TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom

V utajení fungovali viac ako rok.

Roman Drexler - Redaktor
16. júna 2026
pozor, hacker, podvod
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Čínski hackeri napadli sever akademických, lekárskych aj vojenských organizácií
  • Citlivé e-maily s dôležitými informáciami presmerovali na vlastné adresy
  • Takto fungovali vyše roka

Čínski štátom sponzorovaní hackeri zo skupiny UNC6508 viac ako rok nepozorovane operovali na serveroch severoamerických akademických, lekárskych a vojenských organizácií. Útočníci zneužili bezpečnostné medzery v systémoch a pomocou legitímnej funkcie Workspace tajne presmerovali citlivé e-maily na svoje vlastné adresy. Bezpečnostný tím spoločnosti Google už poškodené Gmail účty zablokoval a vydal sériu urgentných odporúčaní pre administrátorov. Téme sa venuje TechRadar.

Experti na kybernetickú bezpečnosť varujú pred rozsiahlou a dlhodobou kampaňou, ktorá cieli na krádež citlivých dát. Viac ako rok sa čínski hackeri, pravdepodobne dotovaní štátom, nepozorovane ukrývali v serveroch, ktoré patria severoamerickým akademickým, lekárskym a vojenským výskumným organizáciám. 

Počas tohto obdobia nasadzovali špeciálne upravený škodlivý softvér, vďaka ktorému kradli citlivé súbory. Špecializovaný bezpečnostný tím Google Threat Intelligence Group publikoval správu, v ktorej detailne popisuje nedávne aktivity skupiny známej ako UNC6508. Táto skupina, prepojená na Čínsku ľudovú republiku, dokázala podľa zistení zneužiť externé servery systému Research Electronic Data Capture (REDCap) na nasadenie vlastného malvéru s názvom INFINITERED.

Mohlo by vás zaujímať

Aktuálne, peniaze, zdražovanie
Ukázali priemerné platy Slovákov za rok 2025. Výsledky mnohých prekvapia (+ sumy)
31. júla 2026
Mimoriadne
Potvrdili hromadný útok. Ľudom radia, aby boli pripravení na to najhoršie
30. júla 2026
Pozor, peniaze
NBÚ bije na poplach: Slovákom kradnú celoživotné úspory rovno z rúk, nájdu si len prázdny účet
28. júla 2026

Prostredníctvom tohto škodlivého kódu útočníci najskôr ukradli prihlasovacie údaje, čo im umožnilo získať plný prístup k obsahu serverov a potichu operovať viac ako jeden rok. Následne sa začali v rámci napadnutej siete pohybovať laterálne, teda do strán. Na samotnú krádež citlivých dát využili techniku, ktorá spočíva v priamej manipulácii s pravidlami podniku pre zhodu obsahu domény.

Zneužitie legitímnej funkcie

Google vo svojej správe vysvetľuje, že pravidlá zhody obsahu sú pritom úplne legitímnou funkciou, ktorá je bežne prítomná v mnohých cloudových balíkoch. Útočníci však zneužili de facto odcudzené administrátorské účty a vytvorili špecifické pravidlá na správu e-mailových správ. Tieto pravidlá boli nastavené tak, aby vyhľadávali e-maily, ktoré obsahovali vopred definované sady slov, fráz a špecifických textových vzorov. 

Celé toto škodlivé pravidlo pomenovali ako Patroit. Jeho hlavnou úlohou bolo nepozorovane preposielať všetky e-maily (vyhovujúce kritériám) v rámci skrytej kópie (BCC) na externé Gmail adresy, ktoré mali útočníci plne pod kontrolou. Google medzičasom potvrdil, že všetky Gmail účty spojené s týmto konkrétnym útokom a touto špionážnou kampaňou okamžite zablokoval a deaktivoval.

Taktiež poskytol pomerne rozsiahly zoznam opatrení, ktoré by mali administrátori firemných sietí dodržiavať, aby sa dokázali lepšie chrániť nielen pred skupinou UNC6508, ale aj inými, podobne operujúcimi aktérmi. Medzi kľúčové odporúčania patrí nekompromisné vynucovanie dvojfaktorového overovania, ktoré je odolné voči phishingu, zaradenie vysoko citlivých účtov do pokročilého programu ochrany (Advanced Protection Program), ako aj vynucovanie prihlasovacích údajov viazaných na konkrétne fyzické zariadenie, s využitím CAA pre najcitlivejšie účty, čím sa zabráni nebezpečnej krádeži súborov cookie.

hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare
Ilustr. obr. | Zdroj: Depositphotos

Miliardové rozpočty na výskum

Celá kampaň bola zo strany útočníkov cielená s mimoriadnou presnosťou. Google zdôraznil, že útoky zasiahli rôznorodú skupinu národných, štátnych aj súkromných zdravotníckych subjektov. Medzi tieto organizácie patria svetovo uznávaní poskytovatelia klinickej starostlivosti, popredné akademické centrá, severoamerické vojenské zdravotnícke inštitúcie, profesionálne záujmové skupiny a taktiež orgány zaoberajúce sa reguláciou v oblasti zdravotníctva.

Výskumné oblasti napadnutých inštitúcií pritom pokrývajú široké spektrum modernej medicíny, počínajúc molekulárnym výskumom a klinickými skúškami nových liekov až po tvorbu štátnej politiky v oblasti verejného zdravia a celkovú vojenskú pripravenosť. 

Tieto zasiahnuté organizácie zamestnávajú tisíce ľudí a ich kombinovaný rozpočet určený na výskumné účely sa pohybuje v miliardách dolárov, čo v podstate samo osebe vysvetľuje, prečo majú v zahraničí tak obrovský záujem o tieto dáta.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

daň za prejdený kilometer
Schválili daň za každý prejdený kilometer. Vodiči si priplatia cez 500 € eur ročne, budú im kontrolovať tachometre
29. júla 2026
peniaze, bankovky, mince, euro, DPH, daň, platby v hotovosti
Finančná správa oznámila tvrdé kontroly. Ľudí čaká nepríjemná návšteva aj pokuty
30. júla 2026
Minister financií Ladislav Kamenický (Smer-SD)
Štát skúša na Slovákoch tvrdé listy. Jedna zmena ich prinútila vrátiť stovky eur
29. júla 2026
Finančná správa
Finančná správa potvrdila ďalšie masívne kontroly. Slovákom nazerá aj do bankových účtov, pokuty nie sú nízke
31. júla 2026

Najnovšie články

  • Skutočne Sony zakáže hry na diskoch? Už definitívne vieme, čo sa stane v roku 2028
  • Používate Google Maps? Tu je dôvod, prečo čas príchodu priebežne mení farbu (ako to funguje)
  • Koľko peňazí stojí špičkový displej na Samsungu? Takúto sumu čakal asi málokto
  • Svoj PC môžete zrýchliť jedným nastavením. Zaberie to minútku, mnohí o tom nevedia
  • Ukázali priemerné platy Slovákov za rok 2025. Výsledky mnohých prekvapia (+ sumy)

Bude sa vám páčiť

OnePlus

Špičkový procesor aj 9 000 mAh batéria: „Umierajúca“ značka poteší ešte jedným telefónom. Oplatí sa?

27. júla 2026
Tatra Trucks

Číne sa nepáčia protiruské sankcie: Česká Tatra skončila na čiernom zozname

26. júla 2026
Messenger

Číta niekto vaše súkromné správy? Ako zistiť, kde všade zostal váš účet prihlásený (NÁVOD)

22. júla 2026

Sci-fi je realitou. Čína má robotov, ktorých viete ovládať mysľou

21. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.