Firma SolarWinds ohlásila další útoky prostřednictvím jejího softwaru

Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.

Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.

Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.

SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.

Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.

Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.

Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.

Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.

Související

SolarWinds

Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo

Americký ministr zahraničí Mike Pompeo v noci na dnešek jako první představitel vlády Spojených států veřejně označil Rusko za pachatele současné kybernetické kampaně proti státním institucím a soukromým firmám. Je podle něj "poměrně jasné", že za vniknutím do vládních sítí jsou Rusové. Kreml na začátku týdne spojení se sofistikovaným hackerským útokem odmítl.

Více souvisejících

SolarWinds Hackeři

Aktuálně se děje

před 38 minutami

před 1 hodinou

Benjamin Netanjahu, známý pod přezdívkou Bibi

Zatykač na Blízkém východě moc nezmění. Netanjahu ví, že po válce jeho kariéra může skončit, říká Salem

Zatykač na izraelského premiéra Benjamina Netanjahua a bývalého ministra obrany Yoava Gallanta situaci na Blízkém východě moc nezmění. Pro EuroZprávy.cz to vysvětlil Paul Salem, viceprezident pro mezinárodní spolupráci think tanku Middle East Institute. Podle něj je hlavní starostí arabských zemí normalizace vztahů s Izraelem a zatykač příliš neovlivní ani vojenskou pomoc z Evropy. Íránské bezpečnostní obavy nepoleví.

před 1 hodinou

Vladimir Putin na summitu Rusko Afrika 2023.

Riziko chyby je vysoké. Rétorika Kremlu připouští jadernou válku, varuje analýza

Rusko-ukrajinská válka vstoupila do dalšího nebezpečného cyklu eskalací a hrozeb, přičemž obavy z možného použití jaderných zbraní i nadále stoupají. Přestože mnoho analytiků zůstává skeptických k možnosti, že by Vladimir Putin skutečně použil jaderné zbraně na Ukrajině, rétorika Kremlu tuto možnost nevylučuje. Riziko chyby či špatného odhadu je vysoké, což situaci činí mimořádně nebezpečnou. Ve své analýze to uvedl server SkyNews.

před 2 hodinami

před 2 hodinami

před 3 hodinami

Fixace hypotéky: Jaké během ní máte možnosti?

Fixace hypotéky: Jaké během ní máte možnosti?

Pořízení hypotéky je pro většinu z nás jedním z největších rozhodnutí v našem životě. Představuje splnění snu o vlastním bydlení, ale také zodpovědnost a dlouhodobý finanční závazek. A právě fixace hraje u hypotečního úvěru zásadní roli.

před 3 hodinami

před 3 hodinami

před 3 hodinami

Donald Tusk

Eskalace války zneklidňuje Evropu. Tusk mluví o nejistotě, Švédsko o zastrašování

Polský premiér Donald Tusk varoval, že nedávné události naznačují reálné riziko globálního konfliktu. Tato prohlášení přicházejí poté, co Rusko odpálilo hypersonickou balistickou střelu středního doletu na ukrajinské město. Podle Tuska se konflikt na východě dostává do rozhodující fáze, což naznačuje nejistotu a potenciální eskalaci.

před 4 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 7 hodinami

Vladimir Putin

Putin vyhrožuje útokem na země podporující Ukrajinu

Nedávný útok na ukrajinské město Dnipro, při kterém Rusko použilo novou balistickou raketu, zintenzivňuje válku na Ukrajině a zároveň zvyšuje napětí mezi Moskvou a Západem. Prezident Vladimir Putin označil tento úder za odvetu na údajné použití zbraní dlouhého doletu Spojených států a Velké Británie Ukrajinou proti ruským cílům. Reakce ukrajinského prezidenta Volodymyra Zelenského podtrhuje naléhavost mezinárodní reakce na další ruské kroky.

před 8 hodinami

BBC: Putin je auto brzd, které se řítí po dálnici. A Putinomobil jen tak nezpomalí

Tento týden Kreml obvinil „kolektivní Západ“ z eskalace války na Ukrajině. Přesto téměř tři roky trvající konflikt jasně ukazují, že právě Vladimir Putin považuje eskalaci za klíčový nástroj pro dosažení svých cílů. Ať už jde o úplnou kontrolu nad Ukrajinou, nebo alespoň o uzavření míru na ruských podmínkách, eskalace zůstává ústřední strategií jeho vedení války. Uvedl to server BBC.

Zdroj: Libor Novák

Další zprávy