Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
Související
Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností
Podvodníci mají novou metodu, upozornila ČSSZ
Hackeři , Kybernetická bezpečnost , Microsoft
Aktuálně se děje
před 20 minutami
Trump mluví o velkém dni pro světový mír i totálním vítězství USA
před 1 hodinou
Počasí: Tento týden noční mrazy přetrvají, v tom příštím se ale citelně oteplí
před 7 hodinami
Trump oznámil, že s Íránem uzavřel čtrnáctidenní příměří. Žádá okamžité otevření Hormuzského průlivu
před 8 hodinami
Pákistán přemlouvá Trumpa, aby prodloužil ultimátum. Možná uspěje
včera
Co se stane, až vyprší ultimátum? Ani americká armáda nedokáže zničit íránskou infrastrukturu, varují experti
včera
Vláda volební období neustojí? Stropnický si posvítil na Babiše, nešetřil ani Macinku
včera
OBRAZEM: Takhle Zemi lidstvo ještě nevidělo. Mise Artemis II přepsala dějiny kosmonautiky
včera
Ministr zahraničí nemůže zakázat prezidentovi zastupovat zemi, řekl studentům Pavel
včera
Írán vyzval občany, aby chránili infrastrukturu vlastním tělem. Kolem elektráren tvoří lidské řetězy
včera
„Jsem vám k službám.“ Maďarskem otřásá nový skandál, Orbán nabízel Putinovi naprostou oddanost
včera
EU se snaží potlačit maďarský lid, protože nemá v oblibě lídra, který stojí za občany, perlí Vance v Budapešti
včera
Celá civilizace dnes večer zemře, prohlásil Trump. USA útočí na ostrov Charg, Izrael likviduje íránskou dopravní síť
včera
Ministerstvo zveřejnilo maximální ceny pohonných hmot na středu
včera
Vance přistál v Maďarsku. Zlatý věk, událost desetiletí, nešetří chválou Orbánovi lidé
včera
Orbán je trnem v oku Evropské unie. Do voleb vkládá velké naděje
včera
The Times: Modžtába Chameneí je v kritickém stavu neschopen řídit zemi. Írán mu chystá hrob
včera
Ve Francii havaroval vysokorychlostní vlak TGV. Po srážce s kamionem je mnoho zraněných
včera
Do voleb v Maďarsku zbývá necelý týden. Trump posílá Orbánovi silnou zbraň
včera
Co bude po vypršení ultimáta? Írán ustoupit nehodlá, Trumpa staví do parové pozice
včera
Během noci na středu můžeme zlikvidovat celý Írán, tvrdí Trump
Donald Trump prohlásil, že nemá absolutně žádné obavy z možného páchání válečných zločinů v souvislosti se svými hrozbami vůči Íránu. Americký prezident znovu pohrozil, že nechá zničit íránské mosty a elektrárny, pokud Teherán nedodrží stanovené ultimátum. Tento termín pro znovuotevření Hormuzského průlivu vyprší v úterý ve 20:00 východoamerického času.
Zdroj: Libor Novák