Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
Související
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Aktuálně se děje
před 45 minutami
Neskončí na Ukrajině. Evropa i USA se obávají šíření ruských jednotek
před 1 hodinou
Trump oznámil vznik "AI Force", jednotky zaměřené na umělou inteligenci
před 2 hodinami
Volby v Rusku skončily nepřekvapivým výsledkem
před 3 hodinami
Ukrajina podnikla v poslední den voleb dosud největší dronový útok na Moskvu
před 3 hodinami
Trump zatáhl USA do války, ze které se mu nedaří vystoupit. A možnosti docházejí
před 4 hodinami
Pavel by rád bojoval, reagoval Fico na kritiku z Česka
před 4 hodinami
OSN: Svět už není schopen dodržet hranici globálního oteplení o 1,5 stupně Celsia
před 6 hodinami
Předpověď počasí na týden. Meteorologové přiznali určitou nejistotu
včera
Klid nechce královi dopřát. Bratr princezny Diany trvá na slovech z nové knihy
včera
Zeman napíná Česko ohledně další kandidatury. Mohou za to i pravidla
včera
Bývalý fotbalový sudí šokoval veřejnost. Během zápasů Premier League si vymýšlel výzvy
včera
Pavel šije do Fica. Nepochopil slovo solidarita, zkritizoval slovenského premiéra
včera
Česká protivzdušná obrana vstupuje do 21. století, oznámil Babiš na Dnech NATO
včera
Žila jen dva měsíce. V ostravské ZOO museli utratit mládě žirafy
včera
Sparta vstoupila do Evropské ligy úspěšně. V Arménii nad Araratem vyhrála 4:1
včera
Írán dal najevo, že se nevzdá Hormuzského průlivu
včera
Protrhla se Desná. Před 110 lety došlo k nejtragičtější události na české přehradě
včera
Babišova vláda oznámí nová opatření kvůli vysokým cenám paliv
včera
Muž vyhrožoval útoky, například na prvňáčky. Policie ho dopadla a obvinila
včera
Lobbista Janoušek opět chce od státu milionové odškodnění
Kontroverzní podnikatel Roman Janoušek se opět obrací na českou justici. Po státu požaduje mnohamilionové odškodnění, spravedlnost bude hledat u Nejvyššího soudu, který v září obdržel jeho dovolání.
Zdroj: Jan Hrabě