Microsoft: Ruští hackeři zodpovědní za loňský útok na SolarWinds vedou novou kampaň

Ruská hackerská buňka, která loni skrze software firmy SolarWinds pronikla do sítí desítek organizací včetně amerických ministerstev, tento týden spustila novou vlnu kybernetických útoků. Cílem se stalo asi 3000 e-mailových schránek spojených s více než 150 institucemi, zejména ve Spojených státech. Ve čtvrteční tiskové zprávě to uvedl technologický gigant Microsoft.

Společnost skupinu zodpovědnou za útoky označuje jako Nobelium, přičemž hovoří o ruské operaci, jejíž aktivity se kryjí s "objekty zájmu" ruského státu. Nově detekovaná kampaň s podvodnými e-maily údajně zasáhla mnohé humanitární a lidskoprávní organizace.

Loňský útok připisovaný skupině Nobelium americká vláda spojuje s ruskou civilní rozvědkou SVR a Washington i kvůli jeho odhalení na jaře představil nové protiruské sankce. Hackerská operace byla zachycena v prosinci, kdy už ovšem zřejmě běžela řadu měsíců. Pachatelé skrze hojně používaný síťový nástroj nepříliš známé společnosti SolarWinds infiltrovali řadu soukromých firem či výzkumných ústavů a také nejméně devět složek federální vlády USA. Moskva podíl na incidentu odmítá.

I nový útok měl podle Microsoftu mezinárodní rozměry, největší část terčů ale tvořily americké subjekty. Hackeři se údajně zmocnili účtu americké Agentury pro mezinárodní rozvoj (USAID) u firmy Constant Contact, což je služba pro e-mailový marketing.

"Odtud byl strůjce schopen rozesílat phishingové e-maily, které vypadaly autenticky, ale zahrnovaly odkaz, který při rozkliknutí vložil škodlivý soubor užívaný k distribuci zadních vrátek, kterým říkáme NativeZone," uvedl viceprezident Microsoftu Tom Burt. Podvodné e-maily s datem 25. května obsahovaly sdělení, že bývalý americký prezident Donald Trump zveřejnil nové informace o "volebních podvodech". Rozkliknutí zahrnutého odkazu při tom umožňuje hackerům "dosáhnout trvalého přístupu do narušených přístrojů".

Burt uvedl, že mnohé z útoků na klienty Microsoftu byly automaticky zablokované a že společnost se snaží všechny zasažené zákazníky o problému informovat. "Nemáme důvod domnívat se, že by tyto útoky zahrnovaly jakoukoli slabinu v produktech nebo službách Microsoftu či zbraň proti nim", dodal. Bezpečnostní firma Volexity, která operaci také sledovala, nicméně podle agentury AP uvedla, že relativně nízká míra detekce podvodných e-mailů nasvědčovala jistým úspěchům útočníka.

Podle deníku The New York Times je nově nahlášený útok mimořádně troufalý. List připomíná že informace o narušení e-mailové služby využívané americkou federální vládou přichází jen tři týdny před plánovaným setkáním amerického prezidenta Joea Bidena se šéfem Kremlu Vladimirem Putinem.

Související

Eurozpravy.cz

Stahování certifikátů ke covidu nefunguje, systém bude upravený večer

V současné době je problém z webového portálu stahovat certifikáty o nákaze, testu či očkování na covid-19, informovala na twitteru Chytrá karanténa. Systém bude upravený večer. Podle zjištění ČTK jsou problémy už od rána. Možnost vytvořit si na webu elektronický certifikát mají lidé od začátku června, ve středu byla přidána možnost stáhnout ho pro děti či cizince.

Více souvisejících

EZ

Aktuálně se děje

včera

Film Rivalové

RECENZE: Rivalové rozehrávají drama milostného trojúhelníku na tenisovém kurtu

Česká kina pohostí rozhodující tenisový zápas, který v závěru není ani tak důležitý ze sportovního hlediska, jako z toho osobního. Stojí proti sobě dva muži, jejichž mladistvé přátelství skrečovala společná láska k jedné ženě. Rivalové v melodramatických konturách konstruují milostný trojúhelník, jehož exekuce je jedna z těch nejlepších za poslední dobu. 

včera

Harvey Weinstein

Odvolací soud zrušil odsuzující verdikt nad Weinsteinem

Nejvyšší soud amerického státu New York ve čtvrtek zrušil rozsudek nad hollywoodským producentem Harveym Weinsteinem z roku 2020, ve kterém byl uznán vinným ze sexuálních trestných činů. Nařídil zároveň nový proces v případě.

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

Policie ČR, ilustrační fotografie.

Inspekce obvinila policisty, kteří před pražským barem napadli několik lidí

Generální inspekce bezpečnostních sborů (GIBS) ve středu obvinila dvojici příslušníků policie, kteří v únoru v opilosti napadli několik osob před barem na pražském Smíchově. Policie v dubnu zprostila muže zapojeného do incidentu výkonu služby, už dříve označila jeho jednání za neakceptovatelné a neomluvitelné.

včera

včera

včera

včera

včera

Mrtvá těla se svázanýma rukama? Bují podezření na válečné zločiny Izraele v Pásmu Gazy

Úřad vysokého komisaře OSN pro lidská práva (OHCHR) vyzval v úterý k mezinárodnímu vyšetření zpráv o masových hrobech v nemocnicích v Pásmu Gazy, které byly zničeny při obléhání izraelské armády. Podle OHCHR mohlo totiž dojít k páchání válečných zločinů.

Zdroj: Libor Novák

Další zprávy