Čína špehovala české diplomaty přes e-maily. Hackeři získali přístup k tisícům zpráv z doby předsednictví EU

Česká vláda poprvé v historii oficiálně obvinila cizí stát z kybernetického útoku na naši kritickou infrastrukturu. Čínští hackeři z elitní skupiny APT31 tři roky sledovali e-maily našich diplomatů a mohli získat přístup k tisícům zpráv – včetně těch z období, kdy Česko předsedalo EU. Jak se k útoku staví odborníci na kybernetickou bezpečnost?

Špionáž běžela od roku 2022 na jedné z neutajovaných komunikačních sítí ministerstva zahraničí. Hackeři z APT31, kteří podle odborníků a vlády pracují pro čínskou zpravodajskou službu MSS, si dělali z našich diplomatů terč už celkem dlouho.

Tato škodlivá aktivita trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury,“ uvedla vláda České republiky v oficiální prohlášení. Proč je reakce české strany tak opožděná?

Ministr Lipavský tvrdí, že útok začal právě během našeho předsednictví EU v roce 2022. Prý se ho brzy podařilo odhalit, ale „nějaký čas nám zabralo vyhodnocení“. Mezitím si Čína mohla teoreticky číst poštu českých diplomatů. V jakém rozsahu k tomu docházelo zatím vláda nezveřejnila.

Dneska je ta síť odstavena od internetu, to znamená, že útok už nemůže probíhat,“ řekl Lipavský v rozhovoru pro Českou televizi. Od července loňského roku je prý nasazený nový komunikační systém. Lepší pozdě než nikdy.

Rozsáhlé vyšetřování provedla čtveřice našich bezpečnostních složek – BIS, VZ, ÚZSI a NÚKIB. Zodpovědnost Číny určili „s vysokou mírou jistoty“.

Čínské velvyslanectví v Praze se samozřejmě ohradilo. „Čína v žádném případě nepřijímá, aby Česká republika bez jakýchkoli důkazů osočovala a očerňovala Čínu pod záminkou kybernetické bezpečnosti,“ zaznělo v prohlášení. Čínský velvyslanec Feng Piao musel na kobereček na ministerstvo zahraničí.

Kdo je APT31?

Skupina APT31 není žádný náhodný okruh hackerů. Mají za sebou vysoce profesionální útoky, třeba na osobní e-maily týmu Joea Bidena během prezidentské kampaně v roce 2020. V loňském roce na některé jejich členy uvalily sankce Spojené státy i Británie.

Před špionážními útoky zahraničních hackerských skupin varujeme dlouhodobě. Už v roce 2023 jsme odhalili operaci SmugX, v rámci které čínští hackeři útočili na česká, slovenská a další evropská ministerstva, ambasády a vládní subjekty,“ říká Miloslav Lujka z Check Point Software Technologies.

Při operaci SmugX používali techniku zvanou HTML Smuggling – hrozba se ukryla v HTML dokumentech. Počítače pak infikovali novou variantou malwaru PlugX, který dokáže krást soubory, dělat záznamy obrazovky nebo sledovat stisknuté klávesy. Jeden z nebezpečných souborů se jmenoval třeba „Draft Prague Process Action Plan_SOM_EN“.

NATO i EU stojí za Českem

Solidaritu nám vyjádřily EU, NATO i další spojenci. Generální tajemník NATO Mark Rutte uvedl, že aliance stojí za Českem. Šéfka unijní diplomacie Kaja Kallasová vyzvala „všechny státy, včetně Číny, aby se zdržely podobného chování.

Podle unijní diplomacie v posledních letech zesílily škodlivé kybernetické aktivity spojené s Čínou zaměřené na EU. „V roce 2021 jsme naléhavě vyzvali čínské orgány, aby přijaly opatření proti škodlivým kybernetickým aktivitám prováděným z jejich území,“ stojí v prohlášení Unie.

Incident samozřejmě chtějí probrat poslanci na bezpečnostním výboru. Robert Králíček z ANO je poměrně kritický: „Není to poprvé, co ministerstvo zahraničních věcí bylo pod nějakým kybernetickým útokem. Problémy s kybernetickou bezpečností tam vnímám dlouhodobě.“

Dva roky jsou podle něj v kybernetickém světě poměrně dlouhá doba. „Je to zásadní selhání části ministerstva zahraničí,“ myslí si Králíček.

Pavel Žáček z ODS naopak ocenil spolupráci s partnery z NATO a reakci vlády. Považuje za důležité, že se Česko ozvalo čínské straně jako „odstrašení, aby nepokračovali v těchto aktivitách“.

Ředitel NÚKIBu Lukáš Kintr označil incident za jeden z nejzásadnějších kybernetických útoků u nás, ale za selhání to nepovažuje. I při vysoké míře zabezpečení se prý dá stát obětí takového útoku.

Obrázek: Čína špehovala české diplomaty přes e-maily. Hackeři získali přístup k tisícům zpráv z doby předsednictví EU

Čína podle odborníků může stát za útoky na českou infrastrukturu. Foto: Freepik

Zdeněk Hřib z Pirátů je překvapený, že po varováních z roku 2019 před čínskými systémy „ostražitost pominula“ a „najednou vyplave, že už několik let tady dochází k takovéto špionáži“.

Co dál

Česká vláda jednoznačně odsoudila kybernetickou kampaň a vyzvala Čínu k dodržování mezinárodních závazků. Útok podle serveru Politico představuje historický precedens – poprvé česká vláda oficiálně připsala kybernetický útok konkrétnímu státu.

Pravděpodobnost opakování podobného útoku je podle Kintra nyní „výrazně nižší„. Doufejme, že má pravdu. A možná by nebylo od věci investovat do kybernetické bezpečnosti trochu víc, než jsme investovali dosud. Na místě je i otázka, zda má stát dostatek kvalifikovaných odborníků, kteří jsou kompetentní situaci řešit. Situaci pro vás nadále sledujeme.

Zdroje: Check Point, NÚKIB, MZV, Politico

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Čína špehovala české diplomaty přes e-maily. Hackeři získali přístup k tisícům zpráv z doby předsednictví EU
Obrázek: Česká firma vyřešila problém Androidů. Levná nálepka přidá telefonům funkci, kterou má pouze iPhone
Česká firma vyřešila problém Androidů. Levná nálepka přidá telefonům funkci, kterou má pouze iPhone
Obrázek: Věřit už nemůžete ničemu. Tahle videa se zvukem vygenerovala nová AI
Věřit už nemůžete ničemu. Tahle videa se zvukem vygenerovala nová AI
Obrázek: Vědci vytvořili roboty, kteří „vyjdou“ přímo z 3D tiskárny. Pohání je vzduch
Vědci vytvořili roboty, kteří „vyjdou“ přímo z 3D tiskárny. Pohání je vzduch
Obrázek: Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Obrázek: Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Obrázek: Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Obrázek: Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda