Firma SolarWinds ohlásila další útoky prostřednictvím jejího softwaru

Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.

Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.

Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.

SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.

Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.

Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.

Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.

Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.

Související

SolarWinds

Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo

Americký ministr zahraničí Mike Pompeo v noci na dnešek jako první představitel vlády Spojených států veřejně označil Rusko za pachatele současné kybernetické kampaně proti státním institucím a soukromým firmám. Je podle něj "poměrně jasné", že za vniknutím do vládních sítí jsou Rusové. Kreml na začátku týdne spojení se sofistikovaným hackerským útokem odmítl.

Více souvisejících

SolarWinds Hackeři

Aktuálně se děje

Aktualizováno před 8 minutami

před 26 minutami

Aktualizováno před 26 minutami

Londýnský starosta Sadiq Khan

Londýn beze změny. Starostou metropole bude nadále Sadiq Khan

V čele Londýna bude nadále labourista Sadiq Khan, který byl v sobotu zvolen na rekordní třetí po sobě jdoucí funkční období. Podle agentur je jeho aktuální vítězství nad konzervativci o to důležitější, že Velkou Británii čekají za několik měsíců všeobecné volby. Labouristé v nich budou favority. 

před 34 minutami

Kim Čong-un

VIDEO: Diktátor Kim Čong-un se stal hvězdou TikToku s propagandistickou písní „Přátelský otec“

Severokorejská propagandistická píseň "Friendly Father" (Přátelský otec) oslavující Kim Čong-una zaznamenala obrovský úspěch na sociální platformě TikTok, kde získala miliony zhlédnutí. Tato píseň, která chválí komunistického diktátora Severní Koreje, si získala oblibu zejména mezi mladou generací Z, která ji sdílela a komentovala s obrovským nadšením. Jeden uživatel ji označil jako "to, co jsem potřeboval dneska slyšet", zatímco další se dokonce zeptal, zda je k dispozici na hudební platformě Spotify.

Aktualizováno před 56 minutami

před 1 hodinou

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 4 hodinami

před 4 hodinami

Hasiči, ilustrační fotografie.

Požár v Tlumačově zaměstnal hasiče. Dva se zranili

Hasiči v sobotu zasahovali u požáru na autovrakovišti v Tlumačově na Zlínsku. Dva z nich se při zásahu, během kterého byl vyhlášen třetí stupeň poplachu, zranili. Zasahovalo celkem třináct hasičských jednotek, příčina je předmětem vyšetřování. 

Aktualizováno před 5 hodinami

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 6 hodinami

Ústav pro studium totalitních režimů.

Kudrnův ÚSTR: Nákladné soudy, odborná ostrakizace, matení veřejnosti

Od nástupu Ladislava Kudrny do funkce ředitele Ústavu pro studium totalitních režimů (ÚSTR) uplynuly dva roky. Letmé ohlédnutí za jeho dosavadním působením v čele uvedené instituce neskýtá příliš povzbudivý pohled. Pro politickou reprezentaci, která o směřování ústavu naneštěstí fakticky rozhoduje, by mělo jít o příležitost zamyslet se nad tím, zda je ve veřejném zájmu nadále podporovat management, který se krom banálních proklamací na adresu nedávné historie může pochlubit především sérií prohraných soudních sporů s ředitelovými kritiky a současnými i bývalými zaměstnanci.

před 7 hodinami

před 7 hodinami

před 9 hodinami

Hokej, ilustrační fotografie.

Z posil z NHL už reprezentaci opustil Zadina, následoval ho i Kodýtek. Týmu bude pomáhat kouč Gross

Týden před startem světového šampionátu v Praze a Ostravě se český národní tým ukazuje fanouškům v Brně, kde se konají České hokejové hry. Jedná se o závěrečnou přípravu na hokejový vrchol této sezóny v domácím prostředí, a proto není divu, že je o tuto akci mezi hokejisty ohromný zájem a na závěrečnou přípravu tak přijelo ze zámoří až deset hokejistů. Národní tým už ale stihli po úvodním zápase v Brně s Finy (1:4) opustit Filip Zadina ze San Jose a Petr Kodýtek z Ilvesu Tampere. Posilu si pak do realizačního týmu přivedl i ze Sparty, a to trenéra Pražanů Pavla Grosse, jenž bude pomáhat se skautingem. 

před 9 hodinami

Hrůzný nález ostatků v Plzni. V řece plavala lidská hlava

Plzeňská policie se od pátečního večera, kdy ve městě probíhaly populární Slavnosti svobody, zabývá nálezem lidských ostatků. Podle dostupných informací vylovili potápěči z řeky Radbuzy v centru města lidskou hlavu. 

Zdroj: Jan Hrabě

Další zprávy