Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
19. listopadu 2024 15:33
Nad Googlem se stahují mračna. Ministerstvo chce, aby prodal Chrome, v plánu je mu sebrat i Android
Související
Kde bere KLDR peníze? Severokorejská vláda vyškolila tisíce programátorů, podílí se na rozsáhlém spiknutí
Nové varování před ruskou hrozbou. Ministr hodlá říct, čeho je Kreml schopen
Hackeři , Kybernetická bezpečnost , Microsoft
Aktuálně se děje
před 8 minutami
Sestřelení letu J2-8243 společnosti Azerbaijan Airlines Rusko popírá. Zásah raketou vůbec nepřipouští
před 1 hodinou
Ve věku 80 let zemřela herečka Jana Synková
před 1 hodinou
USA se přiklání k teorii o sestřelení letadla společnosti Azerbaijan Airlines
před 2 hodinami
Nebyla to jen "lidská jatka". Odpůrce Asada děsilo i "Peklo na Zemi"
před 3 hodinami
Nesmí k nim rodina ani právník. Čína staví detenční centra na mučení vězňů
před 5 hodinami
Počasí na Silvestra a Nový rok. Meteorologové nabídli předpověď
včera
Policie odhalila organizovanou skupinu pašeráků drog. Kokain maskovali jako alkohol
včera
První Severokorejec skončil v rukou ukrajinských vojáků. Ne na dlouho
včera
Adamczykové tragicky zemřela soupeřka. Švýcarku Hedigerovou strhla lavina
včera
Zásadní změna počasí v Česku se odkládá. Přinese ji až příští týden
včera
Nová pohádka Tři princezny byla na ČT nejsledovanějším pořadem Vánoc
včera
Vánoční výročí bitvy u Trentonu. Tady se psaly dějiny vzniku moderních USA
včera
Slovensko hlásí, že je na případná mírová jednání připraveno
včera
Pavel Nedvěd dává českému fotbalu vale. Nejspíš bude sportovním ředitelem v Saúdské Arábii
včera
Víme, kdo to udělal, řekl Stubb k poškození kabelů v Baltu. Moskva mlčí
včera
Fico námluvami s Putinem riskuje. Jde o pověst Slovenska
včera
Počasí: Česko ochromí námraza a náledí, varují meteorologové
včera
Pohonné hmoty už dále nezlevňují. Expert naznačil, jaký bude vývoj cen v příštím roce
včera
Dvojnásobná vražda v rodině na Teplicku. Případ řeší policie, má podezřelého
včera
Michal Sadílek bude v Nizozemsku pokračovat i nadále. V Twente má pokračovat do roku 2026
Přestože o českého reprezentanta Michala Sadílka měla podle deníku Sport zájem pražská Sparta, nakonec se spoluhráčem svého bratra Lukáše nestane. Rozhodl se totiž nadále pokračovat ve svém současném působišti v nizozemském Twente, kde hraje už od roku 2021. O Vánocích oznámil, že s klubem prodloužil smlouvu až do léta 2026.
Zdroj: David Holub