fpwiki
ShrnutíIMORK upraveno 2026-04-25

Řízený hacking — Advanced Persistent Threat (APT)

Řízený hacking — Advanced Persistent Threat (APT)

Případová studie zaměřená na pokročilé přetrvávající hrozby (APT) — organizované, dlouhodobé kybernetické operace řízené státními aktéry.

4 fáze APT útoku

FázePopisTechniky
1. PřípravaPrůzkum cíle, vývoj exploitůOSINT, vývoj zero-day exploitů, mapování infrastruktury
2. PrůnikPočáteční kompromitaceSpear phishing, watering hole, zero-day zranitelnosti
3. KompromitaceRozšíření přístupu v sítiLateral movement, RAT (Remote Access Trojan), rootkit
4. DokončeníSplnění cíle operaceExfiltrace dat, sabotáž systémů

Známé APT skupiny

SkupinaAliasStátCíle
APT28Fancy Bear / SofacyRuskoNATO, západní vlády, kritická infrastruktura
APT29Cozy BearRuskoPentagon, DNC (Demokratická strana USA)
APT34ÍránBlízký východ, energetika
APT37ReaperSeverní KoreaJihokorejské cíle
APT41WinntiČínaGlobální technologické firmy
Ghost NetČína100+ zemí, diplomatické cíle

Ruské informační operace

  • Trollí farmy — systematická tvorba a šíření dezinformací na sociálních sítích
  • Falešné zprávy — vytváření důvěryhodně vypadajících zpravodajských webů
  • Zpráva FBI/CIA/NSA (2017) — společná zpráva amerických zpravodajských služeb o ruském zasahování do prezidentských voleb 2016
  • Propojení s konceptem informační války a bezpečnostní analýzy

České cíle APT útoků

  • MZV ČR (Ministerstvo zahraničních věcí) — opakované cíle APT28/Sofacy
  • MO ČR (Ministerstvo obrany) — kompromitace e-mailové infrastruktury
  • BIS — výroční zprávy opakovaně upozorňují na APT aktivity cílené na ČR
  • Kampaň APT28/Sofacy specificky zaměřená na české státní instituce

Obranné mechanismy

  • NGFW (Next-Generation Firewall) — hloubková inspekce provozu
  • Malware Analysis Appliance — analýza podezřelých souborů v sandboxu
  • Virtual Execution Engine — spouštění podezřelého kódu v izolovaném prostředí
  • Propojení s ISMS a řízením rizik v organizaci

Vazby na další témata

fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub