Premium

Mimořádná akce:
jen za 490 Kč/rok

Kybernetická válka na Ukrajině: Pravda o útocích Sandworm na kritickou infrastrukturu

Představte si, že jednoho prosincového večera roku 2015, kdy venku panuje tuhá ukrajinská zima, náhle zhasnou všechna světla. Nejde jen o váš dům – celé město se ponoří do tmy.

Netuší to, ale vy jste právě svědky prvního úspěšného kybernetického útoku na elektrickou síť v historii. Za obrazovkami počítačů tisíce kilometrů daleko sedí hackeři z ruské vojenské rozvědky a právě změnili podobu moderního válčení.

Kdo je Sandworm: Elitní hackerská jednotka ruské GRU

Málokdo o nich slyšel před rokem 2015, ale dnes patří mezi nejobávanější kybernetické skupiny na světě. Jednotka 74455, známá pod krycím názvem Sandworm (Písečný červ), je elitní hackerská skupina operující pod ruskou vojenskou rozvědkou GRU.

Základní fakta o Sandworm:

  • Oficiální označení: Jednotka 74455
  • Alternativní názvy: Sandworm Team, BlackEnergy Group, Voodoo Bear, ELECTRUM
  • Afiliace: GRU (Hlavní správa rozvědky Generálního štábu ozbrojených sil RF)
  • Aktivní: Minimálně od roku 2009

Tato jednotka není jen skupinou amatérských hackerů. Jedná se o vysoce organizovaný tým kybernetických specialistů s vojenským výcvikem, jasnou hierarchií a státní podporou. Jejich útoky nejsou náhodné – jsou součástí koordinované strategie hybridní války, kterou Rusko vede proti Ukrajině již od anexe Krymu v roce 2014.

První blackout: Jak Sandworm v roce 2015 vypnul světlo 230 000 lidem

Těsně před Vánocemi, 23. prosince 2015, se Ivano-Frankivská oblast na západní Ukrajině ponořila do tmy. Bez elektřiny zůstalo přibližně 230 000 lidí. Výpadky trvaly od jedné do šesti hodin, a to uprostřed mrazivé zimy.

Jak útok probíhal:

  1. Počáteční průnik – Hackeři rozeslali zaměstnancům energetických společností e-maily s infikovanými přílohami Word. Stačilo jedno kliknutí a malware BlackEnergy se usadil v systému.
  2. Mapování sítě – Malware několik měsíců sbíral informace, sledoval, jak systém funguje, a hledal přístupové cesty k nejcitlivějším částem infrastruktury.
  3. Krádež přihlašovacích údajů – Útočníci získali VPN přístupy, které jim umožnily dostat se do řídicích systémů (SCADA) rozvoden.
  4. Příprava útoku – Nahráli upravený firmware do sériově-ethernetových převodníků, což později znemožnilo jejich vzdálené ovládání.
  5. Koordinovaný úder – V připravený den spustili skripty, které postupně vypnuly třicet rozvoden. Současně zahájili DDoS útok na call centra energetických společností, aby zákazníci nemohli nahlásit výpadky.

Technici museli přejít na manuální režim a fyzicky cestovat na rozvodny, aby obnovili dodávky elektřiny. Obnovit všechny systémy trvalo několik týdnů.

Vývoj kybernetických zbraní: Od BlackEnergy k Industroyer2

Útok z roku 2015 byl jen začátkem. Sandworm postupně zdokonaloval své nástroje, vyvíjel sofistikovanější malware a testoval nové metody útoku.

BlackEnergy (2015) – Modulární malware původně navržený pro DDoS útoky, postupně rozšířený o funkce špionáže a sabotáže. Umožnil prvotní průnik do systémů.

Industroyer/CrashOverride (2016) – První malware specificky navržený pro útok na elektrickou infrastrukturu. Dokázal přímo komunikovat s průmyslovými protokoly používanými v rozvodnách. V prosinci 2016 způsobil výpadek elektřiny v části Kyjeva.

NotPetya (2017) – Navenek se tvářil jako ransomware, ve skutečnosti byl navržen k trvalému poškození napadených systémů. Útok začal na Ukrajině, ale rychle se rozšířil do celého světa a způsobil škody přesahující 10 miliard dolarů.

Industroyer2 (2022) – Vylepšená verze původního malwaru, zjištěná v dubnu 2022 po začátku ruské invaze. Byl namířen opět proti ukrajinské energetické infrastruktuře, ale tentokrát byl včas odhalen a zastaven díky spolupráci ukrajinských obránců se společností ESET.

NotPetya: Když se kybernetický útok vymkne kontrole

V červnu 2017 spustil Sandworm to, co se později ukázalo jako jeden z nejničivějších kybernetických útoků v historii. Malware NotPetya byl původně distribuován prostřednictvím aktualizace populárního ukrajinského účetního softwaru M.E.Doc, používaného většinou ukrajinských firem.

Na první pohled vypadal jako ransomware – zobrazil zprávu požadující výkupné. Ve skutečnosti ale neexistoval způsob, jak data obnovit. Jeho skutečným cílem bylo trvalé zničení dat a infrastruktury.

NotPetya se rychle rozšířil po celém světě, zasáhl:

  • Dánskou lodní společnost Maersk
  • Farmaceutickou firmu Merck
  • Potravinářského giganta Mondelez
  • Logistickou společnost FedEx
  • A tisíce dalších organizací po celém světě

Celkové škody jsou odhadovány na více než 10 miliard dolarů. I když byl útok zaměřen primárně proti Ukrajině, jeho důsledky ukázaly, jak nebezpečné mohou být kybernetické zbraně v propojeném světě.

Obrana Ukrajiny: Jak se země adaptovala na novou formu války

Ukrajina se po sérii útoků stala nedobrovolným průkopníkem v kybernetické obraně. Země byla nucena rychle reagovat a vyvinout strategie, jak se bránit před dalšími útoky.

Klíčové složky ukrajinské kybernetické obrany:

  • Státní služba speciální komunikace a ochrany informací (SSSCIP) – Hlavní vládní orgán zodpovědný za kybernetickou bezpečnost
  • CERT-UA (Computer Emergency Response Team Ukraine) – Tým rychlé reakce na kybernetické incidenty
  • IT Army of Ukraine – Dobrovolnická organizace založená po ruské invazi v roce 2022

Ukrajina zavedla řadu preventivních opatření:

  • Segmentace sítí – oddělení kritických systémů od internetu
  • Multi-faktorová autentizace pro přístup k citlivým systémům
  • Pravidelné bezpečnostní audity a penetrační testování
  • Implementace systémů pro detekci průniků

Jedním z nejdůležitějších kroků byla příprava na výpadky. Ukrajina se naučila:

  • Rychle izolovat napadené systémy
  • Přejít na manuální řízení kritické infrastruktury
  • Obnovit systémy z nezasažených záloh

Díky těmto opatřením se podařilo v dubnu 2022 odvrátit útok malwarem Industroyer2, který mohl způsobit další rozsáhlý blackout.

Důsledky pro svět: Co se můžeme naučit z ukrajinské zkušenosti

Ukrajina se stala nedobrovolnou laboratoří kybernetické války. Zkušenosti této země jsou cenným zdrojem poučení pro zbytek světa:

  1. Kybernetické útoky jsou součástí širší strategie – Nejedná se o izolované incidenty, ale o součást hybridní války.
  2. Nejslabším článkem jsou často lidé – Většina útoků začala spear-phishingovými e-maily. Školení zaměstnanců je klíčové.
  3. Dodavatelský řetězec je kritický – NotPetya se rozšířil přes legitinní aktualizaci softwaru. Bezpečnost celého řetězce dodavatelů je nezbytná.
  4. Připravit se na nemožné – Mít plány pro nejhorší scénáře včetně úplného výpadku digitálních systémů.
  5. Mezinárodní spolupráce je nezbytná – Sdílení informací o hrozbách a společná obrana jsou efektivnější než izolované úsilí.

Kybernetická válka už není sci-fi. Je realitou, kterou Ukrajina zažívá každý den. Schopnost napadnout kritickou infrastrukturu z velké vzdálenosti bez jediného výstřelu představuje novou formu konfliktu, na kterou musí být připraven celý svět.

Sandworm a podobné skupiny budou pokračovat ve vývoji stále sofistikovanějších metod útoku. Jedinou obranou je neustálé učení, adaptace a spolupráce v globálním měřítku.

Zdroje

  1. Greenberg, A. (2020). Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin’s Most Dangerous Hackers. Anchor Books.
  2. ESET Research. (2022). Industroyer2: Industroyer reloaded. Dostupné online
  3. Mandiant Intelligence. (2022). Special Report: Ukraine Cyber Operations. Dostupné online
  4. CERT-UA. (2022). Alert: Destructive attacks leveraging „HermeticWiper“ malware. Dostupné online
  5. US-CERT. (2018). Alert (TA18-074A): Russian Government Cyber Activity Targeting Energy and Other Critical Infrastructure Sectors. Dostupné online
  6. Cherepanov, A., & Lipovsky, R. (2017). The Evolution of TeleBots: Analyzing Disruptive KillDisk Attacks. Dostupné online
  7. Zetter, K. (2016). Inside the Cunning, Unprecedented Hack of Ukraine’s Power Grid. Wired Magazine. Dostupné online
  8. Microsoft Digital Security Unit. (2022). Special Report: Ukraine - An overview of Russia’s cyberattack activity in Ukraine. Dostupné online

Článek vychází z veřejně dostupných zdrojů o skutečných kybernetických útocích skupiny Sandworm na Ukrajině, které proběhly v letech 2015-2022.

Autor: PETR KŘEMENÁK | úterý 4.3.2025 9:37 | karma článku: 22,88 | přečteno: 1408x

Další články autora

PETR KŘEMENÁK

Češi dali světu robota i základy AI. Svého génia nechali žebrat o granty

Byl to rok 1921. V pražském Národním divadle proběhla premiéra hry R.U.R. a do světa vstoupilo slovo robot. Přejal ho potom celý svět.

11.6.2026 v 7:24 | Karma: 9,64 | Přečteno: 127x | Diskuse | Společnost

PETR KŘEMENÁK

„Babi, měl jsem nehodu.“ Hlas byl stejný. Jenže vnuk to nebyl

Hlas vašeho dítěte, vnuka nebo manžela. Pláč, který znáte. Číslo, které vypadá důvěryhodně. Umělá inteligence dnes dokáže z krátkého hlasového vzorku vytvořit napodobeninu, která ve stresu může oběť přesvědčit.

21.5.2026 v 10:06 | Karma: 24,91 | Přečteno: 2109x | Diskuse | Společnost

PETR KŘEMENÁK

Váš router možná měsíce spolupracoval s ruskou rozvědkou. Tady je co s tím dělat.

Před třemi týdny proběhly českými médii zprávy o ruském útoku na domácí routery. NÚKIB varoval, Vojenské zpravodajství zasáhlo, FBI vedla operaci. Zprávy odezněly.

28.4.2026 v 9:42 | Karma: 9,15 | Přečteno: 308x | Diskuse | Společnost

PETR KŘEMENÁK

Moje dítě by na darknet nešlo. „Jen hraje hry.“

Vaše dítě sedí doma, hraje hry a chatuje s kamarády. Nic podezřelého. Jenže kriminální skupiny po celém světě systematicky hledají přesně takové děti. A vědí přesně, jak na ně.

27.4.2026 v 9:41 | Karma: 8,99 | Přečteno: 245x | Diskuse | Společnost

PETR KŘEMENÁK

Pohlednice za 120 korun prolomila bezpečnost válečné lodi za 14 miliard

Říkáte si, k čemu vlastně slouží ten malý bílý čtvereček připevněný ke klíčům? Apple AirTag, nebo jeho čínský příbuzný za pár korun z e-shopu. Najde ztracenou tašku, kolo, psa. Hezká hračka.

23.4.2026 v 12:21 | Karma: 25,60 | Přečteno: 2334x | Diskuse | Společnost

Nejčtenější

Aloha, namaste, salud! Znáte význam celosvětově známých frází?

Slavnostní zahájení hlavní letní sezony s havajskou tématikou Aquapalace Praha....
vydáno 3. srpna 2026

Na dovolené, ve filmech i na sociálních sítích. Některé cizojazyčné výrazy používáme téměř každý...

Praha promlouvá ze zdí i chodníků. Vzkazy kolemjdoucích pobaví, překvapí i zamrazí

Je ti to jasný?!
3. srpna 2026  14:07

Stojíš na mým fleku! Nemusíte číst knihu, abyste se dozvěděli o městě víc, než je někdy zdrávo....

V těchto dnech se láme osud českého Tesca. Britové už hledají kupce pro své obchody

Prodejna Tesco v obchodním komplexu Centro Zlín ve Zlíně-Malenovicích.
6. srpna 2026  14:31

Britští vlastníci Tesca podle mnohých finančních médií rozjíždějí prodej svých aktivit ve střední...

Jste milovníkem italské kuchyně? Tak se ukažte!

Jídelní lístek, který obsahuje klasické pizzy, „pizzerty“ a nové inovace, jako...
vydáno 10. srpna 2026

Pizza, těstoviny, tiramisu nebo Aperol Spritz. Italská kuchyně patří bezpochyby k nejoblíbenějším...

Barrandovský kopec bez pozlátka luxusu. Nafotili jsme zákoutí, kterým se filmová čtvrť nechlubí

Barrandov v postranních uličkách.
7. srpna 2026  13:47

Filmový magnát Miloš Havel. Režiséři a herecké star. Takhle obvykle vnímáme Barrandov, hlavně jeho...

Accolade zvažuje, že v Boršově nad Vltavou vybuduje jednu halu místo čtyř

ilustrační snímek
10. srpna 2026  20:16,  aktualizováno  20:16

Společnost Accolade zvažuje, že v Boršově nad Vltavou na Českobudějovicku vybuduje v průmyslové...

Hasiči našli ve shořelé chatě u Dobřichovic mrtvého muže

ilustrační snímek
10. srpna 2026  19:55,  aktualizováno  19:55

Středočeští hasiči dnes odpoledne vyjížděli k požáru chaty u Dobřichovic, uvnitř našli mrtvého...

V Letenských sadech hořelo, na nábřeží se odkláněla veřejná doprava

Hasiči likvidují požár porostu v Letenských sadech. (10. srpna 2026)
10. srpna 2026  21:02,  aktualizováno  21:27

V Praze v Letenských sadech hořelo. Na místě zasahovalo několik jednotek hasičů. Podle policie byl...

V Letenských sadech hořelo, na nábřeží se odkláněla veřejná doprava

Hasiči likvidují požár porostu v Letenských sadech. (10. srpna 2026)
10. srpna 2026  20:52,  aktualizováno  21:27

V Praze v Letenských sadech hořelo. Na místě zasahovalo několik jednotek hasičů. Podle policie byl...

  • Počet článků 32
  • Celková karma 0
  • Průměrná čtenost 747x
Kybernetická bezpečnost je dnes klíčová pro ochranu dat a soukromí. Jsem Petr Křemenák, odborník s více než 10 lety zkušeností v oboru. Na blogu se zaměřím na praktické rady, aktuální hrozby a novinky, které pomohou jednotlivcům i firmám lépe zabezpečit svůj digitální svět. Společně odhalíme tajemství kybernetické bezpečnosti!

Zakladatel
www.manazerkybernetickebezpecnosti.cz
Nastavte si velikost písma, podle vašich preferencí.
×