TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom

V utajení fungovali viac ako rok.

Posledná aktualizácia: 16. júna 2026 18:02
Roman Drexler - Redaktor
Publikované 16. júna 2026
Zdieľať
4 min
pozor, hacker, podvod
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Čínski hackeri napadli sever akademických, lekárskych aj vojenských organizácií
  • Citlivé e-maily s dôležitými informáciami presmerovali na vlastné adresy
  • Takto fungovali vyše roka

Čínski štátom sponzorovaní hackeri zo skupiny UNC6508 viac ako rok nepozorovane operovali na serveroch severoamerických akademických, lekárskych a vojenských organizácií. Útočníci zneužili bezpečnostné medzery v systémoch a pomocou legitímnej funkcie Workspace tajne presmerovali citlivé e-maily na svoje vlastné adresy. Bezpečnostný tím spoločnosti Google už poškodené Gmail účty zablokoval a vydal sériu urgentných odporúčaní pre administrátorov. Téme sa venuje TechRadar.

Experti na kybernetickú bezpečnosť varujú pred rozsiahlou a dlhodobou kampaňou, ktorá cieli na krádež citlivých dát. Viac ako rok sa čínski hackeri, pravdepodobne dotovaní štátom, nepozorovane ukrývali v serveroch, ktoré patria severoamerickým akademickým, lekárskym a vojenským výskumným organizáciám. 

Počas tohto obdobia nasadzovali špeciálne upravený škodlivý softvér, vďaka ktorému kradli citlivé súbory. Špecializovaný bezpečnostný tím Google Threat Intelligence Group publikoval správu, v ktorej detailne popisuje nedávne aktivity skupiny známej ako UNC6508. Táto skupina, prepojená na Čínsku ľudovú republiku, dokázala podľa zistení zneužiť externé servery systému Research Electronic Data Capture (REDCap) na nasadenie vlastného malvéru s názvom INFINITERED.

Mohlo by vás zaujímať

AI, ktorú si oblečiete: Nový robot postavil ochrnuté deti späť na nohy po 6 týždňoch
15. júna 2026
Čína, počítač, mozog
Čína zneužila ChatGPT, aby strašila občanov. Zobrala ich skutočné obavy a šírila ich ďalej
11. júna 2026
Čínsky BYD sa chce do 5 rokov stať najväčšou automobilkou na svete. Ukázal, ako to docieli
10. júna 2026

Prostredníctvom tohto škodlivého kódu útočníci najskôr ukradli prihlasovacie údaje, čo im umožnilo získať plný prístup k obsahu serverov a potichu operovať viac ako jeden rok. Následne sa začali v rámci napadnutej siete pohybovať laterálne, teda do strán. Na samotnú krádež citlivých dát využili techniku, ktorá spočíva v priamej manipulácii s pravidlami podniku pre zhodu obsahu domény.

Zneužitie legitímnej funkcie

Google vo svojej správe vysvetľuje, že pravidlá zhody obsahu sú pritom úplne legitímnou funkciou, ktorá je bežne prítomná v mnohých cloudových balíkoch. Útočníci však zneužili de facto odcudzené administrátorské účty a vytvorili špecifické pravidlá na správu e-mailových správ. Tieto pravidlá boli nastavené tak, aby vyhľadávali e-maily, ktoré obsahovali vopred definované sady slov, fráz a špecifických textových vzorov. 

Celé toto škodlivé pravidlo pomenovali ako Patroit. Jeho hlavnou úlohou bolo nepozorovane preposielať všetky e-maily (vyhovujúce kritériám) v rámci skrytej kópie (BCC) na externé Gmail adresy, ktoré mali útočníci plne pod kontrolou. Google medzičasom potvrdil, že všetky Gmail účty spojené s týmto konkrétnym útokom a touto špionážnou kampaňou okamžite zablokoval a deaktivoval.

Taktiež poskytol pomerne rozsiahly zoznam opatrení, ktoré by mali administrátori firemných sietí dodržiavať, aby sa dokázali lepšie chrániť nielen pred skupinou UNC6508, ale aj inými, podobne operujúcimi aktérmi. Medzi kľúčové odporúčania patrí nekompromisné vynucovanie dvojfaktorového overovania, ktoré je odolné voči phishingu, zaradenie vysoko citlivých účtov do pokročilého programu ochrany (Advanced Protection Program), ako aj vynucovanie prihlasovacích údajov viazaných na konkrétne fyzické zariadenie, s využitím CAA pre najcitlivejšie účty, čím sa zabráni nebezpečnej krádeži súborov cookie.

hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare
Ilustr. obr. | Zdroj: Depositphotos

Miliardové rozpočty na výskum

Celá kampaň bola zo strany útočníkov cielená s mimoriadnou presnosťou. Google zdôraznil, že útoky zasiahli rôznorodú skupinu národných, štátnych aj súkromných zdravotníckych subjektov. Medzi tieto organizácie patria svetovo uznávaní poskytovatelia klinickej starostlivosti, popredné akademické centrá, severoamerické vojenské zdravotnícke inštitúcie, profesionálne záujmové skupiny a taktiež orgány zaoberajúce sa reguláciou v oblasti zdravotníctva.

Výskumné oblasti napadnutých inštitúcií pritom pokrývajú široké spektrum modernej medicíny, počínajúc molekulárnym výskumom a klinickými skúškami nových liekov až po tvorbu štátnej politiky v oblasti verejného zdravia a celkovú vojenskú pripravenosť. 

Tieto zasiahnuté organizácie zamestnávajú tisíce ľudí a ich kombinovaný rozpočet určený na výskumné účely sa pohybuje v miliardách dolárov, čo v podstate samo osebe vysvetľuje, prečo majú v zahraničí tak obrovský záujem o tieto dáta.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Samsung Galaxy Fold7
Máte tento Samsung smartfón? Mieri naň nová aktualizácia, pribudnú mu 2 nové AI funkcie
15. júna 2026
Elon Musk, Jensen Huang
Aké mobily používa technologická elita? Elon Musk aj Zuckerberg výberom prekvapili
14. júna 2026
smartfóny, smartfón, frustrácia
Ak vám Google pošle takéto upozornenie, okamžite zareagujte. Hrozí vám riziko
14. júna 2026
Google má nový letecký simulátor. Funguje priamo v prehliadači a lietať môžete aj na Slovensku
14. júna 2026

Najnovšie články

  • Slovensko chce budúci rok deťom do 16 rokov zakázať Facebook, Instagram aj TikTok
  • Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom
  • Nie všetky aplikácie, ktoré stiahnete cez Play Store či App Store, sú bezpečné
  • Staré hry sa predávajú za obrovské sumy. Jednu kúpili za 2,6 milióna eur. Doma ju môžu mať aj Slováci
  • Platíte si iCloud? Apple vám v iOS 27 pridá dve výhody navyše

Bude sa vám páčiť

Podvod, hackeri, útoky

Vojny, ktoré nevidíme: Čína útočí na AI, Severná Kórea na svojho suseda a Rusko na Ukrajinu

9. júna 2026
Tablet

Toto nikdy nekupujte. Lacný tablet z Číny môže mať vírus už z výroby. Reset nepomôže

6. júna 2026
VPN

Rázne zakročili proti VPN službám. Dovolené sú len tie, ktoré schváli vláda

6. júna 2026
útok, hacker, aktuálne, hackeri, podvodníci

Potvrdili masívny únik dát: 6 miliónom ľudí ukradli e-maily, telefónne čísla aj adresy

30. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.