Ukrajinští hackeři nalákali ruské vojáky na falešnou opravu Starlinku. Ti jim sami prozradili své pozice
Ruští vojáci posílali souřadnice svých pozic domnělému servisu, který ve skutečnosti provozovali ukrajinští hackeři. Stačil k tomu Telegram a akutní nouze po satelitním připojení.
Obsah článku
Na začátku února 2026 zavedla Ukrajina ve spolupráci se SpaceX systém whitelistu pro terminály Starlink na svém území. Autorizované ukrajinské terminály fungovaly dál, ty ruské, používané neoficiálně, ale masově, ze dne na den zhasly. Ruské jednotky na okupovaných územích přišly o klíčový komunikační kanál pro řízení dronů, koordinaci pěchoty i běžné spojení. A právě do tohoto vakua vstoupila ukrajinská hacktivistická skupina 256. Cyber-Sturmdivision s nabídkou, která vypadala jako záchrana.
Past, která se stavěla sama
Mechanika byla prostá a účinná. Skupina rozjela síť telegramových kanálů a automatizovaných botů, které se vydávaly za prostředníky schopné dostat nefunkční ruské terminály zpět na whitelist. Komunikace probíhala částečně osobně, částečně přes automatizované formuláře. V rámci údajného „ověření“ museli zájemci zadat technická data svého terminálu, a především přesnou polohu, kde se zařízení nachází.
Nešlo o žádný sofistikovaný průnik do infrastruktury Starlinku. Žádný hack satelitní sítě, žádné prolomení šifrování. Šlo o sociální inženýrství v čisté podobě: zneužití administrativního procesu, který Ukrajina právě zavedla, a zoufalé poptávky na druhé straně fronty. Vojáci vědomě posílali údaje domnělému servisu. Nevědomky je posílali nepříteli.
Čísla, která mluví, ale je třeba je číst opatrně
Anonymní člen 256. Cyber-Sturmdivision v rozhovoru pro německou ARD/tagesschau uvedl, že skupina získala přesná geodata téměř 1 500 ruských jednotek. Ukrajinské zdroje kolem operace, konkrétně platforma InformNapalm a aktivista Serhij Sternenko, pak po skončení akce vykázaly jiná, ale komplementární čísla:
- 2 420 datových balíčků o nepřátelských terminálech
- 31 identifikovaných osob, které ruským vojákům zprostředkovávaly registraci
- 5 870 dolarů (zhruba 140 000 Kč), které ruští vojáci za „aktivaci“ zaplatili
Obě sady čísel pocházejí z ukrajinských zdrojů a nejsou nezávisle ověřené. Surový dataset nebyl zveřejněn. Přesto je objem odpovědí pozoruhodný: akce běžela podle hackera něco přes týden a někteří vojáci se prý ptali, zda nejde o podvod. Jenže tlak reálného výpadku převážil.
Proč vycvičení vojáci naletěli
Odpověď neleží v naivitě jednotlivců, ale v systémovém selhání. Carnegie Endowment ve své únorové analýze popsala situaci jako „dvojitý technologický úder“: ruským silám v té době komplikovalo život nejen vypnutí Starlinku, ale i omezení Telegramu, na kterém závisela značná část neformální vojenské komunikace. Rusko jednoduše nemělo široce dostupnou frontovou satelitní síť srovnatelnou se Starlinkem.
Existovaly náhrady: starší systém Gonec vhodný spíš pro krátké zprávy, geostacionární terminál RS-30M s deklarovanou rychlostí až 80 Mb/s, klasická VHF/HF rádia. Žádná z nich ale nenabízela kombinaci rychlosti, dostupnosti a jednoduchosti, na kterou si jednotky zvykly. Náměstek ruského ministra obrany Alexej Krivoručko 18. února na státní stanici Věsti sám přiznal, že vojenské Starlinky byly dva týdny vypnuté. Moskva, která dlouhodobě popírala jejich používání, tak nepřímo potvrdila rozsah závislosti.
Vojáci se ocitli v situaci, kdy improvizace nebyla volbou, ale nutností. A právě ta improvizace vytvořila zpravodajský kanál pro protivníka.
Dopad na frontě: co je doložené a co tvrzené
Podle ISW blokace ruských Starlinků viditelně omezila ruské útočné operace v několika sektorech. V Záporožské oblasti klesla intenzita dronových úderů a operací FPV dronů, ukrajinské síly tam přešly do protiútoků. V kupjanském směru ubylo dronových útoků, v pokrovském sektoru se dočasně snížilo tempo ruského tlaku.
Co ale veřejně doložené není: přímá linka mezi konkrétními souřadnicemi z telegramové pasti a konkrétními dělostřeleckými údery. Hackeři tvrdí, že data předali ukrajinským ozbrojeným silám. Anonymní člen skupiny pro ARD uvedl, že podle zachycených radiových přenosů mají ruští vojáci „panický strach“ z dalšího používání Starlinků. Širší kontext, tedy zhoršení ruské komunikace a ukrajinské protiútoky, potvrzují nezávislé analytické zdroje. Ale kauzální řetězec „falešná registrace → souřadnice → úder“ zůstává v rovině tvrzení organizátorů operace.
Co z toho plyne do budoucna
Samotný mechanismus pasti je univerzální a opakovatelný: sociální inženýrství přes platformu, kde vojáci v nouzi hledají improvizované řešení. ISW už v únoru zaznamenalo ruskou adaptaci, přechod na analogové rádiové spojení a další náhradní řešení. Příští verze podobné operace může cílit na jiné prostředníky, jiné aplikace, jiné komunikační systémy. A nemusí přijít jen z jedné strany.
Pro západní spojence včetně Česka je to argument pro oficiální a koordinovanou kyberpodporu. EU v červnu 2026 otevřela Ukrajině přístup k nouzové pomoci z Cybersecurity Reserve, český NÚKIB společně se zpravodajskými službami varuje před ruskými kyberkampaněmi proti subjektům, které Ukrajinu podporují. Šedá zóna hacktivismu přináší výsledky, ale také rizika, a institucionální rámec ji postupně dohání.
Rozhodující na celé operaci nakonec nebyla žádná zázračná zbraň ani geniální kód. Stačila technologická závislost, chaos po výpadku a formulář v Telegramu, který vypadal jako pomoc.