Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
před 56 minutami
Nejmladší premiérka v historii Dánska končí. Mette Frederiksenová podala demisi
před 2 hodinami
Teherán zveřejnil svůj mírový plán. USA poslal podmínky, za jakých ukončí válku
před 2 hodinami
Fotbal v Karviné nad propastí. Primátor a šéf klubu zmizel, sponzor končí spolupráci
před 3 hodinami
Evropě hrozí v dubnu vážný nedostatek pohonných hmot a energií, varuje šéf Shell
před 3 hodinami
Narušení dopravy v Hormuzském průlivu může mít pro globální obchod hluboké následky, varují experti
před 4 hodinami
Podezřelí v případu z Pardubic. Kolují první informace o identitě zadržených
před 4 hodinami
Hormuzským průlivem proplouvají první tankery. Nepřátelské státy musí za průjezd zaplatit
před 4 hodinami
Novinky o počasí. Nového sněhu bude až 30 centimetrů, platí varování
před 5 hodinami
Válka v Íránu se propíše o peněženek Čechů. První velký dodavatel energií zdražuje
před 6 hodinami
„Oškubali jste důchodce. Lhář, srab, chudák, nemáte koule...“ Opozice ve Sněmovně tvrdě šije do vládní koalice
před 7 hodinami
Trump vyjednává jen sám se sebou, vzkazuje Teherán k dohodě. Válka s Íránem je nezákonná, přisadilo si Španělsko
před 8 hodinami
Diplomaté jsou skeptičtí: Trumpův mírový plán je rok starý, pro Írán byl těžko přijatelný
před 9 hodinami
Likvidace jaderného programu výměnou za konec sankcí. Unikly první detaily íránského mírového plánu
před 9 hodinami
Trump: Válku s Íránem jsme vyhráli. Teherán zoufale touží po dohodě
před 10 hodinami
NASA představila první konkrétní plány na kolonizaci Měsíce
před 12 hodinami
Počasí přinese sněžení do části republiky. Spadne až 20 centimetrů sněhu
včera
V Prachaticích se vraždilo na ubytovně. V případu je podezřelý cizinec
včera
Sarah Fergusonová řeší dilema. V USA chtějí kvůli Epsteinovi rozhovor i svědectví
včera
Zemřela Božena Jirků, stála za Nadací Charty 77 a Kontem Bariéry
včera
Vražda v Prostějově. Obviněný je podezřelý i z dalších sedmi trestných činů
Z osmi trestných činů obvinili kriminalisté šestadvacetiletého muže, přičemž ve dvou případech jde o zvlášť závažné zločiny. Recidivista je konkrétně podezřelý z vraždy a pokusu o těžké ublížení na zdraví. Hrozí mu až 18 let za mřížemi.
Zdroj: Jan Hrabě