Národní úřad pro kybernetickou a informační bezpečnost varuje před kybernetickými aktivitami čínských společností I-S00N a Integrity Tech. Spolupracují s čínskými bezpečnostními a zpravodajskými složkami a s vědomím čínské vlády provádějí operace proti České republice a jejím spojencům. Úřad o tom informoval v tiskové zprávě. Úřad podpořil prohlášení Británie, která před aktivitami firem varovala.
„Tyto společnosti jsou součástí komplexního ekosystému soukromých subjektů v Čínské lidové republice, které pro tamní zpravodajské a bezpečnostní složky mimo jiné vyvíjejí ofenzivní nástroje a samy, s vědomím vlády Čínské lidové republiky, provádějí operace proti České republice a jejím spojencům. Národní bezpečnostní instituce i mezinárodní organizace na čínské škodlivé aktivity upozorňují koordinovaně stále častěji,“ uvedl úřad.
Jako příklad uvedl Národní úřad pro kybernetickou a informační bezpečnost kampaň skupiny APT31, která je spojovaná s čínskou zpravodajskou službou, a od roku 2022 opakovaně útočila na jednu ze sítí ministerstva zahraničí.
Podle informací, které zveřejnila internetová stránka GitHub, vyvíjela I-S00N útočné kybernetické nástroje na zakázku pro čínské státní instituce.
„Tento stav je podporován právním a politickým prostředím v Čínské lidové republice, které vládě poskytuje mimořádnou kontrolu nad internetovým prostorem i technologickými firmami. Komunistická strana Číny zasahuje do všech oblastí společnosti, včetně nevládních organizací, státních i soukromých podniků a poboček zahraničních firem,“ uvedla k tomu náměstkyně sekce strategických agend a spolupráce úřadu Martina Ulmanová.
„Stát navíc ovlivňuje formálně soukromé společnosti prostřednictvím vlastnických podílů takzvaných ‚Golden Shares‘ a povinných stranických buněk, které jsou podle zákona z roku 2013 zřizovány uvnitř firem,“ dodala.
Úřad pro kybernetickou bezpečnost zveřejnil i vlastní analýzu týkající se společnosti I-S00N, která popisuje její fungování.
Národní úřad pro kybernetickou a informační bezpečnost podpořil prohlášení Velké Británie, která před aktivitami čínských firem I-S00N a Integrity Tech varovala. Spojené království uvalilo sankce na dvě společnosti se sídlem v Číně, které provedly kybernetické útoky proti Británii a jejím spojencům, uvedl britský velvyslanec v České republice Matt Field na síti X. „Toto bezohledné narušení bezpečnosti je v rozporu s dohodnutými zásadami OSN pro kyberprostor,“ dodal.