Ruští hackeři FSB opět útočí na síťová zařízení. Varování vydalo 13 zemí včetně Česka
Státem sponzorovaní ruští hackeři pronikají do kritické infrastruktury po celém světě prostřednictvím špatně nakonfigurovaných a zranitelných síťových zařízení. Vyplývá to ze společného kybernetického varování, které ve stejný den vydaly Spojené státy a dvanáct dalších zemí – mezi nimi i Česká republika.
Za útoky stojí Centrum 16 Federální bezpečnostní služby Ruské federace (FSB), které je v bezpečnostní komunitě sledováno pod celou řadou jmen: Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard nebo Static Tundra. Tato skupina se aktivně zaměřuje na kritickou infrastrukturu již více než deset let a mezinárodní bezpečnostní složky opakovaně vyzývají provozovatele sítí, aby přijali důraznější preventivní opatření.
„Jedná se o přetrvávající problém, který zasáhl různé americké i zahraniční sítě napříč mnoha sektory, včetně obranného průmyslu, komunikací, energetiky, finančních služeb, vládních zařízení a zdravotnictví,“ uvedla americká Národní bezpečnostní agentura (NSA).
Útočníci systematicky prohledávají internet a hledají routery chráněné výchozími nebo slabými hesly. Vedle toho zneužívají zranitelnosti v zařízeních Cisco, konkrétně funkci Cisco Smart Install a webové portály pro správu síťových prvků.
Alarmující je přitom stáří některých exploitovaných bezpečnostních děr. FSB Centrum 16 stále aktivně využívá zranitelnosti CVE-2008-4128 a CVE-2018-0171 – tedy chyby staré 17, respektive 7 let. Skutečnost, že útočníci s úspěchem sahají po takto starých zranitelnostech, jasně ukazuje, nakolik mnoho organizací zanedbává základní údržbu a aktualizaci svých síťových zařízení.
Nynější společné varování přichází téměř rok poté, co FBI vydala podobné upozornění na tutéž skupinu – tehdy s důrazem na útoky zaměřené na síťová zařízení na konci životního cyklu, která stále provozují funkci Cisco Smart Install.
Bezpečnostní složky zveřejnily technické detaily aktivit skupiny a vydaly konkrétní doporučení pro správce sítí:
- Deaktivovat funkci Cisco Smart Install na všech zařízeních.
- Zavést silnější metody autentizace a nahradit slabá nebo výchozí hesla.
- Monitorovat neobvyklé přihlašovací aktivity, zejména přístupy přes lokální účty.
- Sankce a přímé napojení na útok na polskou energetickou soustavu.
Evropská unie připsala FSB Centru 16 odpovědnost za útok na polskou energetickou soustavu v prosinci 2025. Spojené království ve stejný den zavedlo sankce vůči 24 osobám a subjektům, jež jsou spojovány s různými kybernetickými operacemi připisovanými ruským zpravodajským službám.
„Od řízení kriminálních skupin přes útoky na podniky až po napadení polské energetické soustavy uprostřed zimy – ruský stát klesá stále hlouběji ve svých snahách destabilizovat evropskou bezpečnost,“ prohlásila britská ministryně zahraničí Yvette Cooper.
Česká republika patří mezi signatáře společného varování po boku Kanady, Austrálie, Nového Zélandu, Dánska, Estonska, Finska, Francie, Itálie, Polska a Švédska. Účast Česka není náhodná – jde o jasný signál, že domácí bezpečnostní složky považují tuto hrozbu za relevantní i pro české prostředí. útočníci nespoléhají na sofistikované zero-day exploity, ale na elementární zanedbání: výchozí hesla, nezáplatovaná zařízení a nevypnuté nepotřebné funkce.
Zdroj: cyberscoop.com
Zdroj ilustračního obrázku: vygenerováno pomocí AI






