
Pozor na chytrá auta. Lze je hacknout jako jiná propojená zařízení
12.05.2023Čím více mají moderní automobily elektroniky a čím více jsou připojeny k systémům, tím jsou zranitel...
Datum 08.08.2023
Foto: Charles Deluvio, Pexels
Zdá se, že Rusové musí být v budoucnu daleko obezřetnější také vůči svým věrným spojencům. Nejméně pět měsíců se loni dařilo pronikat hackerům z KLDR do počítačů ruského výrobce raket. Agentura Reuters zjistila, že kyberšpionážní týmy napojené na severokorejskou vládu, které bezpečnostní výzkumníci nazývají ScarCruft a Lazarus, tajně instalovaly skryté digitální zadní vrátka do systémů v NPO Mašinostrojenija, raketové konstrukční kanceláři se sídlem poblíž Moskvy.
Společnost je průkopníkem ve vývoji hypersonických raket, satelitních technologií a balistické výzbroje novější generace, což jsou tři oblasti, které Severní Koreu velmi zajímají. Tato zbrojařská firma se během studené války proslavila jako přední výrobce satelitů pro ruský kosmický program a dodavatel řízených střel. Podle technických údajů začal průnik do systémů ruského zbrojaře zhruba koncem roku 2021 a pokračoval až do května 2022, kdy podle interní komunikace společnosti, kterou prověřila agentura Reuters, IT inženýři zjistili aktivitu hackerů. Ti se dostali také k e-mailové komunikaci.
Podle agentury Reuters však nejsou důkazy o tom, zda byla při vniknutí do systému zkopírována nějaká data. V měsících následujících po hackerských útocích však Pchjongjang oznámil několik změn ve svém zakázaném programu balistických raket. Severokorejský komunistický režim nemá podle odborníků problém takto získat kritické technologie i od svých spojenců, jako je Rusko. Toho si je Rusko patrně vědomo, ale díky nutné potřebě zbraní a munice z KLDR tento incident zřejmě nenaruší vztahy mezi oběmi zeměmi.
Ruská zbrojařská společnost NPO Mašinostrojenija však na žádost agentury Reuters o komentář nijak nereagovala, stejně jako ruské velvyslanectví ve Washingtonu. Agentura Reuters se k informacím dostala, když jeden z IT pracovníků NPO Mašinostrojenija omylem vyzradil interní komunikaci své společnosti, když se pokoušel vyšetřit severokorejský útok nahráním důkazů na soukromý portál používaný výzkumníky v oblasti kybernetické bezpečnosti po celém světě.
Petr Svoboda
zdroj: Reuters