Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
včera
Ceny Anděl mají za sebou další kolo hlasování. Známe nominované
včera
FN Olomouc zareagovala na vyšetřování. Prozradila, co odhalilo její vlastní šetření
včera
Pro Čechy to nebude jednoduchý turnaj. Hokejisté na úvod prohráli s Kanadou 0:5
včera
V Ondřejově našli po požáru lidské tělo. Svědci měli slyšet výbuchy
včera
Sáblíková se po nemoci rozloučila na olympiádě s oblíbenými pěti kilometry
včera
Počasí se o víkendu navrátí k zimě. Meteorologové už plánují výstrahu
včera
Zabystřanova jízda stačila na 17. místo. Nejlepší sdruženář v TOP 20, muži v curlingu byli blízko senzaci
včera
V pražské ZOO se potvrdila ptačí chřipka. Platí mimořádná opatření
včera
Zemřel herec Van Der Beek, proslavil ho seriál Dawsonův svět
včera
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
včera
Odvaha má vyšší hodnotu než olympijská medaile, ocenil Zelenskyj vyřazeného skeletonistu
včera
Začal hokejový turnaj mužů. Slováci se postarali o senzaci, Švédové se trápili
včera
Češi nejvíce věří Pavlovi. Nejméně Turkovi, Macinkovi a Okamurovi
včera
Političky Richterová a Decroix dostaly výhrůžné dopisy. Věc bude řešit policie
včera
Češi vystoupit z EU nechtějí, ukazuje průzkum
včera
Si Ťin-pching prolomil mlčení. Poprvé se vyjádřil k čistkám ve velení armády
včera
Ruské úřady nařídily úplné zablokování WhatsAppu. Chtějí dostat uživatele na státem sledované aplikace
včera
Z olympiády byl vyloučen ukrajinský skeletonista. Měl na helmě sportovce zabité během války
včera
Po rozsáhlém útoku v Oděse jsou bez proudu statisíce lidí
včera
Hygienici stahují z trhu kojenecké výživy. Mohou být kontaminované
Hlavní hygienička České republiky Barbory Macková varovala před konzumací vybraných šarží několika značek kojenecké výživy, které byly staženy z trhu kvůli riziku kontaminace toxinem cereulid. Podle dostupných informací byly do Česka od poloviny prosince dovážena balení těchto produktů z Francie, Německa, Nizozemska, Švýcarska a Irska. Problém se týká výrobků značek Nutrilon, Babybio, Bebelo, Beba, Aptamil či Alfamino.
Zdroj: Libor Novák