Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
26. srpna 2026 18:05
Meta zaplatí pokutu 17 miliard dolarů. Facebook a Instagram čekají stěžejní změny
Související
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Podvodníci lákají na 240 tisíc korun. Vydávají se za nás, upozornila ČSSZ
Aktuálně se děje
před 1 hodinou
Hrdina povodní v Nepálu: Ředitel zachránil život 900 studentů
před 2 hodinami
U pobřeží Kypru se převrátila loď s 267 lidmi na palubě, počet mrtvých narůstá
před 3 hodinami
Babiš rovná vztahy s Hradem. Obnoví schůzky s Pavlem
před 4 hodinami
ČT představila novou nedělní debatu. Řešil se propad preferencí ANO i neefektivní zadlužování Česka
před 5 hodinami
Politico: Rusko plánuje novou pozemní ofenzívu na Kyjev
před 6 hodinami
Plzeň už má náhradu za Hyského. Viktoriány nově povede Radoslav Kováč
před 7 hodinami
Únik dokumentů z Trumpova úřadu měl dokázat americkou cenzuru. Odhalil něco úplně jiného
před 8 hodinami
Island v referendum odmítl návrh na obnovení přístupových rozhovorů s EU
před 9 hodinami
NASA posílá do vesmíru zbrusu nový teleskop. Je tisíckrát rychlejší než Hubbleův
před 10 hodinami
Nyní a navždy. Kanada umístila na břeh Ontarijského jezera velkou ceduli s nápisem
před 11 hodinami
Po katastrofě v Nepálu je už 750 mrtvých. Hrozí další sesuvy půdy
před 13 hodinami
Počasí: Déšť bude příští týden výjimkou, tropické teploty se ale neobjeví vůbec
včera
Posádka mise Artemis II převzala od Trumpa nejvyšší americké vesmírné vyznamenání
včera
Vlna vymazala z povrchu země celé vesnice. Zaplavená místa jsou nepřístupná, kolik lidí bahno pohřbilo nikdo neví
včera
USA potřebují venezuelskou ropu víc než kdy dřív. Z kontroverzní dohody mohou těžit všichni
Aktualizováno včera
Tragédie u Buči: Ruský noční úder si vyžádal nejméně 37 mrtvých a stovky evakuovaných
včera
Jednání o míru se nekoná. Rozhovory jsou mrtvé, přiznává Moskva
včera
Královské námořnictvo provedlo mimořádnou operaci. Sledovalo ruská plavidla v britských vodách
včera
Ruší Netflix, nekupují pivo. Kanaďané začali bojkotovat americké služby a zboží
včera
Katastrofální povodně v Nepálu mají už přes 600 mrtvých. Pohřešují se 3000 lidí
Katastrofální bleskové povodně a sesuvy půdy v nepálsko-tibetském pohraničí si dosud vyžádaly nejméně 626 obětí v Nepálu a sedm potvrzených mrtvých na území čínského Tibetu. Čtyři dny od vypuknutí tragédie se pátrací a záchranné operace dostávají do kritické fáze. Úřady obou zemí navíc čelí obrovskému rozsahu pohřešovaných osob, jejichž počet v samotném Nepálu dosahuje téměř tří tisíc a na čínské straně hranice překročil pět set padesát, píše The Guardian.
Zdroj: Libor Novák