Izrael válčí s hackery. Možná bude učit kyberboj i Čechy

Posilovna pro počítačové válečníky

Izrael válčí s hackery. Možná bude učit kyberboj i Čechy
Posilovna pro počítačové válečníky

Obsah dostupný jen pro předplatitele.
Přihlásit se můžete zde.

Pokud nemáte předplatné, nebo vám vypršelo, objednat si ho můžete zde.

Echo Prime

Obsah dostupný jen pro předplatitele.
Předplatné můžete objednat zde.

Pokud nemáte předplatné, nebo vám vypršelo, objednat si ho můžete zde.

Echo Prime

V počítačové centrále elektrárny je zničehonic vedro. Klimatizace přestala fungovat. Tým obránců sítě se během chvilky topí ve vlastním potu. Prsty na klávesnici freneticky tančí, nervózní hlasy vyštěkávají další informace o probíhajícím útoku. Jeden za druhým vypadávají systémy ochrany. Osvětlení zabliká a vypadne. Modrá světla záložního zdroje promění lidi u monitorů ve skupinu zombie. Za chvíli se ozve houkání – útočníci napadli vnitřní systémy. Reaktor se začíná přehřívat. Elektrárnu dělí od katastrofy jen minuty.

Celé tohle, naštěstí, není realita. Světla se náhle znovu rozsvítí, klimatizace v mžiku ochladí košile přilepené na zádech, pronikavý zvuk sirény utichne. A do místnosti vstupují zástupci Bílého týmu. Rozhodčí dnešního utkání Modrého týmu obránců a Červeného týmu hackerů. Ti druzí dnes vyhráli na celé čáře. Vítejte v CyberGym, špičkovém izraelském zařízení na výcvik počítačových válečníků. Zařízení, jehož pobočka by mohla v první polovině roku 2015 stát i v Česku.

Nenápadná základna se skrývá v lesíku nedaleko prastaré Caesareje, milovaného sídla římského správce provincie Judea, který se dle Bible zapsal jako ten, kdo nechal ukřižovat křesťanského spasitele. Válečné umění se od dob Piláta Pontského značně proměnilo a země lidu, který dle starověkých pramenů z duše nenáviděl, se o tom dennodenně přesvědčuje. Tanky, letadla ani špičkově vycvičení vojáci už nestačí. Izrael čelí každý den 100 000 počítačovým útokům. Proti vládním webům, bankovnímu a energetickému sektoru, proti vojenským počítačovým sítím. Během letní války v Gaze se tenhle počet podle zakladatele Izraelského počítačového úřadu Izáka Ben-Israele vyšplhal na dva miliony denně. Vedle Spojených států amerických je dnes Izrael na samém vrcholu kovadliny neviditelné počítačové války. Díky špičkové síti univerzit a značným prostředkům ze státní i korporátní kapsy se židovskému státu daří udržet taky na vrcholu boje proti tomuto nebezpečí.

Elektronická intifáda

„Cvičíme tu lidi z vládní i soukromé sféry v ochraně proti širokému spektru hrozeb. Od útoků ziskuchtivých hackerů až po údery mezinárodních teroristických organizací.“ Ofir Hason je ředitel střediska CyberGym. „Myslím, že naše motto – Očekávejte nečekané! – jasně vystihuje, o co se tady snažíme.“ Podobně jako všichni zaměstnanci má za sebou kariéru v armádních jednotkách specializovaných na boj s počítačovými hrozbami. Snadná propustnost mezi soukromým a armádním sektorem v Izraeli umožňuje vojenským odborníkům zakládat firmy a zatím i po odložení uniformy zůstat v kontaktu se svými bývalými kolegy. Řada z nich se v průběhu let načas do armády vrací, díky čemuž dál udržují životně důležité osobní vazby, tolik typické pro tuhle malou zemi.
Anonymous, amorfní skupina mezinárodních hackerů, vyhlásila nedávno sérii útoků proti Izraeli. „Vyzýváme všechny členy hnutí a elitní hackery, aby se opět připojili k naší křížové výpravě a zahájili novou počítačovou válku proti izraelskému státu.“ Důvodem koordinovaného úderu měl být izraelský útlak Palestinců během letní války v Gaze i teď během podzimní vlny nepokojů na jeruzalémské Chrámové hoře. První útok proti Izraeli ohlásili Anonymous už před čtyřmi lety. Dodnes přitom nedokázali způsobit větší škody.

Větší nebezpečí představují snahy hackerů placených státem. Především těch z Íránu. „Díky naší armádě je velmi těžké pro jakéhokoliv agresora vstoupit na naše území,“ dodává Hason. „Zato na počítačových sítích je to jednodušší. Nehrozí jim tam fyzické nebezpečí. Proto jsme čím dál častějším terčem útoků.“

CyberGym vznikla jako společný projekt Israel Electric Corporation, izraelské elektrické společnosti, státního výrobce a hlavního dodavatele elektrické energie, a firmy CyberControl založené bývalými důstojníky izraelské počítačové bezpečnosti. Typický několikadenní výcvik znamená sérii přednášek a názorných demonstrací kulminujících simulacemi útoků v reálném čase. Červený tým, profesionální hackeři CyberGym, útočí na Modrý tým, účastníky výcviku. „Prakticky neustále sledujeme trendy a vývoj virů a způsobu útoků,“ prozrazuje hacker E. „Pak během kurzů útočíme na obránce. A umíme být opravdu hodně zlí. Tak, jak by byli skuteční útočníci.“  Původní cíl – výcvik počítačových obránců elektrárenských sítí – se postupně rozšířil na širokou nabídku tréninku proti všem možným hackerským hrozbám. Klienty jsou vlády, banky, soukromé firmy.

Komerční potenciál je ohromný. Zhruba 250 firem specializujících se na počítačovou obranu zaměstnává v Izraeli kolem 8000 odborníků. Izraelský vývoz služeb, softwaru i hardwaru na tomto poli přesáhl loni dvě a půl miliardy dolarů. CyberGym už expandovala do několika zemí. Teď se jedná o spolupráci s českým elektrárenským gigantem ČEZ. Tuzemská společnost má zájem vybudovat vlastní výcvikovou základnu, která by se mohla stát centrálním tréninkovým zařízením pro Evropskou unii. Mezi řádky se mluví buď o okolí Prahy, nebo o Brně. Česká pobočka by měla vyjít zhruba na 250 milionů korun.

Ultraortodoxní antihackeři

Za protihackerským boomem, pochopitelně, nestojí zdaleka jen soukromé firmy. Izraelská vláda pod vedením velkého zastánce kyberochrany premiéra Benjamina Netanjahua sype do odvětví stále víc peněz. Zatímco v roce 2012 dala do výzkumných grantů 15 milionů šekelů (zhruba 90 milionů korun), vloni se už státní podpora vyšplhala na 48 milionů šekelů (280 milionů Kč). Zacílení na ochranu proti počítačovým útokům, kterou má do velké míry na starosti armáda, má i jeden zcela nečekaný dopad. Do jednotky 8200, jedné z největších složek izraelské armády, která je hlavní zbraní země proti hackerům, se stále více zapisují příslušníci ultraortodoxní menšiny. Na první pohled ne právě typičtí vojáci jsou absolventy náboženských škol ješiv, mimořádně nadaní pro počítačovou práci.

Vědoma si demografického vývoje země, kde podíl ultraortodoxních židů, tzv. charedim, kvůli vysoké porodnosti ze současné desetiny obyvatelstva rychle narůstá, snaží se armáda nabídnout co nejatraktivnější podmínky. Přísná košer strava, dostatek času na studium Tóry i ubikace oddělené od žen lákají stále víc lidí, prozrazuje mi na generálním štábu velitel programu Amir Vaknin „S programem pro charedim jsme začali v roce 1997. Tehdy jsme měli 40 vojáků. Vloni to už bylo 1500 branců a do konce roku 2014 jich bude 2000.“

Jedním z nich byl i někdejší student ješivy David Tamari. Také on, jako většina jeho bývalých spolužáků, prožil vojnu v jednotce počítačové ochrany. „Armádní výcvik umožní každému stát se součásti širší izraelské společnosti. A když jednou absolvujete vojnu v jednotce 8200, už se nikdy nemusíte bát o práci.“ Dnes pracuje, jak jinak, jako poradce pro ochranu počítačových sítí.

Stuxnet a kyberofenzívy

Izrael si je pochopitelně vědom nejen potřeby se v celosvětové počítačové aréně neustále bránit, ale taky jejího využití pro vlastní strategické cíle. Neboli jako bezpečného prostor pro špionáž i pro údery proti soupeřům, zvláště arabským zemím a Íránu. „O masivním počítačovém útoku proti Íránu nic nevím. Anebo vím, ale nemůžu to prozradit,“ jízlivě se na mě na podzim 2010 usmíval v salonku dnes už neexistujícího dejvického hotelu Praha Dan Meridor, tehdejší izraelský ministr pro zpravodajství a atomovou energii. „Jisté je, že íránský jaderný program a jejich snahu získat atomovou hlavici to trochu zbrzdí.“ Zbrzdilo – a ne jen trochu. Na konci roku 2010 se ze záhadných důvodů prudce snížil výkon centrifug v íránském středisku na obohacování uranu ve městě Natanz. Celá desetina zařízení byla nakonec nenávratně zničena.

Komplexní počítačový červ, který někdo musel do uzavřeného systému přinést na kapesní flash paměti, se infiltroval jen postupně a velmi nenápadně. Jeho složitost i smrtící efektivita ukazovaly od samého začátku na autorství nějaké státní agentury. K viru se nikdo nepřihlásil, většina expertů ale ukazuje na izraelskou jednotku 8200 nebo některou z menších organizací počítačového boje.

Izrael se taky může spolehnout na širokou polooficiální frontu spřízněných kyberválečníků, ať už bývalých příslušníků armádních a civilních agentur, nebo vlastenecké počítačové fandy. Během letošní dubnové protiizraelské hackerské ofenzivy a pak znovu v létě během války v Gaze zahájila tato fronta protiútok a zablokovala či zničila stovky internetových stránek svých protivníků. Skupině známé jako Israeli Elite Force se podařilo nejen převzít kontrolu nad oficiální stránkou protiizraelské kampaně skupiny Anonymous #OpIsrael, ale taky proniknout do osobních počítačů jejích členů a zveřejnit osobní fotografie, adresy a také veškerá přístupová hesla. Jak velkou roli v těchto protiútocích hrají oficiální izraelské organizace, je těžké odhadnout.

Izrael válčí s hackery. Možná bude učit kyberboj i Čechy - Foto: Shutterstock

„Připojte se vidět neviděné a dokázat nemožné“

Před několika týdny se stalo něco, co by ještě vloni bylo nemyslitelné – tajná služba Mossad představila svou oficiální internetovou stránku. Proslulá výzvědná agentura na ní v hebrejštině, arabštině, angličtině, perštině a ruštině nabízí práci zájemcům a obsahuje i úvodní slovo svého současného ředitele Tamira Pardo. Aby člověk mohl „vidět neviděné a dokázat nemožné“, stačí vyplnit obsáhlý dotazník, připojit svolení k poskytnutí zdravotních informací a pak už jen čekat, až zpravodajští náboráři provedou zevrubnou prověrku.

Projíždím dálnicí poblíž města Hod Ha-Šaron a sleduji řadu satelitů a věží s radary, sídlo Mossadu i mnohem větší vojenské rozvědky Aman. Za vysokými zdmi korunovanými ostnatým drátem tu své styčné pracoviště má i jednotka 8200. Přemýšlím, kolik obrýlených mladíků s jarmulkami na hlavě a dlouhými pejzy po pár letech skončí v nenápadném komplexu 30 kilometrů na sever odtud, kde sídlí CyberGym. A taky o tom, jak se v nich snoubí klidný svět prastaré náboženské tradice s dravým bojem na počítačových válčištích XXI. století.

Bude-li za pár měsíců obdobný nenápadný kampus sídlit i na pražském nebo brněnském předměstí, zatím není jisté. Záleží to na odhodlání ČEZ a dalších investorů zaplatit nemalou sumu za špičkový trenažér počítačového boje a ochrany klíčové infrastruktury. Jisté je zato něco jiného, totiž že sofistikovanost i agresivita světových hackerů rychle roste a že nejen Česko, ale i celá Evropská unie budou na boj proti nim potřebovat ty nejlepší lidi, prostředky i rady, aby se dokázaly účinně bránit.

Jakub Szántó

12. prosince 2014