Cestička pro ruské hackery
USA na vládních počítačích zakázaly antivir Kaspersky. V Česku ale Rusové chrání vnitro i VZP
Lukáš Valášek reportér MF DNES
merické bezpečnostní složky jsou už dlouho přesvědčené, že antivirový program ruské společnosti Kaspersky nejenom brání před viry, ale paradoxně naopak může sloužit i jako zadní vrátka pro ruské hackery do počítačů, ve kterých je nainstalován. Zatím ale chyběl konkrétní případ.
Deník Wall Street Journal (WSJ) teď uvedl, že ruští útočníci s pomocí programu Kaspersky ukradli přísně tajné materiály národní bezpečnostní agentury NSA, což může vést k oslabení kybernetické obrany. Americká vláda už v září všem federálním úřadům s okamžitou platností přikázala antivirus odinstalovat ze všech jejich počítačů.
MF DNES ovšem zmapovala, že v Česku ten samý antivirový program Kaspersky nerušeně používají klíčové instituce. K obraně svých počítačů si ho vybralo například i ministerstvo vnitra. Na dotazy MF DNES ovšem do uzávěrky neodpovědělo. Kaspersky běží i na všech počítačích Všeobecné zdravotní pojišťovny, která spravuje citlivé zdravotní údaje více než šesti milionů Čechů.
Ani VZP důvod, proč Kaspersky používá, nekomentovala. „Vzhledem k charakteru vašich dotazů a dotazovaným skutečnostem zvolte prosím postup podle zákona o svobodném přístupu k informacím,“odmítl včera otázky redakce mluvčí VZP Oldřich Tichý. To, že pojišťovna antivirový program firmy se sídlem v Moskvě používá, MF DNES zjistila z registru smluv, kam VZP v několika případech vložila detailní popis všech svých počítačových systémů včetně hardwaru, softwaru i jejich obrany.
Útok přes domácí počítač
Celkově Kaspersky hlásí, že mezi jeho zákazníky patří na 270 tisíc firem. Americká NSA má ale s programem hořkou zkušenost. Hackeři se k jejím tajným informacím při incidentu z roku 2015, který vyšel najevo nyní, nedostali přímo přes počítače tajné služby. Na těch byl už tehdy ruský antivirus zakázaný. Jeden ze zaměstnanců NSA ale přenesl přísně tajné dokumenty do domácího počítače, na kterém antivirový program Kaspersky běžel. A právě antivirový sken pak na zajímavé soubory podle nejmenovaných zdrojů WSJ upozornil hackery. Ti antivirový program, ale i zabezpečení e-mailových schránek a serverů za půl milionu. Podle mluvčího Jakuba Ghanema si strážníci antivirus vybrali kvůli široké databázi virů. Nyní budou chtít po dodavateli ujištění, že je bezpečný. Kaspersky brání
třeba i počítače prestižního Ústavu fyzikální chemie J. Heyrovského AV. To, že české úřady antivirový program používají, se přitom příliš nelíbí šéfovi Národního úřadu pro kybernetickou a informační bezpečnost Dušanu Navrátilovi. „Můj názor je ten, že bychom měli používat hardware či software pouze států, kteří jsou našimi spojenci – ať už v EU, či v NATO. Problém je v zákoně o veřejných zakázkách. Ten to takto rozlišovat neumožňuje,“řekl před časem v rozhovoru pro MF DNES. Podezření západních agentů se ale netýká jen Rusů, ale i čínské firmy Huawei. „V čínském hardwaru mohly existovat úmyslně vložené chyby. Ty mohou v případě potřeby posloužit k vyřazení komunikační infrastruktury protivníka nebo získání citlivých informací,“varovala ve své zprávě před čínskými firmami Huawei a ZTE v roce 2014 i česká Bezpečnostní informační služba ČR (BIS).
Registr smluv ale nyní dokládá, že své počítačové sítě z výrobků Huawei skládá například i Státní úřad pro jadernou bezpečnost. Ministerstvo vnitra, policie i Úřad vlády ČR nakupují od Huawei mobily či modemy. Jak dříve upozornily LN, zákazníkem firmy, kterou založil někdejší vojenský technik Žen Čeng-fej, je od roku 2014 i Hrad. Ten výměnou za stovky telefonů Číňanům poskytuje lístky na hradní akce či občasný pronájem prostor.
„Bez komentáře,“nevyjádřil se národní šéf přes počítačovou bezpečnost Navrátil k tomu, zda on by si čínský telefon pořídil. Výrobkům Huawei se ale nevyhnou ani majitelé zcela jiných značek mobilů. Firma je totiž masivním dodavatelem infrastruktury pro české mobilní operátory, přes kterou data z mobilů tečou. Zásadní konkurenty dlouhodobě trumfuje cenou. I Huawei jakoukoliv nekalou spolupráci s čínskou vládou popírá.