Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
19. listopadu 2024 15:33
Nad Googlem se stahují mračna. Ministerstvo chce, aby prodal Chrome, v plánu je mu sebrat i Android
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
před 24 minutami
Karel III. o Vánocích neuvidí dva prince. Do Sandringhamu nepřijedou
před 1 hodinou
Schick pokračuje ve výtečné fazóně. Čtyřmi góly proti Freiburgu přeskočil Kollera
před 1 hodinou
Útočník z Magdeburgu míří do vazby. Bilance páteční tragédie se změnila
před 2 hodinami
Počasí se ochladilo a déšť se mění ve sníh. Meteorologové poskytli předpověď
před 3 hodinami
RECENZE: Americký muzikálový hit Čarodějka protíná Hollywood a TikTok
před 3 hodinami
Robert Fico je u Putina v Kremlu
před 4 hodinami
Ukrajinci zaútočili na Kazaň. Putin teď slibuje mnohem větší destrukci na Ukrajině
před 4 hodinami
Poslední šance si vyřídit všechno potřebné. Pošta sdělila, jak bude mít otevřeno
před 5 hodinami
Davidovou trápí vyhřezlá ploténka. Na operaci se však zatím nechystá
před 6 hodinami
Bramborový salát podle Magdaleny Dobromily Rettigové
před 6 hodinami
Prosincové projevy politiků: Pavel bude poslední v řadě. Promluví i Zeman
před 8 hodinami
Důchody dostanou lidé do Štědrého dne. Příští rok už to bude o Vánocích jinak
před 10 hodinami
Rok od střelby na FF UK: Oběti se spravedlnosti nedočkají, přestože viníka smrti 14 lidí známe
před 11 hodinami
Otevírací doba o Vánocích. Pořádky se nemění, zákon mluví jasně
před 13 hodinami
Rok od tragédie, která změnila život mnoha lidem. Česko si připomíná nejhorší masovou střelbu v historii
Aktualizováno před 21 hodinami
OBRAZEM: Česko si připomnělo oběti tragédie na FF UK. Naší společností otřásla, říká Fiala
včera
Kate a William dojali Brity vánoční pohlednicí. Zachycuje klíčový moment tohoto roku
včera
Česká hymna poprvé zazněla před 190 lety. V Tylově Fidlovačce
včera
Policii znepokojuje, co se děje na D1 před Brnem. Ukázala záběry nebezpečných nehod
včera
Nobelova cena pro Trumpa? Při splnění jednoho předpokladu může být kandidátem
Pokud budoucí americký prezident Donald Trump dokáže docílit vyřešení konfliktu na Ukrajině, mohl by dostat Nobelovu cenu míru. V komentáři pro server Foreign Affairs napsal americký politolog Michael McFaul.
Zdroj: Jakub Jurek