TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Rusi napadli slovenské routery: Zneškodnili ich Američania a Česi
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Rusi napadli slovenské routery: Zneškodnili ich Američania a Česi

Skupina APT28 naviazaná na ruskú GRU zneužila vyše 18 000 routerov v 120 krajinách.

Posledná aktualizácia: 9. apríla 2026 22:56
Lukáš Zachar
Publikované 9. apríla 2026
Zdieľať
5 min
mimoriadne, router
Zdroj: Depositphotos / úprava redakcie
Zdieľať

Ruská hackerská skupina APT28 napojená na vojenskú rozviedku GRU zneužila viac ako 18 000 domácich routerov v 120 krajinách na odpočúvanie šifrovanej komunikácie ministerstiev, armád a bezpečnostných zložiek. Medzinárodná operácia za účasti 15 krajín vrátane Česka infraštruktúru útočníkov v apríli 2026 zneškodnila.

DNS ako nástroj útoku

DNS (Domain Name System) funguje ako telefónny zoznam internetu. Prekladá webové adresy, ktoré ľudia zadávajú do prehliadača, na číselné IP adresy zrozumiteľné pre počítače. Každá požiadavka na webovú stránku najprv prejde cez DNS server. Ak útočník ovládne tento server, dokáže obeť presmerovať na podvodnú stránku. Obeť pritom nepozná rozdiel.

Presne tento princíp využila skupina APT28, známa aj ako Fancy Bear alebo Forest Blizzard. Podlieha ruskej vojenskej rozviedke GRU, konkrétne Military Unit 26165. Jej novým nástrojom sa stali lacné domáce routery.

Kampaň FrostArmada a tisíce routerov

Operácia začala v obmedzenom rozsahu už v máji 2025. Do plnej akcie prešla v auguste toho istého roku. Výskumníci z Black Lotus Labs, čo je divízia spoločnosti Lumen Technologies, ju pomenovali FrostArmada. Útočníci sa zamerali predovšetkým na routery TP-Link WR841N, pričom zneužívali bezpečnostnú chybu CVE-2023-50224. Ide o obídenie autentifikácie s hodnotením závažnosti CVSS 6,5, ktoré umožňovalo získať prístup k nastaveniu zariadenia bez hesla.

Prečítajte si tiež

Router
Máte pomalý internet? Možno sa vám prehrieva router. Mnohí si to vôbec nevšimnú (NÁVOD)
Wi-Fi router, WiFi
Pomalá Wi-Fi? Operátor ukázal, kde všade ľudia ukladajú router. Sú to tie najhoršie miesta
Máte doma slabú Wi-Fi? Pomôcť môže jednoduchý trik, vyriešite to do 2 minút

Po preniknutí do routera útočníci zmenili DNS resolver na vlastný server pod kontrolou GRU. Do decembra 2025 komunikovalo s infraštruktúrou APT28 vyše 18 000 unikátnych IP adries zo 120 krajín. Druhotným cieľom boli routery MikroTik, najmä na území Ukrajiny.

Priebeh útoku bez interakcie obete

Princíp bol jednoduchý. Celý útok nevyžadoval od obete žiadnu interakciu, žiadne klikanie na phishingové odkazy ani sťahovanie príloh. Stačilo sa prihlásiť do práce cez web. Automatizovaný filtrovací systém následne triedil zachytenú prevádzku a rozhodoval, ktoré ciele sú dostatočne zaujímavé pre hlbšie spracovanie.

Prioritou boli ministerstvá zahraničných vecí, orgány činné v trestnom konaní, armádne organizácie a poskytovatelia e-mailových služieb. Geograficky sa útok sústredil na severnú Afriku, strednú Ameriku, juhovýchodnú Áziu a Európu.

Prečo práve domáce routery

Štátni hackeri si dávno uvedomili, že vlastná infraštruktúra zanecháva stopy. Domáce routery sú ich opakom. Majitelia ich takmer nikdy neaktualizujú, ponechávajú na nich slabé alebo predvolené heslá a nikto ich systematicky nemonitoruje. Pre útočníka predstavujú lacnú, decentralizovanú a prakticky anonymnú základňu.

Britské Národné centrum pre kybernetickú bezpečnosť (NCSC) útok opísalo ako oportunistický. Najprv sa získal prehľad o obrovskom množstve kandidátov na obete, ktorí sa potom postupne filtrovali na strategicky najcennejšie ciele.

Microsoft vo svojej analýze zdôraznil, že ide o vôbec prvý zaznamenaný prípad, keď APT28 použila DNS hijacking vo veľkom meradle na sprostredkovanie útokov typu AitM (Adversary-in-the-Middle) na šifrované TLS spojenie cez kompromitované koncové zariadenia. Celkovo bolo identifikovaných viac ako 200 zasiahnutých organizácií a 5 000 spotrebiteľských zariadení.

Operácia Masquerade, globálny protiúder

Americké ministerstvo spravodlivosti v spolupráci s FBI a partnermi z 15 krajín uskutočnilo v apríli 2026 koordinovaný zásah s názvom Operation Masquerade. Súd pre východný obvod Pensylvánie vydal povolenie na technickú operáciu.

FBI vyvinula sadu príkazov, ktoré boli zaslané kompromitovaným routerom na území USA. Príkazy vykonali tri veci: zhromaždili dôkazy o aktivite GRU, resetovali DNS nastavenia na legitímne servery poskytovateľov internetu a zablokovali pôvodný prístupový vektor útočníkov. Bežná funkčnosť routerov pritom nebola narušená, legitímni používatelia môžu nastavenia kedykoľvek obnoviť továrnym resetom. Varovanie súčasne vydali Nemecko, Veľká Británia a ďalší spojenci. Ruská ambasáda vo Washingtone odmietla akciu komentovať.

Česká účasť na operácii

Do operácie Masquerade sa aktívne zapojilo aj české Vojenské spravodajstvo (VZ). V priebehu marca 2026 uskutočnilo aktívny zásah v kybernetickom priestore. Konkrétne upravilo nastavenia časti globálne zneužívanej infraštruktúry a zabezpečilo potenciálne ohrozené zariadenia na území Českej republiky.

Kompromitované zariadenia APT28 využívala na zber informácií proti vojenským a vládnym cieľom v Česku aj u spojencov v NATO a EÚ. Ide o jeden z prvých verejne potvrdených prípadov, keď Česká republika vykonala ofenzívny kybernetický zásah v rámci medzinárodnej koalície. Zákon o Vojenskom spravodajstve takéto aktívne operácie v kybernetickom priestore umožňuje.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

peniaze, bankovky, mince
Od júla stúpne životné minimum: Ovplyvní to dôchodky aj základné dávky (+ nové sumy)
23. mája 2026
Samsung Galaxy Z Fold7
Internet sa zrejme mýlil: Základný Galaxy Z Fold8 má vyzerať úplne inak, pribudne nová „Ultra“
25. mája 2026
Samsung zjavne pracuje na telefóne s rolovacím displejom
23. mája 2026
mechanik, PZP, STK
Štát chystá ďalšie zmeny pre STK. Tentokrát skôr potešia
25. mája 2026

Najnovšie články

  • Huawei sa zviecha z amerických sankcií. Vydá vlastné 1,4-nm čipy, má svoj Moorov zákon
  • Čína je inde: Humanoidným robotom dáva niečo ako občianske preukazy
  • Aj vy možno platíte za služby, ktoré by ste mali mať zadarmo. Môžete sa brániť
  • Finančná správa: Našim zamestnancom sa vyhrážajú smrťou, len si robili svoju prácu
  • Štátu sa nepáči, že zbytočne vypláca niektoré príspevky. Čakajte prísne kontroly

Bude sa vám páčiť

mimoriadne, Robert Fico

Ruská rozviedka GRU zaútočila na Slovensko. Vládne počítače rozosielali infikované dokumenty

12. apríla 2026
Internet, kábel

Tieto domáce predmety blokujú Wi-Fi signál viac než betónové steny

5. februára 2026
mimoriadne, Robert Fico

MIMORIADNE: Ruská rozviedka GRU napadla slovenskú vládu. Hackeri rozosielali infikované správy

5. februára 2026
Wi-Fi router

Máte pomalú Wi-Fi? Vyskúšajte jednoduchý trik. Takmer nikto o ňom nevie, funguje vždy (NÁVOD)

4. februára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.