Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
19. listopadu 2024 15:33
Nad Googlem se stahují mračna. Ministerstvo chce, aby prodal Chrome, v plánu je mu sebrat i Android
Související
WP: Čínští hackeři zachytili rozhovory mezi Trumpovým poradcem a dalšími politiky
Trumpův mobil mohli napadnout hackeři. Stopy vedou k velkému rivalovi USA
Hackeři , Kybernetická bezpečnost , Microsoft
Aktuálně se děje
před 21 minutami
Situace je nejhorší od začátku války. Evropa znepokojená, Moskva hrozí, Číňané vyzývají ke klidu
před 22 minutami
USA zavádí nové sankce. Destabilizují Rusko, citelně se ale dotknou Evropy
před 57 minutami
Británie stupňuje rétoriku: Pokud dnes Putin napadne východní Evropu, jsme připraveni na válku
před 1 hodinou
Orbán chce pozvat Netanjahua do Maďarska. Slibuje, že ho nezatkne
před 2 hodinami
Diplomat prozradil, proč Putin eskaluje konflikt na Ukrajině. Kreml sdělil důvod odpálení rakety
před 2 hodinami
Změny počasí mění svět k nepoznání. O domov už přišly desítky milionů lidí
před 2 hodinami
Co má KLDR ze spojenectví s Ruskem? Novináři odhalili, jak se Putin odměnil za vojáky na Ukrajině
před 3 hodinami
Kvůli ruskému útoku balistickou raketou se Kyjev sejde se zástupci NATO
před 3 hodinami
Putin vyhrožuje útokem na země podporující Ukrajinu
před 4 hodinami
BBC: Putin je auto brzd, které se řítí po dálnici. A Putinomobil jen tak nezpomalí
před 4 hodinami
Využití balistické rakety neodpovídá průběhu války. Hrozba jadernou zbraní je přehnaná, říká pro EZ Robinson
před 4 hodinami
Hypersonická zbraň nové generace? Naše raketa dosahuje rychlosti Mach 10, prohlásil Putin
před 4 hodinami
Ruský útok na Ukrajině už se nelíbí ani Číně
před 5 hodinami
Vlak vykolejil v České Třebové. Provoz je omezen, spoje nabírají zpoždění
před 5 hodinami
Rusko informovalo USA o odpalu balistické rakety. Přesto svět vrhlo do nové éry
před 7 hodinami
Počasí pod vlivem Caetana. Česko čeká první výrazná sněhová situace
včera
Rodinný konflikt v Plzni skončil vraždou a pokusem o další. Případ není uzavřen
včera
ANO válcuje českou politiku i podle dalšího průzkumu. Sahá po vlastní většině
včera
Obrana proti balistickým střelám je extrémně obtížná. Rusko se snaží Západ zastrašit, říká Drmola
včera
Putin přiznal, že Rusko na Ukrajině otestovalo novou raketu. Válka se mění v globální konflikt, varoval
Ruský prezident Vladimir Putin dnes ve svém projevu na státní televizi varoval, že konflikt na Ukrajině přerůstá v globální problém. Reagoval tak na nedávné ukrajinské útoky raketami dlouhého doletu dodanými Západem, které zasáhly území Ruska.
Zdroj: Libor Novák