Spolupráce na kyberzločinu: Rusko a Severní Korea sdílejí zdroje i infrastrukturu

Ilustrační foto
Ilustrační foto, foto: Pixabay
Klára Marková 21. listopadu 2025 12:07
Sdílej:

Dvě z nejaktivnějších kyberzločineckých skupin napojených na stát – ruská Gamaredon a severokorejský kolektiv Lazarus – začaly sdílet zdroje a infrastrukturu. Vyplývá to z nového zjištění, které ve čtvrtek představila společnost Gen Digital, zabývající se kybernetickou bezpečností. Experti odhalili překrývající se taktiky a společně používanou infrastrukturu obou skupin.

Ředitel hrozeb ve společnosti Gen Digital, Michal Salat, označil tento objev za "bezprecedentní." Podle jeho slov si nevybavuje, že by dvě země spolupracovaly na útocích typu APT (Advanced Persistent Threat), které jsou sofistikovanými a dlouhodobými kampaněmi často prováděnými státními aktéry. Pokud by se toto zjištění potvrdilo, znamenalo by to novou úroveň koordinace mezi Moskvou a Pchjongjangem.

Skupina Gamaredon je spojována s ruskou Federální bezpečnostní službou a od začátku invaze v roce 2022 agresivně cílí na sítě ukrajinské vlády, primárně kvůli sběru zpravodajských informací. Lazarus, známá severokorejská hrozba, provádí širokou škálu aktivit, od špionáže až po kyberzločin motivovaný finančními zisky.

Analytici při sledování toho, jak Gamaredon využívá kanály Telegramu ke sdílení serverů řídících svůj malware, objevili, že jeden z těchto serverů používá také Lazarus. Na jednom serveru spravovaném skupinou Gamaredon byla dokonce nalezena skrytá verze malwaru spojovaná s Lazarem. Tento soubor se blízce shodoval s typickými nástroji skupiny Lazarus. Skupiny státního hackingu přitom jen zřídkakdy hostují nebo šíří malware jiné skupiny.

Výzkumníci se domnívají, že tato zjištění naznačují, že obě skupiny pravděpodobně sdílejí systémy a mohly by dokonce přímo spolupracovat. Přinejmenším to prokazuje, že jedna skupina záměrně napodobuje druhou. Salat dodal, že Gamaredon možná také studuje metody Lazara. Lazarus je proslulý používáním falešných pracovních nabídek k oklamání obětí a krádežemi kryptoměn, které jsou klíčovým zdrojem příjmů pro Severní Koreu čelící přísným globálním sankcím.

Moskva a Pchjongjang v posledních letech posílily spolupráci, a to i ve vojenské oblasti. Západní bezpečnostní služby se domnívají, že Pchjongjang poslal tisíce severokorejských vojáků do Ruska na podporu války na Ukrajině. Ukrajinské úřady minulý měsíc uvedly, že severokorejské jednotky používají drony přes hranice, a ukrajinská vojenská rozvědka před týdnem oznámila, že Severní Korea pošle do Ruska tisíce pracovníků na výrobu dronů. Tato kybernetická spolupráce by tak zapadala do širšího kontextu rostoucího strategického partnerství.

Stalo se
Novinky
NATO

Trumpa názory Američanů nezajímají. Ti si přejí v NATO zůstat

Prezident Donald Trump již podruhé v průběhu roku 2026 hrozí rozbitím Severoatlantické aliance, tentokrát kvůli neochotě evropských spojenců zapojit se do války v Íránu. Tento postoj vyvolává hluboký rozpor mezi Bílým domem a americkou veřejností. Zatímco Trump označuje NATO za „papírového tygra“ a stěžuje si na nedostatek podpory, většina Američanů alianci nadále vnímá jako klíčový pilíř bezpečnosti USA.

Novinky
Ilustrační fotografie.

BBC: V České republice byla dopadena německá pravicová extremistka

V České republice byla dopadena německá pravicová extremistka Marla-Svenja Liebich, která se několik měsíců úspěšně vyhýbala nástupu do vězení. Na základě evropského zatykače ji policisté zadrželi v obci Krásná na východě země, přibližně 100 kilometrů od Prahy. Liebich, dříve známá jako Sven Liebich, má být v nejbližší době vydána do Německa.

Novinky
Singapur

Krize v Singapuru: Jak město závislé na klimatizaci zvládá energetickou krizi?

Singapur, město proslulé svou závislostí na klimatizaci, čelí kvůli energetické krizi vyvolané válkou v Íránu nelehké zkoušce. Tamní vláda nařídila státním zaměstnancům zvýšit teplotu v kancelářích na minimálně 25 °C. Toto opatření přichází v době, kdy ceny energií prudce rostou v důsledku faktického uzavření Hormuzského průlivu, přes který do regionu proudí klíčové dodávky ropy a plynu.

Novinky
Hormuzský průliv

Proč Írán zpoplatnil plavbu Hormuzským průlivem?

V rámci vyjednávání o ukončení války s USA a Izraelem přišel Teherán s kontroverzním požadavkem, který šokoval námořní dopravce i světové trhy. Írán navrhuje, aby mu byla oficiálně přiznána kontrola nad Hormuzským průlivem, za jehož proplutí hodlá vybírat mýtné ve výši až 2 miliony dolarů (přibližně 47 milionů korun) za každou nákladní loď. Tyto prostředky chce země využít na obnovu své infrastruktury, kterou zdevastovalo americké a izraelské bombardování.