Hackeři mohli nejen na maily, ale i do celého serveru českých diplomatů

Hackerský útok na českou diplomacii způsobil mnohem větší škody, než se původně zdálo. Experti totiž odhalili, že útočníci mohli nejen do emailů nejvyššího vedení ministerstva zahraničí, ale i do celého resortního serveru. Času na to měli dost, bez povšimnutí brouzdali po serveru déle než rok.

Původně to vypadalo, že hackeři napadli jen emaily ministerstva, které jsou na vnější síti. A nikam dál se neměli dostat. Jenže bezpečnostní experti, kteří nyní útok řeší, zjistili, že počítačové sítě v Černínském paláci nejsou galvanicky oddělené. “To znamená, že pokud máte admin přístup a dost času si tam vytvořit přechodové můstky, můžete se dostat i do té vnitřní sítě. Už nyní víme, že hackeři admin přístup do celého serveru měli,” uvedl bezpečnostní zdroj obeznámený s vyšetřováním.

K tomuto tématu

» Detaily hackerského útoku na českou diplomacii
» Blesková zpráva: Hackerský útok na české diplomaty
» Jaká data ukradli hackeři u Zaorálka?

A času na vytvoření přechodových můstků bylo skutečně dost. První prokázaný záznam o napadení sítě je z ledna 2016. Masivní stahování dat pak trvalo několik měsíců. Na hackerský útok pak Černínský palác reagoval až letos koncem ledna.

Potíž je, že úřady ani po čtrnácti dnech vyšetřování nevědí, co všechno hackeři stáhli. “Problém je, že po napadení elektronické pošty zůstanou stopy. V tom druhém případě ale výjimečně, takže se to zpětně hodně špatně dohledává,” dodal již citovaný zdroj obeznámený s vyšetřováním.

Ministerstvo zahraničí ale stále trvá na tom, že strategické informace prozrazeny nebyly. “To je lež a to musím důrazně odmítnout,” prohlásil ministr Lubomír Zaorálek.

Zaorálek se odvolává právě na fakt, že strategické informace jsou na vnitřní síti a ta podle něj napadena nebyla. Jenže i sám ministr jedním dechem nechtěně přiznal, že jeho úřad vlastně neví, co přesně při hackerském útoku z resortu uniklo.

Když měl komentovat detaily z ukradených emailů, o kterých informovali minulý týden novináři, ministr doslova uvedl:  “Nemohu v tuto chvíli vůbec potvrzovat informace, ve kterých se mluví o určitých obsazích, protože je veliká otázka, jestli takové obsahy skutečně unikly.”

Zveřejněný obsah hacknutých emailů přitom vycházel z oficiální bezpečnostní analýzy útoku, kterou pro vládu sepsali experti na kyberbezpečnost.

Každopádně tajné služby už podle zjištění Neovlivní.cz začaly v tichosti oslovovat spojence v zahraničí se žádostí o prověření veškeré komunikace s českými diplomaty. “Je to jedna z cest, jak přijít na to, co přesně se dělo. Pokud například někdo posílal emaily jménem českého ministerstva zahraničních věcí a nezanechal je v odeslané poště, můžeme to zjistit, když je dostaneme od adresátů,” dodal již citovaný bezpečnostní zdroj.