Spolupráce na kyberzločinu: Rusko a Severní Korea sdílejí zdroje i infrastrukturu

Ilustrační foto
Ilustrační foto, foto: Pixabay
Klára Marková 21. listopadu 2025 12:07
Sdílej:

Dvě z nejaktivnějších kyberzločineckých skupin napojených na stát – ruská Gamaredon a severokorejský kolektiv Lazarus – začaly sdílet zdroje a infrastrukturu. Vyplývá to z nového zjištění, které ve čtvrtek představila společnost Gen Digital, zabývající se kybernetickou bezpečností. Experti odhalili překrývající se taktiky a společně používanou infrastrukturu obou skupin.

Ředitel hrozeb ve společnosti Gen Digital, Michal Salat, označil tento objev za "bezprecedentní." Podle jeho slov si nevybavuje, že by dvě země spolupracovaly na útocích typu APT (Advanced Persistent Threat), které jsou sofistikovanými a dlouhodobými kampaněmi často prováděnými státními aktéry. Pokud by se toto zjištění potvrdilo, znamenalo by to novou úroveň koordinace mezi Moskvou a Pchjongjangem.

Skupina Gamaredon je spojována s ruskou Federální bezpečnostní službou a od začátku invaze v roce 2022 agresivně cílí na sítě ukrajinské vlády, primárně kvůli sběru zpravodajských informací. Lazarus, známá severokorejská hrozba, provádí širokou škálu aktivit, od špionáže až po kyberzločin motivovaný finančními zisky.

Analytici při sledování toho, jak Gamaredon využívá kanály Telegramu ke sdílení serverů řídících svůj malware, objevili, že jeden z těchto serverů používá také Lazarus. Na jednom serveru spravovaném skupinou Gamaredon byla dokonce nalezena skrytá verze malwaru spojovaná s Lazarem. Tento soubor se blízce shodoval s typickými nástroji skupiny Lazarus. Skupiny státního hackingu přitom jen zřídkakdy hostují nebo šíří malware jiné skupiny.

Výzkumníci se domnívají, že tato zjištění naznačují, že obě skupiny pravděpodobně sdílejí systémy a mohly by dokonce přímo spolupracovat. Přinejmenším to prokazuje, že jedna skupina záměrně napodobuje druhou. Salat dodal, že Gamaredon možná také studuje metody Lazara. Lazarus je proslulý používáním falešných pracovních nabídek k oklamání obětí a krádežemi kryptoměn, které jsou klíčovým zdrojem příjmů pro Severní Koreu čelící přísným globálním sankcím.

Moskva a Pchjongjang v posledních letech posílily spolupráci, a to i ve vojenské oblasti. Západní bezpečnostní služby se domnívají, že Pchjongjang poslal tisíce severokorejských vojáků do Ruska na podporu války na Ukrajině. Ukrajinské úřady minulý měsíc uvedly, že severokorejské jednotky používají drony přes hranice, a ukrajinská vojenská rozvědka před týdnem oznámila, že Severní Korea pošle do Ruska tisíce pracovníků na výrobu dronů. Tato kybernetická spolupráce by tak zapadala do širšího kontextu rostoucího strategického partnerství.

Stalo se
Novinky
Ilustrační fotografie

Fenomén brigád v Česku: Víte, kolik lidí si přivydělává?

Slunečné dny jasně naznačují příchod sezóny letních brigád, avšak tuzemský trh práce už dávno nevypadá jako dřív. Brigáda dnes není jen vítaným přilepšením pro studenty, ale stále častěji slouží jako způsob dorovnání příjmů domácností.

Novinky
Donald Trump

Američané zjišťují, koho si zvolili za prezidenta. Jejich problémy Trumpa nezajímají

Americký prezident Donald Trump čelí ve svém druhém funkčním období potížím spojeným s vedením války v Íránu, které ještě více umocnil jeho nedávný přešlap týkající se ekonomické situace obyvatel Spojených států. Trump se dlouhodobě chová, jako by disponoval neomezenou mocí, avšak tento přístup v poslední době naráží na realitu. Příkladem je jeho vyjádření z tohoto týdne, kdy prohlásil, že při snaze o vyřešení konfliktu s Íránem vůbec nebere v úvahu finanční situaci běžných Američanů.

Novinky
Marco Rubio

Nazval Rubio Trumpa hloupým? Tématem návštěvy amerického diplomata v Indii je nečekaně rasismus

Návštěvu amerického ministra zahraničí Marca Rubia v Indii zastínil incident na tiskové konferenci v Novém Dillí, kde byl šéf diplomacie dotázán na rasistické urážky vůči Indům ze strany některých kruhů ve Spojených státech. Indický novinář v dotazu nepřímo narážel na krok amerického prezidenta Donalda Trumpa, který na své sociální síti Truth Social sdílel příspěvek amerického podcastera označujícího Indii za „díru“ (hellhole). Tento krok již dříve indická vláda oficiálně odsoudila jako nevhodný a nevkusný.

Novinky
Marine Le Pen

Vzestup krajní pravice v Evropě: Jak velké riziko je pro Ukrajinu?

Vzestup pravicového populismu a krajní pravice v Evropě, který se nedávno projevil i posílením pozic stran Reform UK v Británii nebo One Nation v Austrálii, vyvolává stále vážnější otázky ohledně budoucí podpory bránící se Ukrajiny. Poté, co se tito politici již prosadili v Itálii a nejnověji také v Rakousku, čekají klíčové volební testy dvě nejvlivnější země Evropské unie, tedy Německo a Francii. Právě tamní radikální formace přitom v minulosti projevovaly silné sympatie k autoritářskému režimu Vladimira Putina.