Digitálne energetické vydieranie: hackeri spájaní s Ruskom predávajú dáta britských energetických firiem a zdravotníctva na darknete
Rozsiahly únik prihlasovacích údajov britských energetických spoločností, zdravotníckych zariadení a úradov odhaľuje, ako Moskva prenáša svoju tradičnú politiku energetického nátlaku do kybernetického priestoru.
Únik viac ako tridsaťtisíc overených prístupových údajov z britských inštitúcií a firiem, medzi ktorými figurujú aj dodávatelia energie, opäť pripomína, akou zraniteľnou sa stala kritická infraštruktúra voči kybernetickým operáciám pripisovaným aktérom napojeným na Rusko. Kampaň s označením „FortiBleed“, ktorú ako prvý zdokumentoval bezpečnostný výskumník Volodymyr Diačenko, zneužila zraniteľnosť vo firewalloch a VPN bránach značky Fortinet na viac ako osemdesiattisíc zariadeniach po celom svete.
Podľa britského denníka The Telegraph sa medzi postihnutými subjektmi nachádzajú ministerstvo zahraničných vecí, miestne samosprávy, veľvyslanectvá, ale aj Národná zdravotná služba (NHS), lekárenské siete, laboratóriá a – čo je pre energetickú bezpečnosť Európy obzvlášť citlivé – aj spoločnosti zabezpečujúce dodávky elektriny a plynu britským domácnostiam a priemyslu.
Od plynových kohútikov k firewallom
Energetika sa v posledných rokoch stala jedným z obľúbených nástrojov ruského nátlaku na Európu – od manipulácie s cenami a dodávkami plynu, cez opakované narúšanie podmorských káblov a plynovodov v Baltskom mori, až po pokusy o prienik do riadiacich systémov elektrických sietí v pobaltských štátoch a severnej Európe. Útok na britské energetické firmy zapadá do rovnakého vzorca, len presunutého do digitálnej roviny: namiesto fyzického uzatvárania ventilov ide o kompromitáciu dát a dôvery v systémy, na ktorých závisí neprerušená dodávka energie.
„Toto je presne ten typ útoku, ktorý zvyčajne predstavuje prvý krok k rozsiahlym ransomvérovým kampaniam schopným ohroziť bezpečnosť pacientov v celej krajine.“
Bývalý lekár NHS a bezpečnostný expert Saif Abed upozornil, že zdravotnícke organizácie, lekárne a laboratóriá sú na produktoch typu Fortinet vysoko závislé, čo z tohto úniku robí potenciálny odrazový mostík pre ničivé ransomvérové útoky. Pripomenul pritom vlaňajší prípad laboratórnej spoločnosti Synnovis, ktorej systémy po útoku pripisovanom ruským aktérom vyradili z prevádzky natoľko, že britské nemocnice museli zrušiť vyše tisíc operácií a približne dvetisíc vyšetrení.
Kľúčové fakty
- Kampaň FortiBleed testuje recyklované heslá metódou hrubej sily proti zariadeniam Fortinet bez viacfaktorového overenia.
- Postihnutých je vyše 80 000 zariadení v 194 krajinách, uniklo vyše 30 000 overených prístupov.
- Medzi obeťami figurujú britské ministerstvo zahraničia, samosprávy, ambasády, NHS aj energetické spoločnosti.
- Škodlivý kód je napísaný v ruštine, dáta ponúka predajca s prezývkou „SantaAd“ za sumy až do 60-tisíc dolárov.
- Priame zapojenie ruského štátu nebolo oficiálne potvrdené, Londýn však dlhodobo poukazuje na to, že Moskva takéto skupiny toleruje.
Otvorený trh s ukradnutými dátami
To, že sa ukradnuté prístupy k britským diplomatom, samosprávam aj prevádzkovateľom kritickej infraštruktúry voľne obchodujú na darknetových fórach, podľa bezpečnostných analytikov naznačuje, že ruské kybernetické operácie už dávno prekročili rámec klasickej špionáže. Ide o javy s prvkami systémovej hrozby na úrovni štátnej politiky – nie o izolované incidenty jednotlivých hackerských skupín. Národný kybernetický bezpečnostný úrad Spojeného kráľovstva (NCSC) kampaň oficiálne potvrdil ako útok hrubou silou a vyzval postihnuté organizácie, aby okamžite preverili svoje siete a zmenili heslá.
Kontext: permanentná hybridná vojna
Podobné kybernetické operácie boli v uplynulom období zaznamenané aj proti Nemecku, Poľsku, Dánsku a ďalším európskym krajinám. Bezpečnostní experti preto hovoria o stave permanentnej hybridnej vojny, v ktorej autoritárske Rusko systematicky testuje odolnosť západných demokracií. Útoky na energetiku a zdravotníctvo pritom podľa viacerých analytikov presahujú hranice bežného špionážneho pôsobenia a mali by sa politicky aj právne posudzovať s rovnakou závažnosťou ako priamy útok na kritickú infraštruktúru štátu – čo by malo Londýn a jeho spojencov v NATO viesť k radikálnemu posilneniu kybernetickej obrany.
Čo hrozí ďalej
Kým britské úrady vyšetrujú rozsah škôd, energetické spoločnosti čelia zvýšenému tlaku na okamžitú výmenu prístupových údajov a zavedenie viacfaktorového overenia. Prípad FortiBleed sa pravdepodobne stane ďalším argumentom v diskusii o tom, či majú byť kybernetické útoky na energetickú a zdravotnícku infraštruktúru formálne uznané za bezpečnostnú hrozbu porovnateľnú s vojenským útokom, s príslušnými politickými, ekonomickými a právnymi dôsledkami pre Rusko.
Autorka: Barbora Hrušková
