Čína špehovala české diplomaty přes e-maily. Hackeři získali přístup k tisícům zpráv z doby předsednictví EU

Česká vláda poprvé v historii oficiálně obvinila cizí stát z kybernetického útoku na naši kritickou infrastrukturu. Čínští hackeři z elitní skupiny APT31 tři roky sledovali e-maily našich diplomatů a mohli získat přístup k tisícům zpráv – včetně těch z období, kdy Česko předsedalo EU. Jak se k útoku staví odborníci na kybernetickou bezpečnost?

Špionáž běžela od roku 2022 na jedné z neutajovaných komunikačních sítí ministerstva zahraničí. Hackeři z APT31, kteří podle odborníků a vlády pracují pro čínskou zpravodajskou službu MSS, si dělali z našich diplomatů terč už celkem dlouho.

Tato škodlivá aktivita trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury,“ uvedla vláda České republiky v oficiální prohlášení. Proč je reakce české strany tak opožděná?

Ministr Lipavský tvrdí, že útok začal právě během našeho předsednictví EU v roce 2022. Prý se ho brzy podařilo odhalit, ale „nějaký čas nám zabralo vyhodnocení“. Mezitím si Čína mohla teoreticky číst poštu českých diplomatů. V jakém rozsahu k tomu docházelo zatím vláda nezveřejnila.

Dneska je ta síť odstavena od internetu, to znamená, že útok už nemůže probíhat,“ řekl Lipavský v rozhovoru pro Českou televizi. Od července loňského roku je prý nasazený nový komunikační systém. Lepší pozdě než nikdy.

Rozsáhlé vyšetřování provedla čtveřice našich bezpečnostních složek – BIS, VZ, ÚZSI a NÚKIB. Zodpovědnost Číny určili „s vysokou mírou jistoty“.

Čínské velvyslanectví v Praze se samozřejmě ohradilo. „Čína v žádném případě nepřijímá, aby Česká republika bez jakýchkoli důkazů osočovala a očerňovala Čínu pod záminkou kybernetické bezpečnosti,“ zaznělo v prohlášení. Čínský velvyslanec Feng Piao musel na kobereček na ministerstvo zahraničí.

Kdo je APT31?

Skupina APT31 není žádný náhodný okruh hackerů. Mají za sebou vysoce profesionální útoky, třeba na osobní e-maily týmu Joea Bidena během prezidentské kampaně v roce 2020. V loňském roce na některé jejich členy uvalily sankce Spojené státy i Británie.

Před špionážními útoky zahraničních hackerských skupin varujeme dlouhodobě. Už v roce 2023 jsme odhalili operaci SmugX, v rámci které čínští hackeři útočili na česká, slovenská a další evropská ministerstva, ambasády a vládní subjekty,“ říká Miloslav Lujka z Check Point Software Technologies.

Při operaci SmugX používali techniku zvanou HTML Smuggling – hrozba se ukryla v HTML dokumentech. Počítače pak infikovali novou variantou malwaru PlugX, který dokáže krást soubory, dělat záznamy obrazovky nebo sledovat stisknuté klávesy. Jeden z nebezpečných souborů se jmenoval třeba „Draft Prague Process Action Plan_SOM_EN“.

NATO i EU stojí za Českem

Solidaritu nám vyjádřily EU, NATO i další spojenci. Generální tajemník NATO Mark Rutte uvedl, že aliance stojí za Českem. Šéfka unijní diplomacie Kaja Kallasová vyzvala „všechny státy, včetně Číny, aby se zdržely podobného chování.

Podle unijní diplomacie v posledních letech zesílily škodlivé kybernetické aktivity spojené s Čínou zaměřené na EU. „V roce 2021 jsme naléhavě vyzvali čínské orgány, aby přijaly opatření proti škodlivým kybernetickým aktivitám prováděným z jejich území,“ stojí v prohlášení Unie.

Incident samozřejmě chtějí probrat poslanci na bezpečnostním výboru. Robert Králíček z ANO je poměrně kritický: „Není to poprvé, co ministerstvo zahraničních věcí bylo pod nějakým kybernetickým útokem. Problémy s kybernetickou bezpečností tam vnímám dlouhodobě.“

Dva roky jsou podle něj v kybernetickém světě poměrně dlouhá doba. „Je to zásadní selhání části ministerstva zahraničí,“ myslí si Králíček.

Pavel Žáček z ODS naopak ocenil spolupráci s partnery z NATO a reakci vlády. Považuje za důležité, že se Česko ozvalo čínské straně jako „odstrašení, aby nepokračovali v těchto aktivitách“.

Ředitel NÚKIBu Lukáš Kintr označil incident za jeden z nejzásadnějších kybernetických útoků u nás, ale za selhání to nepovažuje. I při vysoké míře zabezpečení se prý dá stát obětí takového útoku.

Obrázek: Čína špehovala české diplomaty přes e-maily. Hackeři získali přístup k tisícům zpráv z doby předsednictví EU

Čína podle odborníků může stát za útoky na českou infrastrukturu. Foto: Freepik

Zdeněk Hřib z Pirátů je překvapený, že po varováních z roku 2019 před čínskými systémy „ostražitost pominula“ a „najednou vyplave, že už několik let tady dochází k takovéto špionáži“.

Co dál

Česká vláda jednoznačně odsoudila kybernetickou kampaň a vyzvala Čínu k dodržování mezinárodních závazků. Útok podle serveru Politico představuje historický precedens – poprvé česká vláda oficiálně připsala kybernetický útok konkrétnímu státu.

Pravděpodobnost opakování podobného útoku je podle Kintra nyní „výrazně nižší„. Doufejme, že má pravdu. A možná by nebylo od věci investovat do kybernetické bezpečnosti trochu víc, než jsme investovali dosud. Na místě je i otázka, zda má stát dostatek kvalifikovaných odborníků, kteří jsou kompetentní situaci řešit. Situaci pro vás nadále sledujeme.

Zdroje: Check Point, NÚKIB, MZV, Politico

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Koupili jste si počítač od ASUSu? Nezapomeňte na registraci, získáte slevy, hry zdarma i rychlou podporu
Obrázek: Česko míří na ISS: Aleš Svoboda završí českou vesmírnou cestu za 2 miliardy korun
Česko míří na ISS: Aleš Svoboda završí českou vesmírnou cestu za 2 miliardy korun
Obrázek: Recenze Asus ROG Strix SCAR 16: Stejný výkon v kompaktnějším balení
8.4/10
Recenze Asus ROG Strix SCAR 16: Stejný výkon v kompaktnějším balení
Obrázek: Nové jaderné bloky zruinují český rozpočet, tvrdí expert. Bude elektřina stát 200 eur za MWh místo slibovaných 90?
Nové jaderné bloky zruinují český rozpočet, tvrdí expert. Bude elektřina stát 200 eur za MWh místo slibovaných 90?
Koupili jste si počítač od ASUSu? Nezapomeňte na registraci, získáte slevy, hry zdarma i rychlou podporu
Huawei Watch FIT 4 fungují s iPhonem. Stojí o polovinu méně než Apple Watch a v řadě ohledů jsou dokonce lepší
AI magie v HONORu 400 Pro: Jak z obyčejné fotky udělat video za pár sekund?
Jak ušetřit za Oneplay? S OKU trikem se zákazníkům daří získat i 40 % slevu