Svátek má: Jindřiška

Zprávy

Velikost textu:

Írán přenáší válku na Západ. Zbraní se stává voda a elektřina

Írán přenáší válku na Západ. Zbraní se stává voda a elektřina

Íránské rakety mají omezený dosah, kybernetické útoky nikoli. Útoky na vodárny a energetiku ukazují novou podobu konfliktu Teheránu s Washingtonem.

Ilustrační foto
4.září 2026 - 04:59

Válka mezi Spojenými státy a Íránem má také frontu, kterou není možné zakreslit do běžné mapy. Nevedou po ní tanky, nelétají nad ní bombardéry a její hranice neurčuje dolet raket. Přesto může zasáhnout americké město tisíce kilometrů od Blízkého východu. Stačí proniknout do počítačového systému, který řídí vodárnu, elektrárnu nebo jinou část kritické infrastruktury. Právě schopnost překonat geografickou vzdálenost dává kybernetickým operacím pro Teherán mimořádnou strategickou hodnotu.

Spojené státy v posledních týdnech zaznamenaly sérii útoků proti průmyslovým řídicím systémům používaným mimo jiné ve vodárenství. Reuters doložil incidenty v Minnesotě a nejméně šesti dalších státech. Bezpečnostní experti je spojují s dlouhodobou kampaní aktérů napojených na Írán, americké federální úřady však současnou sérii útoků Teheránu oficiálně nepřipsaly. Právě toto rozlišení je důležité: podezření na íránskou stopu je vážné a zapadá do předchozích operací, ale definitivní státní atribuce zatím zveřejněna nebyla.

Americké úřady současně varují před rostoucí zranitelností zařízení, která fyzické procesy řídí. NSA, FBI, ministerstva energetiky a vnitřní bezpečnosti, Agentura pro ochranu životního prostředí a CISA 19. srpna upozornily na aktivní útoky proti programovatelným logickým automatům Siemens S7 používaným ve vodárenství, energetice, průmyslu, chemických provozech i zemědělství. Kompromitace těchto zařízení může podle amerických úřadů způsobit odstávky, bezpečnostní incidenty nebo poškození zařízení.

Washington reaguje nejen technickými opatřeními, ale také ekonomickým a trestněprávním tlakem. Ministerstvo financí zahájilo 24. srpna operaci Economic Outcast a v jejím rámci postihlo téměř 60 subjektů, osob a plavidel spojených s íránskými jadernými, raketovými, ropnými a kybernetickými aktivitami. Mezi sankcionovanými byla také skupina, kterou americké ministerstvo financí označuje za řízenou íránským ministerstvem zpravodajství a bezpečnosti a odpovědnou za rozsáhlé průniky do americké kritické infrastruktury a finančně motivované kybernetické krádeže. Nejde proto pouze o další kapitolu dlouhodobého soupeření hackerů. Současný konflikt ukazuje strategicky významnější změnu: Írán získal prostředek, kterým může rozšířit náklady konfliktu daleko za geografické hranice Blízkého východu.


Rakety mají omezený dosah, kybernetický prostor nikoli

Íránská strategie je dobře viditelná v Perském zálivu, kde je civilní infrastruktura mimořádně citlivým bodem. Státy regionu patří kvůli nedostatku sladké vody k zemím nejvíce závislým na odsolování mořské vody a v řadě z nich představuje odsolená voda rozhodující část zásobování obyvatel. Vyřazení takového zařízení proto není srovnatelné s odstavením běžného průmyslového provozu. Delší výpadek by mohl velmi rychle zasáhnout každodenní život obyvatel a vytvořit politický i humanitární tlak.

Během současného konfliktu se proto voda a energetika staly součástí vzájemných hrozeb a obvinění. Server National Interest popisuje útoky na odsolovací zařízení v Bahrajnu a Kuvajtu, u části těchto událostí však současně upozorňuje na omezené možnosti nezávislého ověření. Přesnější je proto neprezentovat všechny jednotlivé incidenty jako jednoznačně prokázané íránské útoky, ale sledovat širší strategický vzorec: Teherán opakovaně signalizuje, že kritickou infrastrukturu států podporujících Spojené státy považuje za potenciální cíl odvety.

Právě zde se fyzická a kybernetická strategie překrývají. V Perském zálivu může Írán využívat rakety a bezpilotní prostředky. Proti kontinentálním Spojeným státům tuto možnost ve srovnatelné míře nemá. Kybernetický prostor však význam geografické vzdálenosti výrazně snižuje. Útočník nemusí překonávat protivzdušnou obranu ani dopravit zbraň přes oceán. Potřebuje nalézt zranitelný řídicí systém, nedostatečně zabezpečené zařízení, kompromitované přístupové údaje nebo jinou cestu do sítě.

Írán přitom tyto schopnosti nevytvořil během současného konfliktu. Rozvíjí je nejméně deset let. Už v roce 2013 pronikl hacker spojovaný s Íránskými revolučními gardami do řídicího systému malé přehrady Bowman Avenue ve státě New York. V roce 2023 pak skupina CyberAv3ngers, kterou americké úřady spojují s kybernetickým velením revolučních gard, pronikala do průmyslových řídicích zařízení používaných mimo jiné americkými vodárnami. Americké ministerstvo financí kvůli těmto aktivitám v únoru 2024 sankcionovalo šest představitelů kybernetického velení revolučních gard. Současná vlna útoků tedy nevzniká ve vakuu, ale navazuje na dlouhodobý vývoj íránských kybernetických schopností.


Slabinou nejsou jen počítače, ale tisíce malých provozovatelů

Největší problém Spojených států nemusí spočívat v technologické převaze íránských hackerů. Zranitelnost vzniká také na americké straně. Vodárenská infrastruktura je rozsáhlá, decentralizovaná a technologicky velmi rozdílná. Vedle velkých provozovatelů existují tisíce menších systémů s omezenými rozpočty, nedostatkem specialistů na kybernetickou bezpečnost a zařízeními, která byla navržena v době, kdy připojení průmyslového řízení k internetu nebylo považováno za zásadní bezpečnostní problém.

Právě malé systémy mohou být atraktivním cílem. Útočník nemusí vyřadit zásobování New Yorku nebo Los Angeles, aby dosáhl psychologického a politického účinku. Série relativně omezených incidentů v několika státech může vyvolat obavy veřejnosti, zaměstnat federální úřady a především ukázat, že konflikt odehrávající se tisíce kilometrů daleko může zasáhnout běžný život Američanů. Reuters například v srpnu popsal útok na kansaskou společnost Micro-Comm vyrábějící technologie pro vodárenské provozy. FBI tento konkrétní incident považovala za oportunistický útok ransomwarové skupiny a nespojovala jej s íránskou kampaní. Případ ale ukázal další slabinu systému – napaden nemusí být samotný provozovatel kritické infrastruktury, ale jeho technologický dodavatel.

Americké úřady proto kombinují ochranu systémů s tlakem na konkrétní aktéry. Ministerstvo spravedlnosti 18. srpna zveřejnilo obžalobu proti 17 Íráncům spojeným s institutem Mabna. Podle obžaloby skupina od roku 2013 pronikala do systémů 144 amerických a 178 zahraničních univerzit, nejméně 42 amerických a 11 zahraničních firem a několika amerických vládních institucí. Získala více než 31 terabajtů akademických dat a duševního vlastnictví. Část operací měla podle amerických vyšetřovatelů probíhat ve prospěch Íránských revolučních gard. Jde však o tvrzení obžaloby a všichni obvinění jsou podle amerického práva považováni za nevinné, dokud nebude jejich vina prokázána před soudem.


Rozsah problému zároveň ukazuje, proč samotné sankce nebo trestní stíhání nemusí stačit. Kybernetické operace lze provádět prostřednictvím státních struktur, soukromých společností, skupin napojených na režim i kriminálních aktérů. Vztah mezi státem a konkrétním útokem proto může být obtížné jednoznačně prokázat. Právě možnost operovat v prostoru mezi přímou státní akcí a činností zdánlivě nezávislých skupin patří k hlavním výhodám kybernetických operací.

Kybernetický útok se stává součástí odstrašení

Nejzávažnější otázkou proto není, zda Írán dokáže proniknout do jednotlivé americké vodárny. Důležitější je, zda se schopnost ohrožovat civilní infrastrukturu stává součástí širšího systému odstrašení mezi státy. Teherán nemůže soupeřit se Spojenými státy v klasické vojenské síle. Nemá srovnatelné letectvo, námořnictvo ani globální síť základen. Přímý konvenční konflikt je proto z íránského hlediska asymetrický. Odpovědí je rozšíření prostoru, v němž může protivníkovi způsobit náklady – raketami, drony, prostřednictvím regionálních partnerů a stále více také v kybernetickém prostoru.

Kybernetické operace mají přitom vlastnost, která strategickou kalkulaci výrazně komplikuje. Hranice mezi špionáží, přípravou budoucí operace, sabotáží a ozbrojeným útokem může být nejasná. Průnik do řídicího systému může sloužit pouze ke sběru informací, ale také jako příprava na jeho budoucí vyřazení. Útočník může systém kompromitovat a možnost skutečného zásahu si ponechat až pro okamžik další eskalace. Obránce pak musí rozhodnout nejen kdo za operací skutečně stojí, ale také kdy už aktivita překročila hranici vyžadující odvetu.

Právě zde vzniká pro Washington složitý problém. Sankce, obvinění hackerů a posilování zabezpečení mohou jednotlivé operace komplikovat, ale nemusí změnit strategickou kalkulaci Teheránu. Pokud Írán považuje kybernetické schopnosti za způsob, jak alespoň částečně kompenzovat americkou vojenskou převahu, má silnou motivaci je dál rozvíjet. Současně se otevírá otázka eskalace. Pokud by kybernetický útok způsobil rozsáhlý výpadek elektřiny, přerušení dodávek vody nebo oběti na životech, Spojené státy by musely rozhodovat, zda odpovědět v kybernetickém prostoru, ekonomickými prostředky, nebo také konvenční vojenskou silou.


Íránský případ proto ukazuje širší proměnu moderního konfliktu. Kritická infrastruktura už není pouze zázemím, které je třeba během války chránit. Stává se jedním z bojišť. Vodárna v americkém městě, energetické zařízení v Evropě nebo odsolovací provoz v Perském zálivu mohou být z hlediska útočníka součástí stejného strategického střetu. Rozdíl spočívá pouze v prostředku, kterým se k nim dostane.

Vzdálenost přitom přestává poskytovat ochranu, kterou nabízela v minulosti. Írán nepotřebuje raketu schopnou doletět nad většinu amerického území, aby mohl vytvářet bezpečnostní problém přímo ve Spojených státech. Potřebuje dostatečné kybernetické schopnosti a na druhé straně zranitelný systém. Právě v tom spočívá strategická hodnota kybernetických zbraní pro vojensky slabší státy. Nemusejí vyrovnat vojenskou převahu protivníka. Mohou však rozšířit cenu konfliktu až na jeho vlastní území, a tím ovlivňovat jeho rozhodování.

(Kyncl, prvnizpravy.cz, foto: zai)


Zdroje: 1. The National Interest – Iran’s Cyber Retaliation Strategy⁠; 2. U.S. Treasury – Treasury Launches Unprecedented Campaign Against Iranian Regime on Economic D-Day⁠; 3. U.S. Department of Justice – 17 Iranians Charged with Conducting Massive Cyber Theft Campaign⁠; 4. Reuters – Hack of water sector supplier draws FBI scrutiny as Iran-linked cyber concerns grow⁠; 5. Reuters – US warns Siemens devices can be hacked amid fears Iran is breaching water plants



Považujete obnovení pravidelných schůzek Andreje Babiše s Petrem Pavlem za správný krok?

Ano
transparent.gif transparent.gif
31%
Ne
transparent.gif transparent.gif
41%
Nevím
transparent.gif transparent.gif
28%