Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související

Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům

Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
Aktualizováno včera

MS v hokeji 2025: Česko s výraznou převahou vyhrálo nad Maďarskem 6:1
včera

Gaza na pokraji hladomoru: Došly všechny zásoby potravin, děti umírají hlady, hlásí OSN. Lež, reaguje Izrael
včera

Napětí v Istanbulu: Ukrajinská a ruská delegace čekají na jednání, ale setkají se vůbec?
včera

Istanbulské mírové rozhovory: Pomalu, ale přesně podle ruského plánu
včera

Norsko blízko senzaci s USA, Dánové se radují z prvních bodů. Slováci udolali Francii, Švédové dominují
včera

Fiala naznačil, co ODS udělá s odsouzeným starostou Novotným
včera

Mimořádná zpráva Zelenskyj potvrdil první přímé rozhovory s Ruskem od roku 2022, sám do Istanbulu nepojede
včera

Žádný laptop. Kravaty, blok a mlčte. V Bruselu to vře kvůli nevhodnému chování, úředníci dostali ostrý e-mail
včera

Putin se jednání o míru účastnit nebude. Ruská delegace čeká na Ukrajince, těm se za Rusy nechce
včera

EXKLUZIVNĚ: Evropa kromě nás jinou účinnou armádu nemá, Kreml převrací fakta, říká ukrajinský exnáměstek
včera

Setkání v Turecku je inscenace, Putin válku ukončit nechce, zní z Ruska. Kreml podle Zelenského poslal kulisáky
včera

Trump navrhuje, aby USA převzaly Pásmo Gazy
včera

Jaký tvar sprchové hlavice byste si měli vybrat? Zde je naše doporučení
včera

Maďarsko a Slovensko mohou přestat využívat ruskou energii. Místo toho zvyšují závislost a vydělávají miliony
včera

Lipavský: Putin nepřijel na jednání se Zelenským, protože je zbabělec
včera

Co může přinést jednání mezi Ruskem a Ukrajinou v Turecku?
včera

Do Turecka nepřijede Putin ani Trump. "Soudruhu, vyjednávej, sakra," vzkázala Kremlu Brazílie
včera

Květnové počasí může být ještě chladnější, ukážou to následující dny
14. května 2025 21:57

Řeckem otřáslo zemětřesení. Pocítili ho lidé i v dalších zemích
14. května 2025 21:09
Vláda naposledy vyrazila mimo Prahu. Tématem byly investice do infrastruktury
Vláda se ve středu sešla ve Vlašském dvoře v Kutné Hoře k sedmému výjezdnímu zasedání do krajů. Na zasedání kabinetu, které se zabývalo mimo jiné problematikou související se Středočeským krajem a hlavním městem Prahou, navázalo v Galerii Středočeského kraje zasedání s radami obou samosprávných subjektů.
Zdroj: Jan Hrabě