Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
Související
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Aktuálně se děje
před 1 hodinou
Odkup ruské ropy je jen začátek. Američtí diplomaté nabídli Rusku další rozsáhlé ústupky, píše NYT
před 2 hodinami
Zelenskyj opověděl Trumpovi: Když nám dá Rusko 60 dní, uspořádáme prezidentské volby
před 4 hodinami
Rusko a Ukrajina uzavřely energetické příměří, oznámil Trump. Je to pro mě novinka, reagoval Zelenskyj
před 5 hodinami
Pražané si sáhnou do peněženek. Kandidát na primátora Hlaváček oznámil nepopulární kroky
před 6 hodinami
Praha je propadák, přiznal Babiš. Zklamání netají ani Macinka
před 8 hodinami
Pikeová byla po neúspěšné popravě propuštěna z nemocnice. Její osud zůstává neznámý
před 9 hodinami
12 mrtvých, stovky zraněných. Hútíové provedli ničivý útok na letiště v Saúdské Arábii
před 10 hodinami
V Polsku hrozí podle policie atentát na Tuska. Varšava aktivuje bezpečnostní složky a svolává krizové jednání
před 11 hodinami
Česko má po prvním kole 5 nových senátorů. Největší úspěch slavil STAN
před 12 hodinami
Komunální volby v Ostravě: Vítězné ANO ztratilo mandáty, SPD a Piráti propadli
před 13 hodinami
Komunální volby v Brně ovládli Starostové a lidovci, ANO ztratilo mandáty. Primátorem bude Hruška
před 13 hodinami
Komunální volby v Praze vyhrál STAN, hnutí ANO přišlo o tři zastupitele
Aktualizováno včera
Volby přinesly těsný souboj v Praze a zásadní zvrat v Ústí, ve Žďáru rozhodl jediný hlas
včera
Dominance ODS v Brně skončila. V Ostravě ANO ztratilo voliče
včera
V senátních volbách ve Žďáru nad Sázavou rozhodl jediný hlas
včera
Starostové nechtěli úspěch v Praze zakřiknout. Naše vize má šanci, řekl Rakušan
včera
Souboj o Prahu míří do finále. STAN směřuje k vítězství, Piráti ztrácí, Macinka neskrývá zklamání
včera
Začala 14. řada StarDance. Eben s Kostkovou potvrdili konec, nejlepší tanec předvedl Dyk
včera
Zůstáváme nejsilnější politickou silou v zemi, v Praze proti mně budují nenávist, prohlásil Babiš po volbách
včera
Výsledky voleb přinesly dramatické zvraty. Metropole dál sčítají, někteří kandidáti mají o Senátu jasno
Volební místnosti v celé České republice se v sobotu odpoledne uzavřely a sčítání hlasů pro letošní komunální a senátní volby pomalu končí. Volební komise po celé zemi celé odpoledne usilovně zpracovávaly data z okrsků, přičemž průběžné výsledky přinášejí nemalá překvapení i potvrzení dosavadních politických trendů na celostátní i lokální úrovni.
Zdroj: Libor Novák