USA zkoumají neúspěch ruských hackerů během války na Ukrajině
Po více jak půl roce mají ruské hackerské útoky na Ukrajinskou infrastrukturu minimální dopady. Proč je tomu tak? „Pokud jde o ruské využívání kybernetické sítě a naše poznatky, existuje mnoho teorií o tom, co Rusové udělali, ale upřímně řečeno, i o tom co neudělali,“ vypověděla 20. července Anne Neubergerová, zástupkyně poradce pro národní kybernetickou bezpečnost bezpečnost (Deputy National Security Advisor) na bezpečnostním fóru Aspen Security Forum v Aspenu.
Proč Rusko během invaze nepoužívá více své kybernetické síly je velice zvláštní, právě do kybernetických sil Rusko vložilo několik miliard rublů a očekávalo se, že si s ukrajinskou kybernetickou bezpečností hravě poradí. I když Ukrajina svou kybernetickou bezpečnost před invazí výrazně posílila pomocí specialistů z USA, ruským silám se stále nemohla rovnat.
Foto: Příslušníci 175th Cyberspace Operations Group (ilustrační foto) | Joseph Eddins
Ale nenechme se zmást, Rusko své kybernetické síly využívá během invaze od prvního dne, očekávaný výsledek je však v nedohlednu. To, co s očekávalo ze všeho nejvíce – masivní hackerské útoky na ukrajinské elektrárny a celkovou elektrickou síť – se však neuskutečnily. Rusko přitom využívá kyberprostor k vměšování se do zahraničních věcí již léta a zpráva Mezinárodního institutu pro strategická studia IISS (International Institute for Strategic Studies ) z roku 2021 umístila Rusko na druhé místo v žebříčku kybernetické velmoci, které sdílí společně s Čínou.
Proč tedy Rusko nevyužilo celou svou kapacitu k ochromení ukrajinského odporu? „To je to, o čem se svými kolegy z kyberbezpečnosti a zpravodajských služeb často hovoříme,“ odpověděla na otázku Neubergerová. Odpověď na tuto otázku hledají také další odborníci po celém světě. Americký prezident Biden v březnu oznámil, že podle zjištění kybernetických sil se Rusko v nejbližších týdnech rozhodlo spustit silný hackerský útok, ovšem nestalo se tak.
V posledních několika měsících ukrajinští a američtí kolegové kooperují bok po boku za účelem zajištění bezpečnosti ukrajinského kybernetického prostoru, uvedl generál Paul Nakasone, vedoucí USCYBERCOM (United States Cyber Command – velitelství kybernetických sil Spojených států). Šance na úspěch ruských hackerů do budoucna je tak nyní velice nízká oproti počátečním měsícům války, kdy Ukrajina chránila svůj kyberprostor zcela sama.
USCYBERCOM také vyslal specialisty do sousední Litvy, kde po následující tři měsíce budou s litevskými kolegy posilovat obranyschopnost Litvy. Litevský náměstek ministra národní obrany Margiris Abukevicius to okomentoval slovy: „Válka proti Ukrajině ukázala, že kybernetické útoky jsou nedílnou součástí moderních bojových operací, a přípravy na ně je třeba provádět nejen během války, ale i v míru.“
Vedení NATO v červnu ohlásilo vytvoření nového programu Virtual Rapid Response Cyber Capability, který by měl fungovat za přispění všech členů NATO ke kolektivní ochraně členských států. Jen pro úplnost, Rusko provádí několik hackerských útoků v podstatě každý den, ovšem jsou až překvapivě neúčinné. Rusko má totiž kromě svých standardních kybernetických sil k dispozici celou řadu externích hackerských týmů, které pro ruskou vládu dělají "špinavou práci", nejznámější jsou nejspíše skupiny Sandworm (spadá pod GRU), Killnet (tato útočila např. i v České republice) a Fancy Bear. Poslední jmenovaná skupina je jednoznačně nejúspěšnější, stojí totiž za jedněmi z nejznámějších ruských hackerských útoků, například za útokem z roku 2015, kdy tisícům amerických žen přišla výhrůžka smrti, jelikož jejich manželé bojovali v Afghánistánu, či útok na Světovou antidopingovou agenturu v roce 2016, kdy byli ruští atleti vyloučení ze soutěží kvůli braní dopingu, přičemž se výsledky snažili ruští hackeři tehdy pozměnit.
Pojďme se však zaměřit na Ukrajinu, kde skupina v roce 2014 během bojů na Donbasse provedla velice účinný útok, kdy se ji povedlo hacknout dělostřeleckou aplikaci, kterou používali ukrajinští dělostřelci k zaměření svých houfnic D-30. Virus v aplikaci tehdy schválně špatně dopočítával trajektorii, takže ve skutečnosti ukrajinští dělostřelci stříleli jinam, než chtěli. Virus navíc posílal polohu dělostřeleckým baterií ruským vojákům, kteří se poté na ně zaměřili svou palbou.
V roce 2015 se zase ruským hackerům podařilo vypnout v podstatě celou ukrajinskou energetickou síť na 6 hodin. Proč Rusko tyto úspěšné hackerské útoky nezopakovalo i během současné invaze na Ukrajinu? Může za to posílená obrana ukrajinského kybernetického prostoru, či všem známá obrovská korupce v ruské armádě? Nejspíše od každého trochu. Ukrajincům nahrává do karet i skutečnost, že mají k dispozici internet Starlink, který jim poskytl Elon Musk. Ten se ruští hackeři pokusili hacknout již koncem dubna, ovšem jejich útok byl během několika desítek vteřin zmařen Muskovým týmem. Rychlost, jakou to inženýři SpaceX zvládli, tehdy ohromila i Pentagon.
O ukrajinských hackerských útocích se naopak moc nemluví, částečně i kvůli skutečnosti, že je od Ukrajinců téměř nikdo nečeká a očekává se, že ukrajinští hackeři budou mít plné ruce práce s obranou a že nebudou mít čas na útok. Ovšem skutečnost je opačná. Ukrajinští a proukrajinští hackeři jsou výrazně úspěšnější, než Rusové. Na Ukrajině vznikla skupina IT-армія України (IT armáda Ukrajiny), dobrovolnická organizace sdružující ukrajinské hackery, kteří chtějí pomoci bránit svoji zemi. Skupina vznikla 26. února, tedy dva dny po ruském útoku a již 3. března měla ve svých řadách více než 1000 ukrajinských i zahraničních dobrovolníků. Jednotka se dělí na defenzivní a ofenzivní složku – defenzivní se stará o obranu ukrajinského kyberprostoru, zejména elektráren a ofenzivní se zas zabývá útoky. Již 28. února se skupině podařilo hacknout a shodit web moskevské burzy, ve stejný den byl také proveden úspěšný útok na největší ruskou banku Sberbank a dokonce i na běloruskou FSB. Skupině se také podařilo hacknout polohovací systém GLONASS (ruská obdoba GPS). Od 27. června do 10. července pak nefungovalo na 800 ruských webových stránek, včetně webových stránek Roskosmosu.
Významnou událostí pak bylo zapojení známé hackerské skupiny Anonymous do války na ukrajinské straně. Těm se podařilo například hacknout ruskou státní televizi, kde mohli diváci vidět záběry z ukrajinského bojiště s nápisem „ukrajinská krev je na vašich rukou“. Skupině se také podařilo ukořistit také 15 600 e-mailů z ruského Generálního štábu. Stažený balík dat o objemu 9,5 GB obsahuje zprávy od konce října 2020 do letošního 13. dubna. Skupině se také podařilo prokázat, že virální video, které se šířilo internetem v dubnu, kde údajní ukrajinští vojáci střílejí ruské zajatce do kolen, je falešné a mělo tehdy zamezit vzrůstajícím dezercím ruských vojáků.
Zdroj: Defense News, C4ISRNET, Marine Corps Times





