Ruští hackeři napojení na armádu se měli nabourat do velkého množství elektronických zařízení napříč světem včetně České republiky. Lidem měli krást hesla s cílem najít citlivé cíle a získat tajné informace.
Kyberbezpečností úřady i tajné služby varují před aktivitou hackerské skupiny APT28, známé také jako Fancy Bear, která je velmi pravděpodobně napojena na ruskou vojenskou rozvědku GRU.
Ta se měla napříč světem nabourat do velkého množství bezdrátových routerů pro domácí a kancelářské použití, tedy zařízení, která slouží k připojení počítačů a telefonů k internetu prostřednictvím wifi sítě. Přes ně pak měli hackeři získat přístup k počítačům i kamerám. Podle Vojenského zpravodajství (VZ) se to mělo týkat i zařízení v Česku.
„VZ provedlo aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky,“ uvedla vojenská rozvědka s tím, že šlo o součást mezinárodní operace, kterou vedla americká FBI.
„Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně našich spojenců v NATO a EU,“ dodává Vojenské zpravodajství.
Podle britského Národního střediska pro kybernetickou bezpečnost (NCSC) používali hackeři napadené routery k získávání k přihlašovacích údajů k různým službám včetně e-mailu. A to i u osobních účtů.
„Předpokládá se, že operace jsou oportunistické povahy, kdy aktér získá přehled o velkém množství potenciálních cílových uživatelů a poté v každé fázi řetězce filtruje uživatele, aby vyhledal oběti s pravděpodobnou zpravodajskou hodnotou,“ varuje NCSC.
Hackeři tak mohli napadnout i zařízení, která nepatří lidem přímo napojeným na bezpečnostní či zpravodajské složky. Běžný uživatel navíc prakticky nemá možnost odhalit, že je s jeho zařízením něco v nepořádku.
Podle Národního úřadu pro kybernetickou a informační bezpečnost by lidé měli své routery aktualizovat, změnit u nich administrátorská hesla, omezit možnost jejich vzdálené správy a v případě, že již zařízení skončila podpora, zvážit jeho výměnu.
Zranitelné jsou vůči těmto útokům podle NCSC routery výrobce TP Link. Odborníci zveřejnili seznam zařízení, kterých se problém týká. Dodávají ale, že pravděpodobně není kompletní.
| TP-LINK LTE MR6400 |
| TP-LINK ARCHER C5 |
| TP-LINK ARCHER C7 |
| TP-LINK WDR3600 |
| TP-LINK WDR4300 |
| TP-LINK WDR3500 |
| TP-LINK LITE N WR740N |
| TP-LINK LITE N WR741ND |
| TP-LINK LITE N WR749N |
| TP-LINK MR3420 |
| TP-LINK N WA801ND |
| TP-LINK N WA901ND |
| TP-LINK WR1043ND |
| TP-LINK WR1045ND |
| TP-LINK WR840N |
| TP-LINK WR841HP |
| TP-LINK WR841N |
| TP-LINK WR842N |
| TP-LINK WR842ND |
| TP-LINK WR845N |
| TP-LINK WR941ND |
| TP-LINK WR945N |
Městské úřady stále častěji napadají hackeři. Ochromují celé systémy (3/2026):
Sledujte Televizní noviny bez reklam na Oneplay.cz