153 příspěvků

12. března 2024  10:45

Jedna z novinek, kterou přineslo evropské Nařízení o digitálních trzích, je změna v tom, jak Google...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Polopás není polovičaté řešení. Třetí říše byla mistrem v oboru

v diskusi je 9 příspěvků

18. března 2024

Druhá světová válka byla zlatým věkem polopásových vozidel. Vyráběli je především Němci a...

VIDEO: Střílej po mně! Kameraman natočil téměř celý útok v centru Prahy

Premium Ve čtvrtek zemřelo rukou střelce Davida K. 14 obětí, 25 lidí je zraněných, z toho deset lidí těžce. Jedním z prvních na...

Máma ji dala do pasťáku, je na pervitinu a šlape. Elišku čekají Vánoce na ulici

Premium Noční Smíchov. Na zádech růžový batoh, v ruce svítící balónek, vánoční LED svíčky na baterky kolem krku. Vypadá na...

Test světlých lahvových ležáků: I dobré pivo zestárne v obchodě mnohem rychleji

Premium Ležáky z hypermarketů zklamaly. Jestli si chcete pochutnat, běžte do hospody. Sudová piva totiž dopadla před časem...

Kuličková myš, VHS a další technologické skvosty nedávné minulosti

v diskusi je 5 příspěvků

19. března 2024

S některými bylo možné se běžně setkat ještě před deseti lety, jiné je možné koupit a používat...

Od Amazonu po Voyo. Velký test streamovacích služeb našel obří rozdíly

v diskusi je 7 příspěvků

19. března 2024

Premium V jedné můžete vybírat z dvou set filmů a seriálů, ve druhé z osmi tisíc. V jedné je speciální...

Zemřel astronaut Stafford, který si ve vesmíru „podal“ ruku s Leonovem

v diskusi nejsou příspěvky

18. března 2024  19:10

Ve věku 93 let po dlouhé nemoci zemřel někdejší astronaut Thomas Stafford, který byl zapojený do...

Apple přidá do svých zařízení generativní AI, využije k tomu Google

v diskusi nejsou příspěvky

18. března 2024  13:34

Apple jako jedna z mála technologických společností nezachytil příchod vlny generativní umělé...

Rozdáváme hygienické pomůcky ZDARMA!
Rozdáváme hygienické pomůcky ZDARMA!

Hledáte udržitelnou a kvalitní hygienickou péči pro sebe i vaše miminko? Už dál nemusíte. Zapojte se do testování a vyzkoušejte produkty ECO by...

Nutný výchovný pohlavek, souhlasí Bouček i Havlová s přerušením projevu na Lvu

Moderátor Libor Bouček ostře zareagoval na kauzu ohledně délky proslovu režisérky Darji Kaščejevové na předávání cen...

Švábi, vši a nevychované děti. Výměna manželek skončila už po pěti dnech

Nová Výměna manželek trvala jen pět dní, přesto přinesla spoustu vyhrocených situací. Martina ze Znojma se pokoušela...

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí HDD. Ve třech...

Chtěli, abych se vyspala s Baldwinem kvůli jeho výkonu, říká Sharon Stone

Herečka Sharon Stone (66) jmenovala producenta, který jí řekl, aby se vyspala s hercem Williamem Baldwinem (61). Měla...

Konec nadvlády programátorů. Pozic ubývá, na jednu se hlásí stále víc lidí

Premium Ochota firem splnit uchazečům skoro jakýkoli požadavek a velmi nízká konkurence. Tak by se ještě nedávno dala definovat...