Hackeři už zaútočili na třetinu firem po celém světě

Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.

Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.

Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.

Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.

"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.

Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.

Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.

Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.

Související

Ilustrační foto

Postoj Evropy k Číně se mění. Snahy o zabránění ovládnutí technologických firem slábnou

Evropské snahy o zabránění čínskému kapitálu v ovládnutí klíčových evropských technologických firem, zejména v oblastech polovodičů a umělé inteligence, oslabují. Podle návrhu kompromisního znění připravovaného přezkumu pravidel pro kontrolu přímých zahraničních investic (FDI), který získal server Politico, členské státy usilují o změkčení pravidel, jež by je zavazovala k důslednější kontrole zahraničních investic do citlivých odvětví.

Více souvisejících

firmy Hackeři

Aktuálně se děje

včera

Prezident Trump

Trump poprvé přiznal, že válku na Ukrajině možná nedokáže ukončit

Prezident Donald Trump připustil, že si není jistý, zda dokáže ukončit válku na Ukrajině, čímž se výrazně odchýlil od svých sebevědomých předvolebních slibů. Na palubě letounu Air Force One odpověděl novinářům na otázku, zda je přesvědčen, že se mu podaří zastavit boje mezi Ruskem a Ukrajinou: „Nevím. Nemohu říct, jestli se to stane.“

včera

Pedro Sánchez

Španělskou vládou otřásá další skandál: Pod Sánchezem se houpe židle

Snaha španělského premiéra Pedra Sáncheze obnovit důvěru v jeho Socialistickou dělnickou stranu (PSOE) po sérii korupčních skandálů dostala v pátek večer tvrdou ránu. Vysoce postavený stranický představitel Francisco Salazar rezignoval poté, co byl obviněn z několika případů sexuálního obtěžování. Aféra přišla v nejméně vhodnou chvíli, kdy se Sánchez snažil na víkendovém sjezdu strany zvrátit klesající důvěru veřejnosti a stabilizovat vládní koalici.

včera

Elon Musk

Musk zvažuje založení nové strany, která by hodila vidle do plánů Trumpa

Elon Musk, nejbohatší muž světa a šéf společností Tesla a SpaceX, dál rozvíjí myšlenku na založení nové americké politické strany. Tvrdí, že by jeho takzvaná America party mohla cílit jen na několik klíčových křesel ve Sněmovně reprezentantů a v Senátu – s cílem stát se jazýčkem na vahách při rozhodování o zásadních zákonech, které dnes často procházejí jen o jeden či dva hlasy.

včera

Donald Trump

Trump: Putin chce dál zabíjet, USA možná pošlou Patrioty na Ukrajinu

Americký prezident Donald Trump se vyjádřil k aktuálnímu vývoji války na Ukrajině a prohlásil, že ruský prezident Vladimir Putin podle všeho „nechce válku ukončit“. Řekl to během cesty prezidentským letounem Air Force One, kde také přiznal svou nespokojenost s nedávným telefonátem s Putinem.

včera

včera

včera

včera

včera

včera

včera

včera

Prezident Trump

Trump podepsal kritizovaný rozpočtový zákon. Opět z toho udělal divadlo

Prezident Spojených států Donald Trump v pátek odpoledne podepsal klíčový zákon o daních a vládních výdajích, jen den poté, co návrh těsně prošel Kongresem. Bílý dům se při slavnostním podpisu, který předcházel oslavám Dne nezávislosti, proměnil v dějiště triumfu pro prezidenta i jeho spojence.

včera

4. července 2025 22:03

Ilustrační fotografie.

První Vary bez Bartošky. Začal 59. ročník filmového festivalu

V Karlových Varech začal 59. ročník Mezinárodního filmového festivalu. Po letech na něm chybí jeho dlouholetý prezident Jiří Bartoška, který počátkem května zemřel ve věku 78 let. Už dnes dorazili první hvězdní hosté, konkrétně americký herec Peter Sarsgaard a jeho lucemburská kolegyně Vicky Krieps. Oba si převzali Cenu prezidenta MFF Karlovy Vary. 

4. července 2025 21:27

4. července 2025 20:54

4. července 2025 20:12

4. července 2025 19:26

Diogo Jota

Útočník Liverpoolu Jota je po smrti. Zemřel tragicky se svým bratrem při autonehodě

Ještě nedávno slavil se svým Liverpoolem zisk anglického titulu a hrál s Portugalskem v Lize národů. Po konci sezóny se navíc otec tří malých dcer oženil. Vypadalo to na růžovou budoucnost, jenže krátce po svatbě přichází pro světový fotbal hrozivá zpráva. V pouhých 28 letech zemřel při tragické autonehodě u španělské Zamory portugalský útočník Liverpoolu Diogo Jota spolu se svým bratrem André Filipem.

4. července 2025 19:01

4. července 2025 18:23

Blackout způsobila technická závada, oznámil Fiala. Poprvé se ozval i prezident

Páteční blackout v Česku způsobila technická závada, uvedl premiér Petr Fiala (ODS) po jednání Ústředního krizového štábu. Podle jeho slov se přepokládá, že ještě dnes budou obnoveny dodávky elektrické energie ve všech zasažených místech. 

Zdroj: Jan Hrabě

Další zprávy