Rusko útočilo aj na Slovensko. EÚ a Británia sankcionovali hackerov, rozviedku aj firmy napojené na Kremeľ

EÚ a Británia zaviedli sankcie proti ľuďom a firmám napojeným na ruské kybernetické operácie. Medzi cieľmi FSB bolo aj Slovensko.

vladimir putin rusko
Zdroj: JaviGhersi / depositphotos.com

Rusko pri kybernetických operáciách nespolieha iba na vlastných agentov. Do útokov zapája kriminálne skupiny, hacktivistov aj súkromné firmy, ktoré mu pomáhajú získavať ľudí, dáta a technológie. EÚ a Spojené kráľovstvo teraz odpovedali koordinovanými sankciami. Brusel postihol deväť ľudí a štyri subjekty, Londýn 23 osôb a spoločnosť OOO IMPULS.

Britská vláda opatrenia označila za prvý spoločný kybernetický sankčný balík oboch strán. Nejde však o jeden totožný zoznam. Londýn zasiahol aj ľudí okolo malvéru Lumma Stealer a projektu Rybar, zatiaľ čo EÚ zaradila medzi sankcionované subjekty technologickú skupinu VK a firmu stojacu za aplikáciou Max.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

EÚ zároveň priamo pomenovala Centrum 16, špecializovanú jednotku ruskej Federálnej bezpečnostnej služby FSB. Podľa Bruselu kontroluje viacero hackerských skupín vrátane známej skupiny Turla. Samotné centrum sa v tomto vyhlásení medzi sankcionovanými subjektmi nenachádza. EÚ ho však označila za štruktúru, ktorá stojí za špionážou, prenikaním do vládnych sietí a sabotážami kritickej infraštruktúry.

Vo Francúzsku malo 16. centrum FSB špehovať strategické štátne inštitúcie už od roku 2010. V roku 2025 sa zameralo aj na obranný priemysel. V Nemecku útočilo na vládne subjekty. Medzi ďalšími cieľmi EÚ uvádza Poľsko, Cyprus, Holandsko, Rakúsko, Slovensko, Rumunsko a Fínsko.

Pri Slovensku Brusel neuviedol, ktorý úrad alebo systém bol terčom ani to, či sa hackerom podarilo preniknúť dnu. Zo zverejnených informácií preto možno povedať len to, že Slovensko patrilo medzi ciele ruských operácií.

Pol milióna ľudí mohlo zostať bez elektriny

Najvážnejší opísaný prípad sa odohral v Poľsku. Útok na energetickú sieť z decembra 2025 síce zlyhal, pri úspechu však mohol počas zimy pripraviť o elektrinu približne 500-tisíc ľudí, uvádza britská vláda.

Poľská energetická sieť dostala zásah, ktorý ukázal nový typ hrozby
Zdroj: AI, Vosveteit.sk

Londýn útok pripísal 16. centru FSB. EÚ v rovnakom prípade hovorí o sabotážnych operáciách proti kritickej infraštruktúre vrátane zariadení s kombinovanou výrobou elektriny a tepla. Nešlo teda iba o špionáž alebo krádež dokumentov. Útočníci sa mali pokúsiť zasiahnuť systém, od ktorého sú počas zimy závislé stovky tisíc ľudí.

Britské sankcie zasiahli aj troch vysokopostavených predstaviteľov GRU — Vjačeslava Stafejeva, Ivana Senina a Ivana Kasjanenka. Londýn ich viní z riadenia kybernetických a hybridných operácií.

Do siete patrila aj Jednotka 29155. Jej kybernetická časť mala spolupracovať s kriminálnikmi a so spoločnosťou OOO IMPULS. Firma podľa britských úradov pomáhala verbovať hackerov a kybernetických špecialistov z ruských univerzít a akadémií.

Ukradnuté prihlasovacie údaje končia v rukách ruskej rozviedky

Ruské tajné služby čoraz častejšie zadávajú časť práce ľuďom mimo štátnych štruktúr. Kremeľ tak získa lacnejšiu kapacitu a od útoku sa môže kedykoľvek dištancovať. Navonok ide o kriminálnu skupinu, v pozadí však môžu ukradnuté údaje skončiť u spravodajcov.

Británia v tejto súvislosti upozornila na Lumma Stealer, malvér určený na hromadné vykrádanie údajov z napadnutých zariadení. Za posledných šesť mesiacov zaznamenala britská National Crime Agency najmenej 2 100 obetí len v Spojenom kráľovstve.

lumma stealer distribucia krajiny
Zdroj: Microsoft. Mapa zobrazuje regióny, v ktorých spoločnosť zaznamenala aktivitu malvéru Lumma Stealer

Londýn tvrdí, že Rusko použilo prihlasovacie údaje ukradnuté cez Lumma Stealer pri špionážnych operáciách proti cieľom po celom svete. Sankcie preto zasiahli aj ľudí spojených s fungovaním tohto malvéru.

Rybar nešíril len správy z frontu. Londýn ho viní aj zo zásahov do volieb

Na britskom zozname sa objavilo aj desať ľudí zo spoločnosti Rybar LLC, od riaditeľov a manažérov až po tvorcov obsahu. Rybar je známy ako ruský vojenský informačný projekt s veľkým dosahom na sociálnych sieťach.

Britská vláda ho označuje za médium podporované ruským štátom, ktoré šíri nepravdivé naratívy o Ukrajine a zasahuje do politického diania v zahraničí. Londýn konkrétne spomenul Moldavsko a Arménsko.

Aplikácia Max má dostať komunikáciu pod kontrolu štátu

Európske sankcie zasiahli aj ruský technologický gigant VK a jeho dcérsku spoločnosť Communication Platform LLC, ktorá vyvíja a prevádzkuje komunikačnú aplikáciu Max.

Podľa oficiálneho odôvodnenia EÚ na jej vývoj dohliadala FSB a určovala požiadavky, ktoré mali tvorcovia splniť. Brusel sa zároveň odvoláva na odborníkov, podľa ktorých má Max rozsiahle možnosti sledovať komunikáciu používateľov.

Max musí byť predinštalovaný na mobilných telefónoch a tabletoch predávaných v Rusku. Aplikácia je navyše prepojená so službou Gosuslugi, cez ktorú obyvatelia komunikujú s úradmi a vybavujú štátne služby.

Ruska aplikacia MAX.jpg
Zdroj: Martin Borko

Jej nástup sprevádzalo obmedzovanie konkurenčných platforiem. EÚ v sankčnom odôvodnení spomína WhatsApp a Telegram. Ruský štát tak tlačí ľudí k aplikácii, ktorej vývoj podľa Bruselu kontrolovala FSB.

VK po zverejnení sankcií oznámilo, že jeho služby fungujú bez obmedzení. Používatelia majú mať naďalej prístup k VKontakte, Odnoklassniki aj k samotnej aplikácii Max.

„EÚ uvalila sankcie na VK a právnickú osobu messengeru Max.
Sankcie EÚ neovplyvňujú prevádzku VK a Max; aplikácie sú používateľom dostupné ako obvykle, uviedla holdingová spoločnosť v odpovedi na otázku agentúry TASS.“

Apple odstránil Max a viacero aplikácií z ekosystému VK zo svojho App Store už v júni. Firma rozhodnutie vysvetlila dodržiavaním sankčných pravidiel, neuviedla však, o ktoré konkrétne obmedzenia sa opierala.

Sankcie zasiahnu peniaze, nie samotné útoky

Európske sankcie znamenajú zmrazenie majetku, ktorý majú postihnuté osoby a firmy v EÚ. Európske spoločnosti ani občania im nesmú poskytovať peniaze alebo iné hospodárske zdroje. Sankcionovaní jednotlivci zároveň nesmú vstúpiť na územie Únie ani cez neho prechádzať.

Opatrenia im skomplikujú platby, podpisovanie zmlúv, využívanie západných služieb aj presuny majetku. Samotné operácie však nezastavia. Server môže pokračovať pod iným názvom, firmu môže navonok prevziať nový majiteľ a sankcionovaného človeka nahradí niekto, kto sa na zozname ešte nenachádza.

Ruské siete sú postavené tak, aby sa ich jednotlivé články dali rýchlo nahradiť. Firma zmení názov, operátor účet a hacker začne vystupovať pod novou prezývkou. Sankcie ich zabrzdia, no na vypnutie celého systému stačiť nebudú.

Google News Pridajte si Vosveteit.sk ako preferovaný zdroj informácií na Google Pridať