Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související

Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům

Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
včera

Trump poprvé přiznal, že válku na Ukrajině možná nedokáže ukončit
včera

Španělskou vládou otřásá další skandál: Pod Sánchezem se houpe židle
včera

Musk zvažuje založení nové strany, která by hodila vidle do plánů Trumpa
včera

Trump: Putin chce dál zabíjet, USA možná pošlou Patrioty na Ukrajinu
včera

Texas zasáhly ničivé bleskové záplavy. Desítky mrtvých a pohřešovaných
včera

Summit BRICS bez Putina a Si Ťin-pchinga. Slábne vliv skupiny, která chtěla konkurovat Západu?
včera

Termín se blíží, dohody nikde. Málokdo Trumpovi ještě věří, že to s cly myslí vážně
včera

Trump zahájí jednání s Čínou o prodeji TikToku. Tvrdí, že dohoda je téměř hotová
včera

Cestující kvůli falešnému poplachu vyskakovali na Mallorce z letadla. 18 lidí se zranilo
včera

Hamás přijal návrh na příměří: Po měsících bojů je dohoda s Izraelem na dosah
včera

Čína porážku Ruska ve válce na Ukrajině. Dlouhý konflikt jí geopoliticky vyhovuje
včera

Trump podepsal kritizovaný rozpočtový zákon. Opět z toho udělal divadlo
včera

Příjemné letní počasí nastane po víkendu, ukazuje předpověď
4. července 2025 22:03

První Vary bez Bartošky. Začal 59. ročník filmového festivalu
4. července 2025 21:27

Obchody se o svátcích řídí zákonem. Víme, jak to bude o víkendu
4. července 2025 20:54

Zemřel herec Michael Madsen, hrál ve filmech Quentina Tarantina
4. července 2025 20:12

Ruskou energetikou otřásla další podezřelá smrt. Zemřel viceprezident Transněftu
4. července 2025 19:26

Útočník Liverpoolu Jota je po smrti. Zemřel tragicky se svým bratrem při autonehodě
4. července 2025 19:01

Předpověď návratu tropického počasí. Meteorologové řekli, jak je to pravděpodobné
4. července 2025 18:23
Blackout způsobila technická závada, oznámil Fiala. Poprvé se ozval i prezident
Páteční blackout v Česku způsobila technická závada, uvedl premiér Petr Fiala (ODS) po jednání Ústředního krizového štábu. Podle jeho slov se přepokládá, že ještě dnes budou obnoveny dodávky elektrické energie ve všech zasažených místech.
Zdroj: Jan Hrabě