Ruskí hackeri Sandworm útočia na Ukrajinu novou zbraňou. Nový brutálny malvér ochromil časť priemyslu a zmazal kritické dáta

Ruská hackerská skupina Sandworm opäť ukazuje, že vojna sa nevedie len na fronte, ale aj v kyberpriestore. Bezpečnostná spoločnosť ESET odhalila nové útoky na ukrajinský obilný, energetický a logistický sektor, pri ktorých útočníci použili deštruktívny malvér Zerolot a Sting. Ich cieľom nebolo získať peniaze, ale zničiť dáta a paralyzovať celý priemysel.

ruski hackeri
Zdroj: izhar-ahamed a Abbie Fyre z pixabay.com, Vosveteit.sk (úprava)

Ukrajinský obilný priemysel dostal z kyberpriestoru naozaj tvrdú ranu. Slovenská bezpečnostná firma ESET zistila, že za posledné mesiace ruská skupina Sandworm spustila sériu útokov, ktoré cielili na poľnohospodárske firmy, energetiku, logistiku a štátne inštitúcie. Namiesto krádeže dát prišli hackeri s nástrojmi, ktoré ich trvale zničili.

Hlavným nástrojom útokov sú tzv. wipery, teda malvér, ktorý prepisuje disky a odstráni záznamy tak, že si ich ťažko obnovíš. ESET pomenoval dve nové rodiny týchto nástrojov, Zerolot a Sting. Najprv ich použili pri napadnutí univerzity v apríli, neskôr ich nasadili proti firmám z obilného reťazca a energetiky. Vo výsledku sa hackerom podarilo zastaviť prevádzky, zrušiť objednávky a zmiasť celú logistiku.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Na rozdiel od ransomvéru, ktorý sa snaží získať peniaze, wipery cielia na sabotáž. Keď sa zmažú zmluvy, zásoby alebo trasy exportu, krajina príde o schopnosť fungovať. To presne Rusko sleduje, oslabiť ukrajinskú ekonomiku a paralyzovať export, ktorý financuje obranu.

Rusi tvrdo zasiahli Ukrajinu malvérom SmokeLoader
Zdroj: AI, Pixabay (
Chickenonline), Úprava: Vosveteit.sk

Hackeri prichádzajú so stále novými wipermi

Nasadenie Zerolotu a Stingu ukazuje strategický zámer. Ruskí aktéri neustále vyvíjajú nové kmene wiperov, aby obchádzali bezpečnostné detekcie a reakčné mechanizmy. Každá nová verzia mení spôsob deštrukcie. Napríklad kde v systéme súbory prepisuje alebo aké systémové nástroje zneužíva, čím obchádza známe senzory. Tým sa analýza incidentu skomplikuje a obnovenie dát spomalí. Fakt, že Sandworm nasadzuje tieto na mieru šité nástroje, naznačuje, že do kampane investuje značné zdroje namiesto spoliehania sa na staré, už analyzované nástroje.

Sandworm je podľa západných spravodajský služieb priamo prepojená na ruskú vojenskú rozviedku (GRU). Táto skupina stojí za historicky najdramatickejšími kyberútokmi na Ukrajinu, od výpadku elektriny v 2015, cez NotPetya v 2017, až po minuloročné narušenie sietí operátora Kyivstar. ESET tiež upozornil na spoluprácu s ďalšou skupinou, UAC-0099, ktorá často vykoná prvotné preniknutie a prístup potom odovzdá Sandwormu, informuje The Record.

Ukrajinskí experti opakovane poukázali, že kyberútoky často prichádzajú súčasne s raketovými či dronovými útokmi. Zámer je jednoduchý. Rusko chce skomplikovať obranné reakcie a maximalizovať škody. Keď obranné systémy zostanú mimo, fyzický útok spôsobí viac chaosu a oneskorení.

Analytici upozorňujú, že hoci koncom 2024 niektoré skupiny viac presedlali na špionáž, Sandworm sa od začiatku 2025 vrátil k deštruktívnym operáciám a pokračuje v nich pravidelne. To potvrdzuje, že ruské kyberkapacity sa stále orientujú na taktiku nátlaku a sabotáže.

Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Hrozba siaha za hranice Ukrajiny

ESET tiež zaznamenal aktivity ruských skupín voči cieľom v EÚ. Ciele často súvisia s ukrajinskými dodávateľskými či obrannými reťazcami. To znamená, že aj európske firmy, ktoré podporujú Ukrajinu, riskujú narušenie. Nie náhodou, ale vedome.

Ukrajinské firmy však nezostali bezbranné. Zálohovanie, rýchle plány obnovy dát a lepšia súčinnosť medzi štátnymi a súkromnými tímami zlepšili odolnosť. Napriek tomu úplne zabrániť sofistikovaným wiperom nevie nikto. Dôležitá zostáva kombinácia technických opatrení a okamžitej koordinácie, inak môže kyberútok spôsobiť škody porovnateľné s fyzickým útokom.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať