TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom

V utajení fungovali viac ako rok.

Roman Drexler - Redaktor
16. júna 2026
pozor, hacker, podvod
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Čínski hackeri napadli sever akademických, lekárskych aj vojenských organizácií
  • Citlivé e-maily s dôležitými informáciami presmerovali na vlastné adresy
  • Takto fungovali vyše roka
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

Čínski štátom sponzorovaní hackeri zo skupiny UNC6508 viac ako rok nepozorovane operovali na serveroch severoamerických akademických, lekárskych a vojenských organizácií. Útočníci zneužili bezpečnostné medzery v systémoch a pomocou legitímnej funkcie Workspace tajne presmerovali citlivé e-maily na svoje vlastné adresy. Bezpečnostný tím spoločnosti Google už poškodené Gmail účty zablokoval a vydal sériu urgentných odporúčaní pre administrátorov. Téme sa venuje TechRadar.

Experti na kybernetickú bezpečnosť varujú pred rozsiahlou a dlhodobou kampaňou, ktorá cieli na krádež citlivých dát. Viac ako rok sa čínski hackeri, pravdepodobne dotovaní štátom, nepozorovane ukrývali v serveroch, ktoré patria severoamerickým akademickým, lekárskym a vojenským výskumným organizáciám. 

Počas tohto obdobia nasadzovali špeciálne upravený škodlivý softvér, vďaka ktorému kradli citlivé súbory. Špecializovaný bezpečnostný tím Google Threat Intelligence Group publikoval správu, v ktorej detailne popisuje nedávne aktivity skupiny známej ako UNC6508. Táto skupina, prepojená na Čínsku ľudovú republiku, dokázala podľa zistení zneužiť externé servery systému Research Electronic Data Capture (REDCap) na nasadenie vlastného malvéru s názvom INFINITERED.

Mohlo by vás zaujímať

nákupný vozík
Zasekne sa a už s ním nepohnete: Slovenské obchody menia nákupné vozíky, nemali na výber
10. septembra 2026
WhatsApp
WhatsApp spoplatní každú odoslanú správu. Nie však pre všetkých (platné od 1. októbra)
7. septembra 2026
balík, zásielka
3 eurá za balíček boli len začiatok. Zásielky z Číny čaká od novembra ďalší nepríjemný poplatok
4. septembra 2026

Prostredníctvom tohto škodlivého kódu útočníci najskôr ukradli prihlasovacie údaje, čo im umožnilo získať plný prístup k obsahu serverov a potichu operovať viac ako jeden rok. Následne sa začali v rámci napadnutej siete pohybovať laterálne, teda do strán. Na samotnú krádež citlivých dát využili techniku, ktorá spočíva v priamej manipulácii s pravidlami podniku pre zhodu obsahu domény.

Zneužitie legitímnej funkcie

Google vo svojej správe vysvetľuje, že pravidlá zhody obsahu sú pritom úplne legitímnou funkciou, ktorá je bežne prítomná v mnohých cloudových balíkoch. Útočníci však zneužili de facto odcudzené administrátorské účty a vytvorili špecifické pravidlá na správu e-mailových správ. Tieto pravidlá boli nastavené tak, aby vyhľadávali e-maily, ktoré obsahovali vopred definované sady slov, fráz a špecifických textových vzorov. 

Celé toto škodlivé pravidlo pomenovali ako Patroit. Jeho hlavnou úlohou bolo nepozorovane preposielať všetky e-maily (vyhovujúce kritériám) v rámci skrytej kópie (BCC) na externé Gmail adresy, ktoré mali útočníci plne pod kontrolou. Google medzičasom potvrdil, že všetky Gmail účty spojené s týmto konkrétnym útokom a touto špionážnou kampaňou okamžite zablokoval a deaktivoval.

Taktiež poskytol pomerne rozsiahly zoznam opatrení, ktoré by mali administrátori firemných sietí dodržiavať, aby sa dokázali lepšie chrániť nielen pred skupinou UNC6508, ale aj inými, podobne operujúcimi aktérmi. Medzi kľúčové odporúčania patrí nekompromisné vynucovanie dvojfaktorového overovania, ktoré je odolné voči phishingu, zaradenie vysoko citlivých účtov do pokročilého programu ochrany (Advanced Protection Program), ako aj vynucovanie prihlasovacích údajov viazaných na konkrétne fyzické zariadenie, s využitím CAA pre najcitlivejšie účty, čím sa zabráni nebezpečnej krádeži súborov cookie.

hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare
Ilustr. obr. | Zdroj: Depositphotos

Miliardové rozpočty na výskum

Celá kampaň bola zo strany útočníkov cielená s mimoriadnou presnosťou. Google zdôraznil, že útoky zasiahli rôznorodú skupinu národných, štátnych aj súkromných zdravotníckych subjektov. Medzi tieto organizácie patria svetovo uznávaní poskytovatelia klinickej starostlivosti, popredné akademické centrá, severoamerické vojenské zdravotnícke inštitúcie, profesionálne záujmové skupiny a taktiež orgány zaoberajúce sa reguláciou v oblasti zdravotníctva.

Výskumné oblasti napadnutých inštitúcií pritom pokrývajú široké spektrum modernej medicíny, počínajúc molekulárnym výskumom a klinickými skúškami nových liekov až po tvorbu štátnej politiky v oblasti verejného zdravia a celkovú vojenskú pripravenosť. 

Tieto zasiahnuté organizácie zamestnávajú tisíce ľudí a ich kombinovaný rozpočet určený na výskumné účely sa pohybuje v miliardách dolárov, čo v podstate samo osebe vysvetľuje, prečo majú v zahraničí tak obrovský záujem o tieto dáta.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Slovensko zásadne predĺžilo intervaly STK. Týka sa to tisícov ľudí, mnohí o tom nevedia
12. septembra 2026
Peniaze, bankovky, euro
Štát potichu znižuje dôchodky. Mnohí Slováci dostanú menej peňazí, než čakali
12. septembra 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti, príplatok
Štát mnohým Slovákom vyplatí len 50 % dôchodku. Takmer nikto nechápe dôvod
13. septembra 2026
Dopravná polícia, pokuta, kompetencie mestskej polície, priestupky, policajné autá
Vodiči, veľký pozor na to, čo vozíte v kufri. Za toto hrozí pokuta (+ čo je zakázané)
12. septembra 2026

Najnovšie články

  • Máte doma starý telefón? Niektoré modely dnes stoja stovky až tisíce eur
  • Ruské predajne MERE zatvorili. Ľudia nedostali výpoveď, nedostanú ani výplatu
  • Nakúpite rožky, maslo a pošlete list. Slovenská pošta prichádza do potravín
  • EÚ rozmýšľa, že spaľováky v roku 2035 nezakáže. Nie sme na to pripravení (čo sa deje)
  • Samsung predstavil priam revolučný displej. Ako prvý ho dostal iPhone 18 Pro, Galaxy prídu na rad neskôr (+ parametre)

Bude sa vám páčiť

Vodičský preukaz

Štát potvrdil obrovské vylepšenie: Výsledky krvi, prehliadky aj platnosť vodičáku presunie do mobilu

4. septembra 2026
Čína, EÚ

Čína stále nedokáže nahradiť Európu. Bez jej technológií by mala obrovský problém

1. septembra 2026
Robert Fico

Transakčná daň končí. Ak ste si mysleli, že ceny klesnú, máme pre vás zlú správu

30. augusta 2026
preventívne prehliadky, PN, Sociálna poisťovňa, lekár, doktor, zdravotníctvo, potvrdenia

Nemáte lekára? Štát prikáže zdravotnej poisťovni, aby ho našla za vás

18. augusta 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.