Hackeři využívají chyb v softwaru Microsoftu, upozorňují experti

Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.

Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.

Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.

Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.

Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.

Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.

Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.

Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.

Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.

Související

Hackeři, ilustrační foto

Policisté zakročili proti proruským hackerům. Cílili na Ukrajinu i její podporovatele

Policisté z řady zemí světa podnikli rozsáhlou operaci, která by měla vést k ochromení aktivit proruské skupiny, jejíž členové v kyberprostoru útočili na Ukrajinu a státy podporující zemi napadenou ruskou armádou. Podle české policie se podařilo odpojit servery, které útočníkům sloužily k jejich činnosti. Dva lidé byli také zadrženi. 

Více souvisejících

Hackeři Kybernetická bezpečnost Microsoft

Aktuálně se děje

před 2 hodinami

Juraj Blanár

Slovensko se také ozvalo. Ukrajinské útoky na Družbu řeší i s EU

Po Maďarsku se ozývá i Slovensko. Ministr zahraničí Juraj Blanár (Smer-SD) v nedělní diskuzní relaci na televizní stanici JOJ řekl, že ukrajinské útoky na ropovod Družba jsou v rozporu se slovenskými zájmy, ale neprospívají ani Kyjevu. Maďarský premiér Viktor Orbán si dokonce stěžoval v Bílém domě. 

před 3 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

Severní Korea (KLDR)

Muž, který chce zemřít v KLDR. Většinu života byl v "zajetí" na jihu, ale na domov nezapomněl

Pětadevadesátiletý Ahn Hak-sop, bývalý severokorejský válečný zajatec, se na začátku týdne vydal na svou poslední cestu. Chtěl se vrátit na severní stranu Korejského poloostrova, aby byl po smrti pohřben v zemi, kterou stále považuje za svůj jediný domov. Navzdory vysokému věku a zdravotnímu stavu se rozhodl symbolicky projít co nejblíže hranici, kterou považuje za následek „amerického imperialismu“, jenž podle něj brání znovusjednocení rozděleného poloostrova.

před 8 hodinami

Volby, ilustrační fotografie.

Sněmovna se opět vzdaluje Motoristům. ANO vede, STAN šlape na paty SPD

Šest kandidujících subjektů, z nichž se největší podpoře těší hnutí ANO, by se dostalo do Poslanecké sněmovny podle nejnovějšího průzkumu agentury STEM pro televizní stanici CNN Prima News. Mandáty se opět vzdálili Motoristům, kteří se propadli pod čtyři procenta. Ke vstupu do Sněmovny je nutné získat alespoň pět procent hlasů. 

před 9 hodinami

před 10 hodinami

před 10 hodinami

Ukrajinci brání svou zem před ruskými invazními vojsky.

Den, kdy se válka vrátila do Evropy. Od ruské invaze proti Ukrajině uplyne už tři a půl roku

V neděli uplyne tři a půl roku od chvíle, kdy se ruské tanky přehnaly přes ukrajinskou hranici a rozbily poslední iluze o evropské bezpečnosti. Ráno 24. února 2022 se stalo bodem zlomu, okamžikem, kdy se stabilita poválečné Evropy proměnila v křehký a vratký rámec. Stejně jako si svět pamatuje datum 11. září 2001, i tento únorový den zůstane navždy spojen s návratem války do Evropy.

před 11 hodinami

před 12 hodinami

Na Slovensku zemřel člověk, kterého zranil daněk. (23.8.2025)

Snaha pomoci se vymstila. Na Slovensku zemřel muž, kterého zranil daněk

Na Slovensku se v posledních letech potýkají s opakovanými útoky medvědů na člověka, ale smrtelná zranění umí způsobit i jiná zvířata. Důkazem je smutný případ z Dolné Strehové v Banskobystrickém kraji, kde o život přišel muž, který se snažil pomoci daňkovi zaklíněnému v plotě. 

před 12 hodinami

před 14 hodinami

včera

včera

PPF

PPF zcela ovládne Kellnerová s dcerami. Bude je to stát desítky miliard

Nejbohatší Češka Renáta Kellnerová uzavřela zásadní dohodu týkající se skupiny PPF. Nevlastní syn miliardářky má být vyplacen, za svůj desetiprocentní podíl dostane přes 40 miliard korun. Jde o další významný milník v nedávné historii společnosti po tragické smrti Petra Kellnera v březnu 2021. 

včera

Pete Hegseth

Pentagon vyhodil muže, který po útoku na Írán oponoval Trumpovi

Pentagon, přesněji americký ministr obrany Pete Hegseth rozhodl o vyhazovu zpravodajské agentury Jeffreyho Kruseho. Informovala o tom BBC. Děje se tak jen pár dní poté, co Bílý dům zpochybnil závěry zpravodajců ohledně škod napáchaných úderem proti íránským jaderným zařízením. 

včera

Tentokrát žena. K podílu na smrti Matthewa Perryho se přiznává další osoba

V případu předloňské smrti populárního herce Matthewa Perryho nastává další zvrat. Žena, která je jednou z pětice obviněných, souhlasila s přiznáním viny. Informoval o tom web DW. Perry, jehož celosvětově proslavil sitcom Přátelé, zemřel předloni na podzim. 

Zdroj: Lucie Podzimková

Další zprávy