Skip to main content
TECH_SCIENCE14 / 18 · príbeh dňa3 min · 620 slov · 25 zdrojov

Ransomvér ochromil lotyšské štátne lesy

Napísané AIto brief AI · 26. júna 2026, 03:50
Ako to vzniklo

The physical heart of the industry remains, while the digital pulse goes dark.

Kompozícia obrazu · tobrief
text · 3 min čítania

Keď človek potrebuje poľovnícke povolenie, lesnícku mapu alebo údaje o dodávkach dreva, zrazu zistí, koľko verejných služieb stojí na nenápadných digitálnych systémoch. Dňa 22. júna zasiahol kybernetický útok Latvijas valsts meži (LVM), lotyšskú štátnu lesnícku spoločnosť. Počas sviatku Jāņi, teda letných slávností, keď bolo pri monitoroch menej ľudí, vypadla približne polovica jej IT systémov (LTV).

LVM preventívne odpojila verejné služby: digitálne mapy, poľovnícku aplikáciu Mednis aj dátové výmeny s partnermi. Spoločnosť začala obnovu zo záloh a odmietla s útočníkom spolupracovať. Lotyšský tím kybernetickej reakcie CERT.LV potvrdil, že časť ukradnutého materiálu sa objavila online, hoci vyšetrovatelia ešte zisťovali, aké údaje útočníci skutočne získali. Podľa ich predbežného záveru išlo o komerčne motivovaný ransomvérový útok, nie o operáciu napojenú na štát (LTV). Bežné služby tak neodstavila geopolitická kampaň, ale zločinecká skupina hľadajúca výkupné.

Staré rozvody za novými stenami

Veľká verejná organizácia často vyzerá ako zrekonštruovaná budova. Navonok má modernú vstupnú halu: webové portály, mobilné aplikácie, interaktívne mapy. Za stenami však môžu zostať staré rozvody. Prihlasovacie systémy spred éry dnešných bezpečnostných štandardov. Vzdialené prístupy dodávateľov, ktoré roky nikto poriadne nepreveril. Verejnosť tieto slabé miesta nevidí, no útočníci ich skúšajú ako prvé.

Ransomvérové skupiny sa zvyčajne dostanú dnu cez ukradnuté heslo alebo neopravený systém. Potom sa potichu snažia z nízkoúrovňového prístupu dostať k administrátorským právam a postupujú systémami ďalej, až kým nezískajú kontrolu nad kľúčovou infraštruktúrou. Keď sa objaví výzva na zaplatenie výkupného, útočník mohol byť v sieti už celé týždne (CISA). LTV uviedla, že skúšanie bezpečnostných systémov LVM sa začalo ešte pred viditeľným dátumom útoku (LTV).

Verejné organizácie sú vystavené zvláštnemu tlaku. Výpadky si nemôžu dovoliť, no zároveň musia počas dlhých modernizačných cyklov držať pri živote starú aj novú technológiu naraz (CISA, CrowdStrike). Práve prechody medzi starou a modernou infraštruktúrou bývajú miestom, kde sa bezpečnosť láme.

Vzor z regiónu

Útok v Lotyšsku zapadá do širšieho problému v regióne. V Litve úrady vyšetrujú krádež viac než 600 000 výpisov z registra nehnuteľností, vrátane osobných identifikačných kódov, zo štátneho operátora Registrų centras (LRT). Prístupová cesta viedla cez ukradnuté účty zamestnancov a prvé nelegálne prihlásenia sa podľa zistení datujú do začiatku roka 2026. Verejnosť sa o nich dozvedela až o niekoľko mesiacov neskôr (TV3). Približne 1 000 ľudí sa pripravovalo žalovať štát (Verslo žinios).

Technicky ide o odlišné prípady, no ukazujú rovnakú slabinu: civilné digitálne systémy, ktoré zabezpečujú každodenný chod verejných služieb, zostávajú nedostatočne chránené. Nemecko už ukázalo, kam to môže viesť. V roku 2021 vyhlásil okres Anhalt-Bitterfeld po ransomvérovom útoku stav katastrofy a služby pre obyvateľov boli narušené celé týždne (Landkreis Anhalt-Bitterfeld).

Nové pravidlá narazili na skutočný výpadok

NIS2 je smernica EÚ, ktorá robí z kybernetickej odolnosti zodpovednosť vedenia organizácií. Prevádzkovatelia základných služieb musia poslať prvé varovanie do 24 hodín od zistenia incidentu, podrobnejšie oznámenie do 72 hodín a záverečnú správu do jedného mesiaca (EUR-Lex). Vrcholový manažment nesie za riadenie kybernetického rizika osobnú zodpovednosť (European Commission).

Lotyšsko prenieslo NIS2 do národného práva s účinnosťou od septembra 2024, pričom minimálne požiadavky na kybernetickú bezpečnosť začínajú platiť od júla 2025 (Business.gov.lv). Po útoku na LVM podpísal lotyšský úradujúci premiér päť uznesení, ktorými ministerstvám nariadil podať správy o bezpečnosti štátnych systémov a o tom, ako sa informácie o incidentoch pohybujú vo vláde (Kulbergs). Incident spojil s oneskorenými kyberbezpečnostnými pravidlami a tým nepriamo priznal, že písané normy nestačia bez funkčného vykonávania.

Skúška je teraz praktická a netýka sa iba Pobaltia. Ako dlho potrvá obnova LVM? Dozvedia sa občania, aké osobné údaje unikli? Boli zálohy otestované ešte predtým, než ich bolo treba použiť? Vie minister presne povedať, kto v jeho riadiacej línii nesie zodpovednosť za kybernetické riziko každého verejného systému? Rovnaké otázky stoja pred každým verejným prevádzkovateľom v Európe. NIS2 zabezpečuje aspoň to, že už nemôžu zostať bez odpovede.

How was this article?

Help us get better

Details about this article
Model:
claude-opus-4-6
Generated:
6/26/2026, 3:29:59 AM
Pipeline run:
eu_pipeline_20260626_015006
Watermark:
SynthID (Google's invisible watermark)
Human review:
None before publication
Learn more about our methodology