Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
před 47 minutami
Podzim v prosinci. Meteorologové přinesli předpověď na příští týden
před 5 hodinami
OBRAZEM: Mikuláš se svou partou čertů a andělů si podmanil ulice Prahy
včera
Experti rozebrali chování prince Harryho. Návrat domů není vyloučen
včera
Papír s informací o růstu důchodů už nepřijde každému, upozornil úřad
včera
V USA padl první trest v případu smrti herce Matthewa Perryho
včera
Nedorozumění vedlo k policejnímu zásahu ve škole v Praze
Aktualizováno včera
Zemřel populární moderátor Patrik Hezucký
včera
Německo schválilo dobrovolnou vojenskou službu. Čekají se protesty mladých
včera
Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN
včera
Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci
včera
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
včera
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
včera
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
včera
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
včera
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
včera
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
včera
Putin: Rusko se za každou cenu zmocní celého Donbasu
včera
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
včera
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
včera
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
Válka na Ukrajině nadále pokračuje, protože Moskva podmiňuje jednání požadavky ohrožujícími ukrajinskou suverenitu i západní strategické zájmy. Kreml mezitím upevňuje ideologii trvalé konfrontace a rozšiřuje svůj vliv hybridními prostředky od Pobaltí až po Kazachstán. Slábnoucí jednota Západu posiluje ruské ambice a zvyšuje riziko, že konflikt přeroste v širší bezpečnostní krizi, již už nebude možné ignorovat.
Zdroj: Jakub Jurek