Americká společnost SolarWinds v pondělí ohlásila, že neznámí hackeři opět zneužili dosud neobjevenou bezpečnostní mezeru v jejím softwaru k napadení několika firem. Neuvedla přitom, koho z útoku podezírá, jaké zákazníky hackeři napadli, ani jaké jim způsobili škody.
Software SolarWinds používá mimo jiné také řada amerických úřadů, zneužitím jeho slabiny se podařilo loni provést jeden z dosud největších zaznamenaných kybernetických útoků vůči USA.
Firma ve vyjádření uvedla, že dosud neobjevenou slabinu zneužil jediný aktér, který jejím prostřednictvím provedl "omezené, cílené útoky". Hackerům se zřejmě podařilo získat velkou míru kontroly nad napadenými systémy, v nichž mohli instalovat programy, zacházet s daty a spouštět na nich vlastní software.
SolarWinds tradičně slabinu veřejně oznámila až poté, co na ni poskytla opravu. Zároveň však uvedla, že útočníci mezery nadále aktivně zneužívají na systémech, které nepoužívají nejnovější verzi softwaru.
Nový útok podle firmy nijak nesouvisí s kybernetickou kampaní namířenou proti americkým vládním agenturám z minulého roku, za níž podle Washingtonu stojí ruští hackeři podporovaní Moskvou. Ta to však odmítá.
Útočníci tehdy využili slabiny v zabezpečení softwaru SolarWinds a implantovali do něj vlastní škodlivý kód. Ten si následně nic netušící zákazníci nainstalovali do svých systémů v rámci pravidelných aktualizací. Podle odborníků měli hackeři nepozorovaný přístup do napadených sítí řadu měsíců, než se na zranitelnost podařilo přijít. Hackeři pronikli mimo jiné do systémů amerického ministerstva pro vnitřní bezpečnost či ministerstva financí.
Firma SolarWinds uvedla, že neví, jaké její zákazníky nově oznámené útoky zasáhly. Na nejnovější bezpečnostní mezeru v jejím softwaru ji upozornila technologická společnost Microsoft. Dodala rovněž, že o útoku poskytne více informací později, aby dala zákazníkům více času na aktualizaci softwaru.
Podle expertů se po veřejném odhalení každé nové bezpečnostní slabiny znásobí počty útoků, jelikož chybu začnou využívat nové skupiny kybernetických zločinců.
Související
Kauza SolarWinds: Microsoft přiznal, že se hackeři dostali k jeho zdrojovým kódům
Je jasné, že za rozsáhlým útokem na SolarWinds stojí Rusové, tvrdí Pompeo
Aktuálně se děje
před 1 minutou
Trumpa znovu ukázali na fotkách s Epsteinem. Hoax, obořil se Bílý dům na Demokraty
před 46 minutami
Další člen Babišovy vlády doplatil na zákon střetu zájmů
před 1 hodinou
Dlouhá historie vánočního koření. Sloužilo i jako lék
před 2 hodinami
Česko na prahu epidemie chřipky. Do vývoje se může promítnout nový subtyp infekce
před 2 hodinami
Tragédie v pražské ZOO. Populární orangutan Kawi nešťastně zahynul
před 3 hodinami
Policie hledá dvanáctiletého Marka. Už ve čtvrtek nedorazil do školy
před 5 hodinami
Počasí se příští týden výrazně ochladí. Během dne bude i mrznout
včera
Nezvládli krize, inklinují k neonacismu a chtějí Česko odklonit od Západu. Vžene nás nová vláda do náručí Kremlu?
včera
EU zmrazila ruská aktiva natrvalo, aby obešla veto Maďarska a Slovenska ohledně pomoci Ukrajině
včera
Machadové pomohla utéct americká armáda. Z Venezuely se dostala v přestrojení
včera
VIDEO: Rvačky, alkohol, vulgarity, ponižování žen. Ostudné zasedání parlamentu, jaké Slovensko nepamatuje
včera
Írán zatkl držitelku Nobelovy ceny za mír Narges Mohammadiovou
včera
OBRAZEM: Došlo i na úsměvy. Nejbližší a přátelé se rozloučili s Patrikem Hezuckým
včera
Ukrajinské síly znovu dobyly osady v Charkovské oblasti
včera
"Zákaz spalovacích motorů v roce 2035 je smeten ze stolu." EU příští týden kontroverzní nařízení zmírní
včera
Česko se rozloučilo s moderátorem Hezuckým. Bouček dojemně promluvil
včera
Ukrajina by podle mírového plánu měla vstoupit do EU v roce 2027
Aktualizováno včera
Lidé se rozloučili s Theodorem Pištěkem. Na obřad dohlížela Hradní stráž
včera
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
včera
Po Ruttem přichází další důrazné varování: Válka klepe na dveře Evropy
Evropa se musí připravit na válku na svém prahu. Tímto varováním vystoupili ve čtvrtek britští vojenští představitelé, kteří detailně popsali bezprecedentní úroveň hrozeb namířených proti ozbrojeným silám Spojeného království. Ministr obrany Al Carns při zahájení nové Britské vojenské zpravodajské služby (MIS) prohlásil, že „stín války klepe na dveře Evropy“, a zdůraznil, že spojenci NATO musí být připraveni reagovat.
Zdroj: Libor Novák