Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
12. června 2026 16:27
Facebook a Instagram po celém světě kolabují. Postihl je rozsáhlý globální výpadek
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
před 1 hodinou
Brazílie vstoupila do MS nemastně neslaně. Katar získal historický bod, slaví Skotsko a Austrálie
před 1 hodinou
Nová letecká linka z Prahy. Do Lisabonu začne létat na podzim
před 2 hodinami
Tragédie v Chorvatsku. Tři Češi nepřežili srážku lodí, potvrdil to konzulát
před 3 hodinami
Výkon Kanady proti Bosně stačil na remízu, Američané vstoupili do MS jasnou výhrou
před 3 hodinami
Odmítnutí švýcarského populačního stropu je mírně pozitivní zprávou i pro Česko
před 4 hodinami
Armáda propustila vojáka, který byl v Kongu, z preventivní karantény
před 5 hodinami
Trumpovo jméno je pryč z Kennedyho centra. Bílý dům vzdoroval do poslední chvíle
před 6 hodinami
ANO by jasně vyhrálo volby, Starostové se v opozičním souboji drží před ODS
před 7 hodinami
Britové zadrželi loď z ruské stínové flotily, oznámil Starmer
před 7 hodinami
Rychleji než dřív. České dráhy od neděle opět jezdí přímo do Hamburku
před 8 hodinami
Írán stále budí nejistotu. Teherán naznačil, jak to má s podpisem dohody
před 9 hodinami
Ebola se nadále šíří v Kongu. Úřady potvrdily nové případy i další úmrtí
před 10 hodinami
Mírovou dohodu s Íránem podepíšeme dnes, oznámil Trump
před 11 hodinami
Počasí bude příští týden tropické, potvrdili meteorologové
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
Řidiči, kterým ještě letos skončí platnost řidičského průkazu, mohou k jeho výměně využít moderní digitální cestu přes Portál dopravy. Upozorňuje na to ministerstvo dopravy. Elektronické podání žádosti plně využívá propojenost státních registrů, je rychlé, bezpečné a levnější. Počet řidičů, kteří dávají přednost digitální formě před osobní návštěvou úřadu, roste.
Zdroj: Jan Hrabě