Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
včera
Plzeň prodloužila neporazitelnost. Sparta si zajistila pohár i na jaře, Olomouc vybouchla
Aktualizováno včera
Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny
včera
V neděli startuje nový jízdní řád. České dráhy nabídnou ještě více komfortních vlaků
včera
Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu
včera
Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka
včera
Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0
včera
Přes deset událostí. Na západě Čech se zase otřásá země
včera
Turek je stále kandidátem na ministra, tvrdí Motoristé
včera
Česko za Babiše nehodlá financovat Ukrajinu. Nebudeme tam dávat peníze, řekl
včera
Válku na Ukrajině lze vyřešit, ale ne rychle. Důkazem je příběh Německa po první světové válce
včera
Konečná přežila volební debakl. Komunisté nic měnit nebudou
včera
Trumpa znovu ukázali na fotkách s Epsteinem. Hoax, obořil se Bílý dům na Demokraty
včera
Další člen Babišovy vlády doplatil na zákon střetu zájmů
včera
Dlouhá historie vánočního koření. Sloužilo i jako lék
včera
Česko na prahu epidemie chřipky. Do vývoje se může promítnout nový subtyp infekce
včera
Tragédie v pražské ZOO. Populární orangutan Kawi nešťastně zahynul
včera
Policie hledá dvanáctiletého Marka. Už ve čtvrtek nedorazil do školy
včera
Počasí se příští týden výrazně ochladí. Během dne bude i mrznout
12. prosince 2025 21:28
Nezvládli krize, inklinují k neonacismu a chtějí Česko odklonit od Západu. Vžene nás nová vláda do náručí Kremlu?
12. prosince 2025 21:11
EU zmrazila ruská aktiva natrvalo, aby obešla veto Maďarska a Slovenska ohledně pomoci Ukrajině
Evropská unie se v pátek rozhodla trvale zmrazit ruská aktiva v Evropě, aby zajistila, že miliardy eur nebudou moci být zablokovány Moskvě vládami Maďarska a Slovenska. Aktiva budou zablokována, dokud Rusko neukončí svou válku na Ukrajině a neuhradí těžké škody, které za téměř čtyři roky způsobilo.
Zdroj: Libor Novák