Jak padla největší hackerská skupina Emotet? Příběh o její likvidaci popisuje unikátní dokument

18. 8. 2021. (redaktor: František Doupal, zdroj: Kaspersky)
Detaily mezinárodní operace, která letos v lednu vyústila v likvidaci největší kyberzločinecké skupiny Emotet, jednoho z nejnebezpečnějších botnetů a poskytovatele služeb hackerům za poslední desetiletí, popisuje nový dokument z cyklu hacker: HUNTER natočený produkční skupinou Tomorrow Unlocked patřící bezpečnostní společnosti Kaspersky.

Exkluzivní premiéra snímku se plánuje na 18. srpna 2021 na YouTube kanálu Tomorrow Unlocked jako pátý díl seriálu hacker: HUNTER o skutečném kyberzločinu.

Film nabízí pohled státních zástupců a policistů z Německa, Nizozemska a Ukrajiny na průběh mezinárodní policejní akce, jež rozbila tento mimořádně velký kyberzločinecký byznys. Světově uznávaní odborníci z oblasti kybernetické bezpečnosti přidávají širší perspektivu a snaží se předpovědět, co by mohlo přijít po Emotetu. „Policie dokázala tyto kyberzločince zastavit, protože začala myslet jako oni,“ konstatuje jeden z odborníků, který v dokumentu shrnuje celou operaci.

Kybernetická mafie s promyšlenou organizací

Emotet stál v podstatě v čele komodifikace přístupu k síti a fungoval jako zprostředkovatel v pozadí kybernetické kriminality rozšířené po celém světě. V některých aspektech se podobal organizované mafii 20. století – nabízel prostředky k páchání zločinů a v pozdějších letech svého působení nikdy sám útoky neprováděl, což ztěžovalo jeho dopadení. Emotet otevřel dveře kyberzločineckým skupinám, které podnikaly závažné útoky na různé vysoce postavené cíle a organizace, které obvykle považujeme za nedotknutelné – například na nemocnice.

Emotet, jehož poprvé identifikovali v roce 2014, se neustále vyvíjel a stal se mimořádně nebezpečným. Jeho provozovatelé udržovali a prodávali svým klientům přístup a nástroje ke stovkám tisíc zařízení po celém světě, aby je mohli infikovat různým malwarem, například ransomwarem nebo bankovními trojany. Botnet se šířil prostřednictvím škodlivých příloh ve spamových zprávách. Po otevření takové přílohy infikoval zařízení malware, který umožnil jeho nákazu dalším škodlivým softwarem. Tento přístup není sice mezi kybernetickými útočníky nijak neobvyklý, Emotet v něm ale vynikal kvůli jeho masivnímu nasazení.

Úspěšná mezinárodní operace skupinu odhalila v lednu 2021

Díky rozsáhlé decentralizované infrastruktuře, rozprostřené v několika zemích, byl Emotet velmi úspěšný a bylo téměř nemožné ho zlikvidovat. Tedy až do ledna 2021, kdy Europol oznámil konec Emotetu a zatkl klíčové aktéry gangu. Aby se to podařilo, bylo nutné zorganizovat operaci pod vedením Europolu, která se odehrála za úzké spolupráce mnoha vládních orgánů z různých zemí Evropy i mimo ni.

Nový díl seriálu hacker: HUNTER sleduje pozadí akcí Emotetu a operaci, která vedla k jejímu zániku, nabízí pohled do zákulisí a sdílí zkušenosti lidí, kteří vedli vyšetřování.

Film režírovala Jessica Benhamou a produkovali ho Max Peltz a Stephen Robert Morse. Seriál hacker: HUNTER vytvořil Hugo Berkeley, který stojí i za prvními dvěma dokumenty této série – o skupině Carbanak a o útoku ransomwaru WannaCry. Kompletní seznam lidí, kteří se podíleli na vzniku seriálu, najdete na IMDB.

Premiéře bude předcházet živé vysílání s tvůrci dokumentu

„Vzhledem k růstu kybernetické kriminality a spolupráce kyberzločinců je zřejmé, že úřady musejí připravit odpovídající reakci a úzce spolupracovat v boji proti těmto hrozbám a lidem, kteří za nimi stojí. Lidé si často neuvědomují, kolik úsilí ve skutečnosti stojí za dopadením kybernetického gangu. Jsem ráda, že jsme mohli ukázat, kolik nadšených a obětavých lidí z různých zemí na tom spolupracovalo,“ uvedla Jessica Benhamou, režisérka filmu hacker: HUNTER Ha(ck)cine.

Chcete-li se dozvědět více o vzniku dokumentu, připojte se 18. srpna v 17 hodin středoevropského letního času k živému vysílání s Marcem Preussem, ředitelem globálního výzkumného a analytického týmu společnosti Kaspersky v Evropě, Jessicou Benhamou, režisérkou tohoto dílu hacker: HUNTER, a Rainerem Bockem, výkonným producentem seriálu.

Nový díl hacker: HUNTER Emotet vs. Světová policie se bude živě vysílat 18. srpna v 17.30 hodin středoevropského letního času. Podívejte se na trailer. Všechny díly hacker:HUNTER můžete sledovat na www.tomorrowunlocked.com/guardians/hacker_hunter/.

Štítky: 
Bezpečnost, Kaspersky

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více