DDoS útoky na českou infrastrukturu: hacktivisté od pondělního svátku cílí na státní správu, energetiku i dopravu

Proruská hacktivistická skupina NoName057(16), známá i pod jménem DDoSia, od pondělního státního svátku intenzivně útočí na vybrané české internetové cíle. Podle analýzy společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, se útoky zaměřují na portály státních institucí a organizací, regionální samosprávu, energetiku, dopravu i dodavatele pro obranný sektor. Skupina navíc tvrdí, že získala přístup k řídicímu systému vytápění u jedné z kotelen.
„Nejde o jednorázový incident, ale o souvislou vlnu, která běží od pondělního státního svátku a doposud neustala. Skupina své cíle průběžně zveřejňuje na Telegramu a útoky zdůvodňuje českou podporou Ukrajiny. Volí weby, jejichž výpadek by byl viditelný, cílí zejména na portály subjektů státní správy a samosprávy a služby spojené s energetikou, dopravou a obranou,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.
Intenzivní vlna útoků začala v pondělí 28. září. Mezi cíle od té doby patřily vybrané internetové stránky samospráv i státních organizací, energetické a dopravní společnosti nebo dodavatele elektronických systémů pro obranu a bezpečnost. „Z pochopitelných důvodů konkrétní subjekty neuvádíme, to není smyslem našich analýz. Důležitější než jména jsou vzorce, které se v útocích opakují. Skupina střídá sektory a zkouší, kde narazí na slabou ochranu. Zásadní proto je, aby na útoky byly připraveny všechny organizace i firmy,“ vysvětluje Michal Štusák z ComSource.
Skupina jako důkaz úspěšnosti zveřejňuje odkazy na službu check-host.net. Ve skutečnosti to ale nemusí znamenat skutečný výpadek způsobený tímto útokem. Může jít o nepřesný nebo nedokončený test, který skupina použije jako propagační materiál i tehdy, když se dopad útoku nepotvrdí. Tvrzení skupiny je proto nutné brát s rezervou.
„Samotné zobrazení chyby v jednom testu ještě neznamená, že byl útok úspěšný. Podstatné je, zda a jak dlouho výpadek trval a zda a jak ho zaznamenali skuteční uživatelé,“ upozorňuje Michal Štusák z ComSource.
Vážněji působí zpráva z 28. září. Skupina v ní uvádí, že získala plný přístup k řídicímu systému jedné z kotelen v ČR, včetně změny nastavených teplot, zastavení okruhů nebo vypnutí čerpadel. Jako důkaz zveřejnila video. Zprávu nelze nezávisle potvrdit a konkrétní zařízení nebylo identifikováno. „Pokud se tvrzení potvrdí, půjde o zásadně jinou kategorii než DDoS útoky. Ukazuje to na nedostatečné zabezpečení provozních technologií. K tomuto případu nemáme více informací, ale dlouhodobě jedna z nejčastějších chyb v průmyslových prostředích je nedostatečné oddělení a kontrola přístupu k provozním technologiím přes internet,“ říká Michal Štusák z ComSource.
Odborníci ComSource doporučují provozovatelům především využívat anti-DDoS ochranu, sledovat hrozby, protože skupina své cíle předem oznamuje na Telegramu, při útoku zapnout omezení počtu požadavků a ukládat logy pro pozdější analýzu a po útoku ověřit, že DDoS nesloužil jen jako zástěrka pro sofistikovanější průnik.
„DDoS útoky jsou dnes spíše otázkou připravenosti než štěstí. Organizace, které mají ochranu nasazenou předem, si obvykle ničeho nevšimnou. Ostatní se o útoku dozvědí od svých uživatelů,“ uzavírá Michal Štusák z ComSource.
Pro analýzu útoků byla použita data Group-IB, jejímž klíčovým partnerem v České republice je právě společnost ComSource. Group-IB je přední globální poskytovatel řešení pro kybernetickou bezpečnost, specializující se na prevenci kybernetických útoků, vyšetřování podvodů a ochranu digitálních aktiv. Společnost působí v desítkách zemí a je známá svým výzkumem v oblasti threat intelligence, phishingu a organizovaného kyberzločinu. Gartner zařadil Group-IB mezi lídry v hodnocení Magic Quadrant pro technologie pro sběr informací o kybernetických hrozbách.
Zveřejněno 30. 10. (2.11.2026)