Důležitý detail: FSB ve svém prohlášení neobvinila zaměstnance Cloudflare a Fastly, že malware napsali nebo na hacky přímo dohlíželi. Místo toho agentura tvrdila, že „technické možnosti“ těchto společností byly v operaci „využity“ – dostatečně vágní formulace, aby naznačovala, že jejich sítě pro doručování obsahu či reverzní proxy infrastruktura sehrály roli při exfiltraci dat nebo komunikaci . Jako doprovodný materiál zveřejnila záběry kanceláře Cloudflare v San Francisku, poboček Fastly v San Francisku a Londýně a neidentifikované budovy v New Yorku
.
Že by za operací stály Spojené státy FSB přímo neřekla, zdůraznila však, že mezi zákazníky síťových služeb Cloudflare a Fastly patří i britská ministerstva, a to včetně resortu obrany – státní média pak celou záležitost okamžitě rámovala jako dílo „amerických a britských rozvědek“ .
Nezávislé vyšetřování nepotvrdilo z těchto tvrzení vůbec nic. Cloudflare ani Fastly se ke konkrétnímu obvinění veřejně nevyjádřily a FSB nepředložila forenzní důkazy o malwaru, síťové záznamy ukazující datové toky přes obviňovanou infrastrukturu ani žádné technické podrobnosti, které by nasazení serverové konfigurace pro špionážní operaci prokazovaly. Ministerstvo spravedlnosti USA navíc dříve obvinilo důstojníky FSB z koordinace rozsáhlé kyberkriminality, včetně kompromitace milionů uživatelských účtů na Yahoo, což podstatně snižuje věrohodnost nepodložených tvrzení aktivní konkurenční výzvědné služby .
Není to poprvé, co FSB obvinila západní technologické společnosti z aktivní účasti na špionáži. V červnu 2023 tvrdila, že americká Národní bezpečnostní agentura (NSA) využila bezpečnostní zranitelnost v iPhonech a kompromitovala tisíce přístrojů ruských občanů i zahraničních diplomatů, přičemž Apple měl s NSA na útocích „spolupracovat“ . Apple to popřel a ani zde nebyly zveřejněny žádné forenzní důkazy. Strukturální podobnost je nápadná: nepodložené obvinění, že infrastruktura nebo software prominentní západní technologické firmy slouží jako přímý nástroj státní špionáže, doprovozené videem či fotografiemi, ale nulovými ověřitelnými technickými daty.
Obvinění z telefonní špionáže zapadá uprostřed doložené, rok trvající kampaně ruské vlády, jejímž cílem je Cloudflare brzdit, blokovat a diskreditovat.
V říjnu 2024 Roskomnadzor – ruský federální úřad pro dohled nad komunikacemi – zablokoval tisíce webů používajících protokol Encrypted Client Hello (ECH), rozšíření TLS, které šifruje úvodní handshake a znemožňuje operátorovi sítě zjistit, kterou stránku uživatel navštěvuje . Regulátor tehdy uvedl, že ECH „porušuje“ ruská pravidla pro kontrolu provozu.
Dramatická eskalace nastala 20. března 2025, kdy Roskomnadzor dočasně zablokoval celé podsítě (tzv. subnety) Cloudflare – více než 500 000 IP adres, přičemž technický expert ruské organizace na ochranu digitálních práv Roskomsvoboda odhadl, že v různých regionech bylo postiženo kolem 1,5 milionu IP adres . Výpadek způsobil rozsáhlé potíže internetovému bankovnictví včetně Sberbank a Alfa-Bank, vládním portálům, komunikačním aplikacím i herním službám – všem, které spoléhaly na CDN (Content Delivery Network) Cloudflare
. Když uživatelé a firmy začali hlásit problémy, Roskomnadzor to svedl na „zahraniční serverovou infrastrukturu“ a doporučil, aby ruské organizace přešly k domácím poskytovatelům hostingu
.
Nejrozsáhlejší technický útok začal 9. června 2025, kdy hlavní ruští poskytovatelé internetu – včetně Rostelecomu, Megafonu, VimpelComu, MTS a MGTS – spustili celostátní omezování veškerého provozu procházejícího přes Cloudflare . Omezování bylo až chirurgicky přesné: koncovému zařízení povolilo stáhnout pouze prvních 16 kilobajtů libovolného webového zdroje, a poté spojení přerušilo
. Modernímu prohlížeči stačí 16 KB sotva na načtení hlavičky a prvních pár řádků textu – na celou funkční stránku, skript nebo kaskádový styl to zdaleka nestačí. Výsledek: miliony webů chráněných Cloudflare pro uživatele uvnitř Ruska prakticky zmizely, zatímco při letmé kontrole budily zdání dostupnosti
.
Cloudflare toto omezování veřejně potvrdila 26. června 2025 a označila ho za státem řízený zásah, který je mimo její kontrolu . Interní data firmy ukázala, že omezení bylo vynucováno několika souběžnými mechanismy včetně injektáže paketů a limitování rychlosti, což svědčí spíše o aktivní správě provozu než o banální chybě konfigurace
. Organizace Freedom House a nezávislí monitorovatelé internetu zdokumentovali, že celkový objem dat z Ruska na Cloudflare výrazně klesl, a že výpadky se časově shodují se zařazením Cloudflare do oficiálního registru „organizátorů šíření informací“
. Tento registr je v podstatě dohledový režim, který nařizuje uvedeným firmám ukládat data o ruských uživatelích na lokálních serverech a na požádání je včetně dešifrovacích klíčů vydat FSB. Firmy, které nevyhoví, čelí povinnému omezování provozu, nebo dokonce úplné blokaci – přesně takový scénář od června 2025 pozorujeme.
Když vedle sebe postavíme červnové omezování 2025, březnové plošné bloky podsítí 2025 a říjnový zákaz ECH 2024, rýsuje se jasný vývoj: Rusko nejprve zaútočilo na konkrétní šifrovací protokol, poté blokovalo celé síťové rozsahy a nyní používá technické prostředky k trvalé degradaci celé služby Cloudflare. Obvinění FSB ze špionáže z 2. června 2026 dodává k technické kampani, která už dávno probíhá, jenom narativní slupku kriminálního spiknutí.
Kroky proti Cloudflare a Fastly jsou součástí mnohem rozsáhlejšího, několik let trvajícího projektu Kremlu, jehož cílem je dostat ruský internet pod plnou domácí kontrolu – politického rámce, který vláda nazývá „digitální suverenita“.
Nová legislativa nyní vyžaduje, aby telekomunikační operátoři instalovali státem kontrolované zařízení pro hloubkovou inspekci paketů (DPI), známé jako systém „Technických prostředků boje s hrozbami“ (TSPU), které FSB umožňuje na síťové úrovni monitorovat, filtrovat a omezovat provoz . Operátoři, kteří se nezaregistrují u Roskomnadzoru nebo nesplní požadavky FSB na data, čelí pokutám a omezení služeb.
V září 2025 ruské úřady zavedly „registr společensky významných služeb“ – formální whitelist původně 57 předem schválených webů, mezi něž patří státní agentura RIA Novosti, hlavní banky, vládní portál Gosuslugi, domácí sociální sítě a vybrané služby Yandexu – u nichž je během výpadků a testů odstávek garantována dostupnost . Jakákoliv zahraniční služba, která na seznamu není, může být prakticky okamžitě odříznuta.
Vláda tvrdě zakročila i proti šifrované komunikaci a nástrojům pro obcházení blokací. Na začátku roku 2026 Roskomnadzor omezil stovky VPN aplikací a protokolů . V srpnu 2025 bylo omezeno hlasové a video volání přes Telegram a WhatsApp a brzy poté následovala i přímá omezení samotného Telegramu
.
Trajektorie je jednoznačná. Ruský přístup se vyvinul od cíleného blokování webů před deseti lety, přes rozsáhlé filtrování na bázi DPI, až do současné fáze, kdy jsou celí západní poskytovatelé doručování obsahu a infrastruktury systematicky degradováni, odpojováni nebo vystavováni oficiálním kriminálním obviněním. Cílem je ruský internetový prostor, ve kterém je veškerý provoz kontrolovatelný FSB a zahraniční infrastruktura v něm nemá žádné operační postavení .
Obvinění Cloudflare a Fastly z 2. června 2026 je posledním krokem v tomto projektu. Jde o nepodložené nařčení ze špionáže vznesené proti týmž firmám, jejichž infrastrukturu Rusko poslední dva roky metodicky znepřístupňuje vlastním občanům.
Comments
0 comments