


Kyberútoky nejsou jen problémem firem, ale také přímou hrozbou pro státy. Japonsko otevřeně ukazuje na aktéry z Číny i Severní Koreje. Popisuje i rostoucí dopady od krádeží kryptoměn až po ochromení průmyslu. Národní ředitel pro kybernetiku Iida Jóiči v rozhovoru pro Aktuálně.cz popsal, jak se rozplývá hranice mezi mírem a válkou a zda japonský kyberprostor ovlivnil i konflikt na Ukrajině.

Nedávno jsme přijali novou národní strategii kyberbezpečnosti. Jejím stěžejním cílem je bránit naši zemi a odrazovat útočníky od škodlivých a nezákonných aktivit. Ty dnes představují bezprostřední hrozbu pro naši národní bezpečnost, zejména pokud za nimi stojí státem podporovaní aktéři z problematických zemí. To je pro bezpečnost Japonska mimořádně vážné.
Ano, je. Veřejně jsme připsali Severní Koreji několik krádeží kryptoměn z posledních let a jednoznačně ji v těchto případech jmenovali. Ta hrozba neustále roste. Dalším příkladem je aktér známý pod přezdívkou MirrorFace, u něhož se předpokládá napojení na Čínu.
MirrorFace vede dlouhodobou kybernetickou kampaň proti japonským vládním institucím, výzkumným organizacím a průmyslu. Vnímáme to jako hrozbu pro národní bezpečnost, protože škody z těchto útoků stále narůstají.
To, že veřejně připisujeme útoky konkrétním útočníkům, má dva důvody: chceme zvýšit povědomí u potenciálně zasažených organizací a zároveň dát útočníkům jasně najevo, že je dokážeme identifikovat na základě solidních informací. Tím můžeme kyberútočníkům zvyšovat náklady na jejich činnost.
V poslední době jsme čelili ransomwarovým útokům na firmy, jako je Asahi Group Holdings (mj. vlastníka Plzeňského Prazdroje – pozn. red.) nebo logistická společnost ASKUL Corporation. Tyto incidenty vážně narušily jejich dodavatelské řetězce a provoz byl ochromen na celé měsíce. Kromě výrazných finančních ztrát se velmi rychle propadly i jejich tržby.
Když se podíváme o něco dál do minulosti, vidíme také sérii útoků na kritickou infrastrukturu – například vyřazení kontejnerového terminálu v přístavu Nagoja, který je klíčovým exportním uzlem japonského automobilového průmyslu. Ransomwarový útok tam zastavil provoz na tři dny, což znamenalo ztrátu zhruba jednoho procenta ročních exportů za tu dobu.

Ano, zažili jsme celou řadu ransomwarových i DDoS útoků a čelili jsme také sofistikovaným operacím proti naší kosmické a letecké výzkumné agentuře.
Ne ve všech případech. MirrorFace jsme ve veřejných vyjádřeních zmínili proto, že vede široké kampaně zaměřené na úřady, výzkumné instituce i firmy. Co se týče obětí, nezveřejňujeme jména všech napadených organizací – jsou to oběti trestné činnosti a není vždy nutné je vystavovat pozornosti veřejnosti či mezinárodního společenství.
U Severní Koreje byla situace jasnější: krádeže kryptoměn mají velmi specifický charakter, a proto jsme ji jmenovitě spojili s útoky na společnosti, jako je například DMM Bitcoin.
Řekl bych, že ano. Ozbrojené konflikty, které zmiňujete, jsou neodmyslitelně provázány s kybernetickými útočnými kampaněmi. Ty často začínají ještě předtím, než padne první fyzický výstřel. Všechny zainteresované strany proto musí počítat s možnými útoky už před vypuknutím bojů – a i po příměří mohou kybernetické operace pokračovat.
To má přímý dopad na Indo‑Pacifik: jakmile se vláda otevřeně postaví na jednu stranu konfliktu, mohou se terčem stát právě za to – ať už ze strany aktivistických skupin, nebo státem podporovaných aktérů, kteří podporují protivníka. Útoky mohou přijít v mnoha podobách a kdykoli, takže musíme zůstat neustále ve střehu. Geopolitická situace na Blízkém východě je velmi vážná, ale podobně vyhrocené napětí už nějakou dobu sledujeme i v Asii a Tichomoří.
V podstatě platí, že regionální konflikty mají globální dopady, protože kyberprostor nezná hranice. Rozplývá se jasná linie mezi mírem a válkou, mizí ostré rozlišení mezi státními aktéry a kriminálními skupinami a stírá se i dělicí čára mezi ekonomickým soupeřením a vojenskou aktivitou.
Těžko se to měří úplně přesně, protože hodně záleží na zázemí konkrétních lidí. Ti, kteří pracují ve velkých firmách nebo u provozovatelů kritické infrastruktury, si rizika většinou velmi dobře uvědomují. U široké veřejnosti bývá pocit naléhavosti často nižší.
Nicméně, každý rok od 1. února do 18. března probíhá v Japonsku celostátní kampaň Měsíc povědomí o kyberbezpečnosti, která má běžným občanům přiblížit rizika v kyberprostoru a praktické způsoby, jak se chránit.
Umělá inteligence je vyspělá technologie s dvojím použitím. Může sloužit k podpoře prosperity, ale stejně tak může být zneužita k nezákonným účelům – záleží na úmyslech toho, kdo ji využívá. Nemyslíme si, že je nutné AI absolutně svazovat, ale potřebujeme společně nastavit mezinárodní normy pro její používání tak, aby skutečně zlepšovala lidské životy.
Loni v květnu jsme přijali nový zákon o aktivní kybernetické obraně (Active Cyber Defense) a v prosinci jsme aktualizovali naši strategii kyberbezpečnosti. Největší změnou v právním a institucionálním rámci je vznik Národního úřadu pro kybernetickou bezpečnost (National Cybersecurity Office, NCO) a moje jmenování vůbec prvním národním ředitelem pro kybernetiku. To představuje zásadní posun v řízení na úrovni japonské vlády.
NCO má jasně vymezené koordinační pravomoci a zároveň operativní schopnosti pro aktivní kyberobranu i zpravodajské funkce pro analýzu a vyhodnocování kybernetických útočných kampaní.
Díky tomu můžeme přijímat konkrétní opatření ke zmírnění rizik, která z kyberoperací plynou, a využívat nově zavedené nástroje – například vzdálený přístup k infikovaným systémům a jejich neutralizaci. Jde o vůbec první typ opatření, k nimž vláda získala výslovné zákonné oprávnění.
V oblasti regulace už je neoprávněný přístup k systémům trestným činem. Nová pravidla pro poskytovatele vybraných služeb kritické infrastruktury zavádějí povinnost hlásit kybernetické incidenty a registrovat klíčová aktiva, aby vláda měla potřebné informace k ochraně státu a posílení národní bezpečnosti.
Zároveň je vláda povinna vracet informace a analytická hodnocení zpět do soukromého sektoru. To by mělo motivovat firmy, aby více investovaly do bezpečnostních nástrojů, odborníků i konzultačních služeb.



Ve věku 77 let v úterý zemřel bubeník americké rockové skupiny ZZ Top Frank Beard. Hudebník, který byl členem slavného texaského tria téměř 60 let, zemřel v hospicové péči na svém ranči v texaském Richmondu. V posledních chvílích života byl obklopen rodinou, uvedl jeho publicista Bob Merlis. Informovala o tom agentura AP.



Spojené státy uvalily sankce na předsedkyni Mezinárodního trestního soudu (ICC), japonskou soudkyni Tomoko Akaneovou, a soudního právníka Abdoulayeo Seyeho ze Senegalu. Oznámil to v úterý americký ministr zahraničí Marco Rubio. Sankce navazují na loňské nařízení amerického prezidenta Donalda Trumpa namířené proti ICC.



Nákladní loď zasáhl při plavbě v Hormuzském průlivu neznámý projektil, oznámila v úterý ráno britská námořní služba (UKMTO). Zásah způsobil škody ve strojovně lodi a zranil či zabil nejméně jednoho člena posádky. Spojené arabské emiráty v podvečer podle agentury Reuters zase uvedly, že na ně Írán vypálil dvě balistické rakety. Jedna raketa zasáhla teritoriální vody země, druhá dopadla mimo ně.



Zářijové parlamentní volby v Rusku nebudou svobodné, soutěživé ani spravedlivé a jejich oficiální výsledek vznikne na objednávku Kremlu. Přesto mohou být důležité, protože data získaná z hlasování mohou ukázat, zda režim ruského prezidenta Vladimira Putina ve společnosti výrazněji ztrácí podporu. Politický geograf Michael Romancov z Univerzity Karlovy to řekl v rozhovoru s ČTK.



Bývalý ukrajinský ministr obrany Mychajlo Fedorov vyzval k uspořádání voleb na Ukrajině ještě během nynější války s Ruskem. Země čelí krizi vládnutí, uvedl Fedorov, který podle agentury Reuters také kritizoval korupci během nynější války.