Česká republika se tento týden ocitla pod útokem. Proruská hackerská skupina NoName057(16) oznámila novou vlnu kybernetických útoků proti českým institucím, firmám a infrastruktuře, kterou zdůvodňuje českou podporou Ukrajiny. Je to součást širšího konfliktu, který se dávno nevede jen pomocí tanků a raket, ale také prostřednictvím počítačových sítí, serverů a lidí, kteří tráví pracovní dobu přemýšlením, zda heslo „Admin123“ opravdu poskytuje kritické infrastruktuře dostatečnou ochranu.
Hackeři už se také pochlubili jedním z prvních velkých úspěchů své české operace. Podle vlastního tvrzení se jim podařilo proniknout do řídicího systému kotelny.
Kde přesně kotelna stojí, neřekli. Není ani nezávisle potvrzené, že jde skutečně o český objekt. Hackeři zveřejnili video, které má jejich úspěch dokazovat, ale podle dostupných informací z něj nelze poznat, kde se zařízení nachází. Pokud je však jejich tvrzení pravdivé, měli získat možnost měnit nastavené teploty, zastavovat okruhy nebo vypínat čerpadla. (Novinky)
Z bezpečnostního hlediska to rozhodně není legrace. Průnik do průmyslového řídicího systému je úplně jiná liga než běžný DDoS útok, při kterém útočníci zahltí internetovou stránku takovým množstvím požadavků, že přestane odpovídat. NÚKIB ostatně před několika dny spolu s českými i zahraničními bezpečnostními institucemi právě před proruskými hacktivistickými skupinami varoval. Mezi jmenovanými byla i NoName057(16) a úřad upozornil, že útoky na provozní technologie mohou vést i k fyzickému poškození zařízení. (nukib.gov.cz)
To všechno je vážná část příběhu.
Pak je tu ovšem propaganda.
Pokud totiž chcete prostřednictvím internetu demonstrovat moc Ruska a potrestat celou Českou republiku za její zahraniční politiku, existuje určitá představa, jak by měl triumf vypadat. Člověk očekává vyřazené ministerstvo, ochromenou elektrárnu, zastavenou železnici nebo alespoň něco, co bude večer v hlavních zprávách doprovázet dramatická grafika.
Místo toho přišla kotelna.
Někde v České republice tak možná sedí správce budovy, který v pondělí přišel do práce, podíval se na displej a zjistil, že má radiátor místo 22 stupňů nastavených na 24. V Moskvě se mezitím symbolicky otevírá šampaňské, protože západní imperialismus právě utrpěl další zdrcující porážku.
Česká republika samozřejmě musí být připravena na další útoky. Současná kampaň podle bezpečnostních expertů pokračuje už od pondělí 28. září a zaměřuje se mimo jiné na internetové stránky státních institucí, samospráv, energetických a dopravních společností nebo dodavatelů systémů pro obranu a bezpečnost. U velké části aktivit jde o DDoS útoky, jejichž cílem je především dočasně znepřístupnit webové služby. (Novinky)
Ani tam ale není dobré brát hackerská hlášení jako výsledkovou tabuli fotbalové ligy. Skupina zveřejňuje údaje, které mají dokazovat úspěšnost útoků, jenže bezpečnostní experti upozorňují, že chyba zaznamenaná jedním testovacím nástrojem ještě neznamená skutečný výpadek služby. Některé údajné triumfy tak mohou existovat především na Telegramu útočníků. (Novinky)
Je to vlastně docela moderní forma válčení. Dříve jste k vítězství potřebovali dobýt město, obsadit pevnost a vyvěsit na ní vlajku. Dnes stačí udělat screenshot stránky, která se dvě minuty nenačetla, přidat několik vykřičníků a oznámit sledujícím, že nepřítel byl rozdrcen.
Kotelna je v tomto směru ještě lepší. Pokud se průnik skutečně potvrdí, můžeme se stát svědky zrodu úplně nové vojenské terminologie. Místo frontové linie budeme mít topný okruh, strategická výška bude měřena ve stupních Celsia a za úspěšnou protiofenzivu se bude považovat okamžik, kdy správce nahodí čerpadlo zpátky.
V zimě by to samozřejmě přestalo být vtipné velmi rychle. Útok na vytápění nemocnice, domova seniorů nebo větší obytné budovy může mít reálné následky, a právě proto je zabezpečení podobných systémů důležité. Současný případ je spíš připomínkou toho, že kritická infrastruktura nemusí vypadat jako jaderná elektrárna obehnaná plotem a vojáky. Někdy je to obyčejná technická místnost v suterénu, kolem které každý den projdou desítky lidí, aniž by tušili, že její počítač může být připojený k internetu.
Právě kontrast mezi skutečnou bezpečnostní hrozbou a způsobem, jakým podobné skupiny svoje výsledky prezentují, je na celé věci nejbizarnější. Česko by útoky rozhodně nemělo podceňovat, ale současně není nutné přijímat propagandu útočníků přesně tak, jak ji sami servírují. Pokud někdo oznámí, že potrestal stát za jeho zahraniční politiku, je docela rozumné nejprve ověřit, zda skutečně ochromil infrastrukturu, nebo pouze na chvíli změnil teplotu vody v anonymní kotelně.
NoName057(16) každopádně svou novou operaci zahájila a české instituce budou muset být ve střehu. Je docela možné, že další útok bude podstatně závažnější a že příště už nebude důvod k žádným vtipům.
Zatím ale můžeme konstatovat, že Česká republika dál funguje, státní správa stojí, doprava jezdí a energetická síť drží.
Pouze někde možná trochu víc topíme.