Hackeři využívají chyb v softwaru Microsoftu, upozorňují experti

Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.

Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.

Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.

Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.

Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.

Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.

Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.

Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.

Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.

Související

Více souvisejících

Hackeři Kybernetická bezpečnost Microsoft

Aktuálně se děje

před 8 minutami

před 1 hodinou

Jana Synková ve filmu Babovřesky 2

Ve věku 80 let zemřela herečka Jana Synková

Ve věku 80 let zemřela legendární herečka Jana Synková, známá nejen jako teta Kateřina ze seriálu Saturnin, ale také jako psycholožka Kudláková z populární filmové trilogie Byl jednou jeden polda. Smutná zpráva přichází pouhých šest měsíců po smrti jejího manžela, zakladatele Studia Ypsilon Jana Schmida (†87), který zemřel letos v červnu.

před 1 hodinou

před 2 hodinami

Věznice

Nebyla to jen "lidská jatka". Odpůrce Asada děsilo i "Peklo na Zemi"

V prosinci objevila Douna Haj Ahmed, syrská uprchlice žijící v Londýně, bolestivou pravdu o minulosti svého manžela Abdullaha Al Nofala. Během sledování záběrů zpravodajství, kde rebelové slavili pád režimu Bašára Asada, její muž nečekaně odhalil temnou kapitolu svého života. Obrátil se na svou ženu a se slzami v očích řekl: „To je místo, kde mě zatkli. To je to místo.“

před 3 hodinami

Čínský prezident Si Ťin-pching

Nesmí k nim rodina ani právník. Čína staví detenční centra na mučení vězňů

Čína masivně rozšiřuje své detenční kapacity v souvislosti s probíhající protikorupční kampaní prezidenta Si Ťin-pchinga, která zasahuje stále širší oblasti společnosti. Podle vyšetřování CNN bylo od roku 2018 vybudováno nebo rozšířeno více než 200 specializovaných detenčních zařízení, označovaných jako "liuzhi", kde jsou podezřelí zadržováni bez přístupu k právníkům nebo rodině až na šest měsíců.

před 5 hodinami

včera

včera

včera

včera

včera

včera

Bitva u Trentonu byla významnou bitvou americké války za nezávislost.

Vánoční výročí bitvy u Trentonu. Tady se psaly dějiny vzniku moderních USA

S vánočními svátky se pojí jedna rozsahem malá, ale ve svých důsledcích velmi významná bitva, a to nejen pro samotný průběh americké války za nezávislost v rámci které se odehrála. Jedná se o bitvu u Trentonu 26. prosince 1776. Americká válka za nezávislost (1775–1783) představovala rozhodující střet mezi britskou korunou a třinácti americkými koloniemi, které usilovaly o svobodu a samostatnost. 

včera

včera

Pavel Nedvěd

Pavel Nedvěd dává českému fotbalu vale. Nejspíš bude sportovním ředitelem v Saúdské Arábii

Začátkem tohoto týdne se objevily v českých médiích spekulace, že by se držitel Zlatého míče z roku 2003 a bývalý viceprezident Juventusu Turín Pavel Nedvěd mohl po odmlce opět vrátit k fotbalu. Konkrétně deník Sport přišel s informací, že by se partner Dary Rolins mohl vrátit do Česka a stát se sportovním ředitelem prvoligového Hradce Králové. Nejnověji se však v souvislosti s ním mluví o tom, že by jeho nejbližší kroky měly vést do Saúdské Arábie.

včera

včera

Robert Fico jedná s Vladimirem Putinem v Kremlu. (22.12.2024)

Fico námluvami s Putinem riskuje. Jde o pověst Slovenska

Slovenský premiér Robert Fico riskuje izolaci Slovenska napříč západními spojenci a hraje riskantní hru, která spíše posiluje strategii šéfa Kremlu Vladimira Putina než cestu k míru. Zatímco EU drží více méně jednotnou linii vůči Rusku, Slovensko se vydává vlastní cestou, která může Bratislavu posunout na okraj evropské diplomacie a přiblížit ji k orbitu Moskvy.

včera

Počasí

Počasí: Česko ochromí námraza a náledí, varují meteorologové

Meteorologové varují před tvorbou námrazy a náledí, vyplývá z nejnovější výstrahy Českého hydrometeorologického ústavu (ČHMÚ). Výstraha začne platit dnes v 18:00 a potrvá do sobotních 10:00. Meteorologové nicméně naznačili, že je možné očekávat vydání dalších varování i v příštích dnech. 

včera

včera

včera

Michal Sadílek bude v Nizozemsku pokračovat i nadále. V Twente má pokračovat do roku 2026

Přestože o českého reprezentanta Michala Sadílka měla podle deníku Sport zájem pražská Sparta, nakonec se spoluhráčem svého bratra Lukáše nestane. Rozhodl se totiž nadále pokračovat ve svém současném působišti v nizozemském Twente, kde hraje už od roku 2021. O Vánocích oznámil, že s klubem prodloužil smlouvu až do léta 2026.

Zdroj: David Holub

Další zprávy