Hackeři využívají chyb v softwaru Microsoftu, upozorňují experti

Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.

Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.

Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.

Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.

Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.

Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.

Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.

Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.

Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.

Související

Donald Trump

Trumpův mobil mohli napadnout hackeři. Stopy vedou k velkému rivalovi USA

I Čína se snaží zasáhnout do kampaně před listopadovými prezidentskými volbami v USA. Americké úřady se domnívají, že hackeři napojení na Peking se pokusili napojit na mobily a informační sítě používané exprezidentem Donaldem Trumpem a jeho viceprezidentským kandidátem J. D. Vancem. S odkazem na své zdroje o tom informovala stanice CBS News. 

Více souvisejících

Hackeři Kybernetická bezpečnost Microsoft

Aktuálně se děje

před 21 minutami

před 22 minutami

před 57 minutami

před 1 hodinou

před 2 hodinami

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 3 hodinami

Vladimir Putin

Putin vyhrožuje útokem na země podporující Ukrajinu

Nedávný útok na ukrajinské město Dnipro, při kterém Rusko použilo novou balistickou raketu, zintenzivňuje válku na Ukrajině a zároveň zvyšuje napětí mezi Moskvou a Západem. Prezident Vladimir Putin označil tento úder za odvetu na údajné použití zbraní dlouhého doletu Spojených států a Velké Británie Ukrajinou proti ruským cílům. Reakce ukrajinského prezidenta Volodymyra Zelenského podtrhuje naléhavost mezinárodní reakce na další ruské kroky.

před 4 hodinami

Vladimír Putin na summitu Rusko Afrika 2023

BBC: Putin je auto brzd, které se řítí po dálnici. A Putinomobil jen tak nezpomalí

Tento týden Kreml obvinil „kolektivní Západ“ z eskalace války na Ukrajině. Přesto téměř tři roky trvající konflikt jasně ukazují, že právě Vladimir Putin považuje eskalaci za klíčový nástroj pro dosažení svých cílů. Ať už jde o úplnou kontrolu nad Ukrajinou, nebo alespoň o uzavření míru na ruských podmínkách, eskalace zůstává ústřední strategií jeho vedení války. Uvedl to server BBC.

před 4 hodinami

před 4 hodinami

před 4 hodinami

Čína, ilustrační fotografie

Ruský útok na Ukrajině už se nelíbí ani Číně

Čína reagovala na útok Ruska na ukrajinské město Dnipro balistickou raketou schopnou nést jaderné hlavice výzvou ke klidu a zdrženlivosti. Mluvčí čínského ministerstva zahraničí při pravidelné tiskové konferenci zdůraznil, že je třeba předejít eskalaci a najít politické řešení konfliktu.

před 5 hodinami

před 5 hodinami

před 7 hodinami

včera

včera

včera

Ruská armáda, ilustrační foto

Obrana proti balistickým střelám je extrémně obtížná. Rusko se snaží Západ zastrašit, říká Drmola

Rusko zřejmě vypálilo proti ukrajinskému Dnipru balistickou střelu. Bezpečnostní expert Jakub Drmola z brněnské Masarykovy univerzity upřesnil, že není úplně jisté, zda šlo o střelu mezikontinentální. Raketa středního doletu ale dokáže napáchat obrovské škody – vzhledem k návratové rychlosti hlavic je obrana proti nim extrémně náročná. Velkou roli navíc hraje fakt, že nikdo neví, co hlavice dané rakety nese.

včera

Putin přiznal, že Rusko na Ukrajině otestovalo novou raketu. Válka se mění v globální konflikt, varoval

Ruský prezident Vladimir Putin dnes ve svém projevu na státní televizi varoval, že konflikt na Ukrajině přerůstá v globální problém. Reagoval tak na nedávné ukrajinské útoky raketami dlouhého doletu dodanými Západem, které zasáhly území Ruska. 

Zdroj: Libor Novák

Další zprávy