Firma SolarWinds ohlásila další útoky prostřednictvím jejího softwaru

Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.

Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.

Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.

SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.

Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.

Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.

Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.

Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.

Související

SolarWinds

Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo

Americký ministr zahraničí Mike Pompeo v noci na dnešek jako první představitel vlády Spojených států veřejně označil Rusko za pachatele současné kybernetické kampaně proti státním institucím a soukromým firmám. Je podle něj "poměrně jasné", že za vniknutím do vládních sítí jsou Rusové. Kreml na začátku týdne spojení se sofistikovaným hackerským útokem odmítl.

Více souvisejících

SolarWinds Hackeři

Aktuálně se děje

před 1 minutou

před 46 minutami

Boris Šťastný

Další člen Babišovy vlády doplatil na zákon střetu zájmů

Nově jmenovaný premiér Andrej Babiš (ANO) nebude jediným členem vládního kabinetu, který se musel podřídit zákonu o střetu zájmů. Poslanec Boris Šťastný (Motoristé), jenž se stane ministrem sportu, prevence a zdraví, v pátek oznámil, že přerušuje živnost. 

před 1 hodinou

Vánoce, ilustrační fotografie.

Dlouhá historie vánočního koření. Sloužilo i jako lék

Advent se dnes nese ve znamení pečení cukroví, svařeného vína a punče, a tedy i vůně skořice, hřebíčku, badyánu nebo třeba vanilky. Vánoční koření má dlouhou a zajímavou historii. Zatímco dnes nám provoní a dochutí sváteční okamžiky, dříve sloužilo třeba jako lék.

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 5 hodinami

včera

Prezident Petr Pavel jmenoval Andreje Babiše předsedou vlády (foto: Tomáš Fongus)

Nezvládli krize, inklinují k neonacismu a chtějí Česko odklonit od Západu. Vžene nás nová vláda do náručí Kremlu?

Do vlády vstupují lidé, kteří v minulosti selhávali při zvládání krizí a opakují vzorce řízení, jež zemi oslabovaly ve chvílích největší potřeby. Kabinet zároveň doplňují politici s vazbami na osoby inklinující k neonacismu, což ohrožuje samotné hodnotové základy státu. Účast expertů bez exekutivních zkušeností pak posiluje riziko odklonu od evropské orientace a erozi institucí právního státu.

včera

včera

María Corina Machadová a Edmundo González Urrutia

Machadové pomohla utéct americká armáda. Z Venezuely se dostala v přestrojení

Opoziční venezuelská vůdkyně Maria Corina Machadová, nositelka Nobelovy ceny za mír, podnikla odvážnou třídenní cestu v přestrojení, aby dorazila na ceremonii do Norska. S pomocí paruky a převleku se jí podařilo proklouznout přes 10 vojenských kontrolních stanovišť ve Venezuele. Po moři přeplula Karibské moře v rybářské lodi, odkud byla následně eskortována do Osla letadlem zajištěným americkou stranou.

včera

Slovenští poslanci se poprali a pohádali

VIDEO: Rvačky, alkohol, vulgarity, ponižování žen. Ostudné zasedání parlamentu, jaké Slovensko nepamatuje

Čtvrteční zasedání slovenského parlamentu, které pokračovalo dlouho do noci, se zvrhlo v divoký sled hádek, vulgarismů a fyzických potyček. Mnozí komentátoři i opoziční poslanci se shodují, že jednání přesáhlo veškeré meze důstojnosti, jakou si málokdo pamatuje i z dob mečiarismu. Den poté, v pátek, už poslanci začali jednání výzvami k omluvě, které žádá jak koaliční Smer, tak opoziční Hnutie Slovensko.

včera

včera

včera

Ukrajinští vojáci brání svou zemi před ruskými agresory.

Ukrajinské síly znovu dobyly osady v Charkovské oblasti

Ukrajinské síly v pátek oznámily významný úspěch, když znovu dobyly dvě osady v severovýchodní Charkovské oblasti. Armádní sbor Khartia uvedl na sociálních sítích, že osvobozeny byly Kondrašivka, Radkivka a jejich okolí, a také několik čtvrtí v severní části Kupjansku. Tento klíčový železniční uzel přitom Rusko nárokovalo jako dobyté v minulém měsíci. Podle ukrajinské armády se v oblasti podařilo obklíčit několik stovek ruských vojáků.

včera

včera

Blízcí a přátelé se rozloučili s moderátorem Patrikem Hezuckým. (12.12.2025) Prohlédněte si galerii

Česko se rozloučilo s moderátorem Hezuckým. Bouček dojemně promluvil

Česko se v pátek odpoledne rozloučilo s moderátorem Patrikem Hezuckým, který na den přesně před týdnem podlehl vážné nemoci. Bylo mu 55 let. Neveřejného smutečního obřadu se zúčastnilo mnoho kolegů zesnulého a dalších osobností tuzemského šoubyznysu. V lednu se ještě uskuteční benefiční koncert v pražské O2 areně. 

včera

Evropská unie, ilustrační fotografie.

Ukrajina by podle mírového plánu měla vstoupit do EU v roce 2027

Ukrajina by se mohla stát členem Evropské unie k 1. lednu 2027, pokud bude přijat návrh mírového urovnání, který je v současné době projednáván v rámci amerických zprostředkovaných jednání o ukončení dlouholetého konfliktu s Ruskem. O této informaci informoval v pátek list Financial Times s odvoláním na zdroje obeznámené s obsahem dokumentu.

Aktualizováno včera

včera

včera

Po Ruttem přichází další důrazné varování: Válka klepe na dveře Evropy

Evropa se musí připravit na válku na svém prahu. Tímto varováním vystoupili ve čtvrtek britští vojenští představitelé, kteří detailně popsali bezprecedentní úroveň hrozeb namířených proti ozbrojeným silám Spojeného království. Ministr obrany Al Carns při zahájení nové Britské vojenské zpravodajské služby (MIS) prohlásil, že „stín války klepe na dveře Evropy“, a zdůraznil, že spojenci NATO musí být připraveni reagovat.

Zdroj: Libor Novák

Další zprávy