Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Hackeři , Kybernetická bezpečnost , Microsoft
Aktuálně se děje
před 1 hodinou
„50 dolarů, když jej uvidíte do konce.“ Film Melanie Trumpové je propadák, návštěvnost se zřejmě navyšuje uměle
před 2 hodinami
Ekonomika roste, hypotéky ale nezlevní, rozhodla ČNB. Nejistotou je válka na Ukrajině
před 3 hodinami
Myslím, že bych měl jít do nebe, prohlásil Trump. Vykonal prý „obrovské množství dobrých“ věcí
před 4 hodinami
Do roku 2050 téměř vymře třetina známých druhů zvířat, varují vědci. Vytváří obří biotrezor
před 4 hodinami
Náhrada za Turka? Byl bych lepší ministr než Pavel prezident, tvrdí podnikatel Richard Chlad
před 5 hodinami
Kyjev a Moskva si vyměňují zajatce, potvrdil Zelenskyj. Ruský útok se po vypnutí Starlinku hroutí
před 6 hodinami
Británie se po zveřejnění Epsteinových dokumentů zmítá v krizi. Pod Starmerem se láme větev
před 7 hodinami
Unikát letošní olympiády: Sportovci obdrží nejdražší medaile v historii her
před 7 hodinami
Macinka je připraven být dva roky dvojministrem. Ve volbách očekává porážku Pavla
před 8 hodinami
Zelenskyj řekl, kolik ukrajinských vojáků zemřelo od začátku války
před 9 hodinami
Je hotovo. Umělá inteligence dosáhla lidské úrovně, tvrdí část vědců
před 9 hodinami
Jan Darmovzal popsal drastické podmínky venezuelského vězení. Dodnes má zdravotní problémy
před 10 hodinami
OSN stojí před kolapsem, varoval Guterres. Podle nejhorších scénářů nastane za pár měsíců
před 11 hodinami
Svět spadnul do nejistoty. Jaderné smlouvy exspirovaly, jaderný konflikt hrozí víc než kdy dřív
před 13 hodinami
Zimní počasí nabídne jinou tvář, naznačuje předpověď na příští týden
včera
Pavel bude na slavnostním zahájení ZOH i závodech Sáblíkové a Ledecké
včera
Plzeň prošla ligovou fází Evropské ligy jako nůž máslem. Po Portu neprohrála ani s Basilejí
včera
Babišova vláda pokračuje. Opozice neuspěla se snahou o vyslovení nedůvěry
včera
Kellnerovi posílají desítky milionů na pomoc ukrajinským civilistům
včera
Občanští demokraté udělali změny v poslaneckém klubu. Benda je přečkal
Občanští demokraté si ve středu zvolili nové vedení poslaneckého klubu, který je druhým největším v Poslanecké sněmovně. Na pozici předsedy se nic nemění, v čele klubu pokračuje dlouholetý poslanec Marek Benda.
Zdroj: Jan Hrabě