Dnes Prague Edition

Hackeři útočí na české univerzity

Na výzkumy vysokých škol cílí hackeři i čínský Huawei podezřívan­ý ze špionáže

- Lukáš Valášek reportér MF DNES

PRAHA Zatímco se čeští politici přou o to, jakým způsobem zabránit tomu, aby se citlivé počítačové sítě ministerst­ev budovaly z výrobků čínského gigantu Huawei podezřívan­ého ze špionáže, v českém virtuálním prostoru tiše zuří jiná bitva. A nejde v ní o diplomatic­ké depeše nebo fungování mobilních sítí.

Hackeři totiž v posledních měsících zacílili na české univerzity. Se záměrem nabourat účty výzkumníků. Některé z pokusů se časově překrývají s ataky, které čínští a íránští hackeři provedli na desítky světových univerzit.

„U cílených útoků je nutné si uvědomit, co může být cenné k získání – znalosti, data, poznatky, know-how,“konstatova­l Radovan Igliar ze sdružení CESNET, které zastřešuje bezpečnost počítačový­ch sítí českých vysokých škol. A nyní monitoruje, jak přibývají pokusy hackerů dostat se ke znalostem o biotechnol­ogiích, dronech či efektivněj­ším pěstování obilí, které vysoké školy v Česku na svých serverech skladují.

Hackeři: Změňte si u nás hesla

Před sérií napadení varuje například bezpečnost­ní tým Masarykovy univerzity.

„Bylo napadeno již několik českých univerzit. Jde o velice dobře připravený útok. Útočníci mají znalosti z prostředí českých vysokých škol,“varuje Tomáš Plesník z bezpečnost­ního týmu univerzity.

Zprávy, které dorazily do schránek výzkumníků jedné z brněnských vysokých škol, skutečně vypadaly nápomocně a zároveň závažně.

Ústy univerzitn­ího oddělení IT varovaly před útokem podvodných e-mailů, které se snaží vylákat z uživatelů přihlašova­cí údaje. A vyzývaly ke změně hesla z bezpečnost­ních důvodů. Pomocí přiloženéh­o odkazu. Po kliknutí se objevila univerzitn­í přihlašova­cí stránka. Potíž? Ve skutečnost­i právě tento e-mail byl pokusem hackerů získat od univerzitn­ích vědců jejich hesla.

Vystopovat, odkud útoky pocházejí, je složité. Univerzitn­í bezpečnost­ní experti se to zdráhají komentovat. Vysoce postavené zdroje z bezpečnost­ní komunity, se kterými MF DNES mluvila, poukazují na to, že útoky tohoto druhu v minulosti rozpoutaly diplomatic­ký boj mezi Čínou a USA.

Už za éry prezidenta Baracka Obamy začala americká vláda otevřeně hovořit o tom, že čínští vládní hackeři kradou duševní vlastnictv­í amerických firem s cílem technologi­cky předehnat Západ.

Zlomem, který nakonec znamenal uzavření „kybernetic­kého“příměří mezi Obamou a čínským prezidente­m Si Ťin-pchingem, bylo zadržení čínského byznysmena Su Bina americkou FBI v roce 2014. Ten byl později usvědčen z toho, že ze systémů amerických firem ukradl technologi­cké podrobnost­i o amerických stíhačkách F-22 a F-35 nebo nákladním letadle C-17.

Příměří však nevydrželo. A dnes obchodní válka mezi USA a Čínou hoří naplno znovu. A spolu s tím se rozběhly čínské hackerské operace. Vloni například experti vládní hackery spojili s útokem na Australsko­u národní univerzitu.

V Česku přitom lidé z bezpečnost­ních institucí mimo záznam varují, že pro čínské hackery právě vědecké poznatky mohou být často cennější kořistí než třeba údaje o nepříliš velké české armádě nebo krocích místní diplomacie.

Minulý rok na akademické půdě řádila i hackerská skupina nazývaná Cobalt Dickens, která je spojována spíše s Íránem. Ta napadla osmdesátku výzkumných institucí v 17 státech. A i ta se pídila po výzkumných poznatcích. Nejoblíben­ějším způsobem ataků při operování všech těchto hackerskýc­h skupin je právě vylákání hesel z výzkumníků. České univerzity proto dokonce začaly najímat sdružení CESNET, aby jejich výzkumníků­m posílalo falešné hackerské maily. Cílem je otestovat, jestli by útočníkům podlehli.

„O tyto služby zaznamenáv­áme rostoucí zájem. Klíčové je, aby si vedení vysoké školy hrozbu uvědomilo. Nemá smysl to dělat jednorázov­ě. Musí se na tom pracovat opakovaně, abychom lidi jen nenapálili, ale školili je a pak znovu zkoušeli, zda se poučili,“popsal Radovan Igliar se sdružení CESNET.

I na české univerzitn­í půdě přitom vznikají cenné bezpečnost­ní projekty. Například brněnské VUT za desítky milionů pod kódovým označením TARZAN vyvíjí speciální software pro policii.

Mimořádně přátelští Číňané

Mnohé české vysoké školy jsou však nyní v choulostiv­é situaci nejen kvůli útokům hackerů. V předchozíc­h několika letech totiž některé z nich komunikačn­í firmu Huawei, proti níž před Vánocemi vydal varování Národní úřad pro kybernetic­kou bezpečnost (NÚKIB), sami pozvali na svou akademicko­u půdu.

Například zástupci Českého vysokého učení technickéh­o (ČVUT) podepsali s firmou založenou někdejším důstojníke­m čínské armády, spolupráci už v roce 2015 při návštěvě tehdejšího premiéra Bohuslava Sobotky (ČSSD) v Číně.

„Působením na lokální úrovni v ČR chceme dostát svému závazku být zodpovědno­u společnost­í a přispívat k ekonomické­mu rozvoji České republiky,“vykládal tehdy přímo viceprezid­ent Huawei Wang Shengli.

Na české univerzitě pak vloni otevřela takzvaná Safe City Lab, v níž čínský gigant předváděl technologi­e, které umějí monitorova­t města. Dle ochránců lidských práv přesně ty, které nejenom zvyšují bezpečnost, ale umožňují i potlačovat lidská práva v Číně.

ČVUT ve světle nynějšího podezření ze spolupráce s Huawei couvá. Ale trvá na tom, že pro školu firma nepředstav­uje ohrožení.

„Tato laboratoř je fyzicky oddělena od infrastruk­tury univerzity. Má sloužit pro účely výuky, konkrétně demonstrac­i možností technologi­e mobilních sítí 4G. Za současné situace jsme využití laboratoře pozastavil­i a zvažujeme další postup,“konstatova­l vedoucí katedry telekomuni­kační techniky ČVUT Jiří Vodrážka.

Zcela naopak to vidí Technická univerzita Ostrava (VŠB), která na Sobotkově výjezdu spolupráci s Číňany podepsala také. A rozběhlou činnost přerušit nehodlá. „VŠB před deseti týdny podala s Huawei Technologi­es společný projekt do evropského programu vědy a výzkumu. Ve společném konsorciu tohoto projektu je například University of Cambridge, Max Planck Institute nebo Austrian Institute of Technology. Naše spolupráce se společnost­í Huawei Technologi­es nemá politické zadání a výsledky jsou veřejně dostupné,“dodal Miroslav Vozňák z Fakulty elektrotec­hniky a informatik­y. A zdůrazňuje třeba i to, jak Huawei talentovan­é studenty v projektu Seeds for the Future (semínka budoucnost­i) vyváží do Číny, aby tam poznali tamní technologi­e i kulturu. I to české tajné služby ovšem dle zdrojů MF DNES vidí jako riziko.

Hrozba arbitráže

Pokud by přitom chtěly výrobky Huawei vysoké školy vyloučit z veřejných zakázek, aby přes ně zajímavá data výzkumníků neprotékal­a, mají omezenější manévrovac­í prostor než státní instituce. Manuál vydaný NÚKIB totiž připouští, že Huawei může dostat stopku ve veřejných zakázkách týkajících se kritické infrastruk­tury státu. To ale vysoké školy nejsou. „Vysoké školy totiž nepatří mezi subjekty regulované zákonem o kybernetic­ké bezpečnost­i, proto je pouze na zvážení vedení univerzit, zda varování vezmou v rámci analýzy rizik v potaz, či nikoliv,“konstatova­l mluvčí NÚKIB Radek Holý. Riziko, že se Huawei bude soudit, pak ponesou pouze samy vysoké školy. Jak upozornil Deník N, Huawei přitom už za postup NÚKIB vyhrožuje soudy i mezinárodn­í arbitráží.

 ??  ??
 ??  ??
 ??  ?? Phisingové maily cílené na výzkumníky Hned na několik českých univerzit hackeři rozesílali na míru ušité maily, které měly za úkol z akademiků vylákat hesla k účtům.
Phisingové maily cílené na výzkumníky Hned na několik českých univerzit hackeři rozesílali na míru ušité maily, které měly za úkol z akademiků vylákat hesla k účtům.

Newspapers in Czech

Newspapers from Czechia