APLIKACE TN.CZ
Domácí

Ruská skupina se nabourala do velkého množství routerů. Týká se to i českých domácností

Ruský hacker
Ilustrační fotografie | Zdroj: Getty Images

Ruští hackeři napojení na armádu se měli nabourat do velkého množství elektronických zařízení napříč světem včetně České republiky. Lidem měli krást hesla s cílem najít citlivé cíle a získat tajné informace.

Kyberbezpečností úřady i tajné služby varují před aktivitou hackerské skupiny APT28, známé také jako Fancy Bear, která je velmi pravděpodobně napojena na ruskou vojenskou rozvědku GRU.

Ta se měla napříč světem nabourat do velkého množství bezdrátových routerů pro domácí a kancelářské použití, tedy zařízení, která slouží k připojení počítačů a telefonů k internetu prostřednictvím wifi sítě. Přes ně pak měli hackeři získat přístup k počítačům i kamerám. Podle Vojenského zpravodajství (VZ) se to mělo týkat i zařízení v Česku.

„VZ provedlo aktivní zásah spočívající v úpravě nastavení části globálně zneužívané infrastruktury a zabezpečení potenciálně zneužitelných zařízení na území České republiky,“ uvedla vojenská rozvědka s tím, že šlo o součást mezinárodní operace, kterou vedla americká FBI.

Související obsah

Kompromitovaná zařízení byla APT28 zneužívána ke sběru strategicky významných informací proti vojenským a vládním cílům v České republice i v zahraničí, včetně našich spojenců v NATO a EU,“ dodává Vojenské zpravodajství.

Podle britského Národního střediska pro kybernetickou bezpečnost (NCSC) používali hackeři napadené routery k získávání k přihlašovacích údajů k různým službám včetně e-mailu. A to i u osobních účtů.

Předpokládá se, že operace jsou oportunistické povahy, kdy aktér získá přehled o velkém množství potenciálních cílových uživatelů a poté v každé fázi řetězce filtruje uživatele, aby vyhledal oběti s pravděpodobnou zpravodajskou hodnotou,“ varuje NCSC.

Související obsah

Hackeři tak mohli napadnout i zařízení, která nepatří lidem přímo napojeným na bezpečnostní či zpravodajské složky. Běžný uživatel navíc prakticky nemá možnost odhalit, že je s jeho zařízením něco v nepořádku.

Podle Národního úřadu pro kybernetickou a informační bezpečnost by lidé měli své routery aktualizovat, změnit u nich administrátorská hesla, omezit možnost jejich vzdálené správy a v případě, že již zařízení skončila podpora, zvážit jeho výměnu. 

Zranitelné jsou vůči těmto útokům podle NCSC routery výrobce TP Link. Odborníci zveřejnili seznam zařízení, kterých se problém týká. Dodávají ale, že pravděpodobně není kompletní.

TP-LINK LTE MR6400
TP-LINK ARCHER C5
TP-LINK ARCHER C7
TP-LINK WDR3600
TP-LINK WDR4300
TP-LINK WDR3500
TP-LINK LITE N WR740N
TP-LINK LITE N WR741ND
TP-LINK LITE N WR749N
TP-LINK MR3420
TP-LINK N WA801ND
TP-LINK N WA901ND
TP-LINK WR1043ND
TP-LINK WR1045ND
TP-LINK WR840N
TP-LINK WR841HP
TP-LINK WR841N
TP-LINK WR842N
TP-LINK WR842ND
TP-LINK WR845N
TP-LINK WR941ND
TP-LINK WR945N

Městské úřady stále častěji napadají hackeři. Ochromují celé systémy (3/2026):

TN.cz

Související témata

Co byste neměli přehlédnout

Důležité Události

Sledujte Televizní noviny bez reklam na Oneplay.cz