Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
Související

Policisté zakročili proti proruským hackerům. Cílili na Ukrajinu i její podporovatele

Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Hackeři , Kybernetická bezpečnost , Microsoft
Aktuálně se děje
před 2 hodinami

Slovensko se také ozvalo. Ukrajinské útoky na Družbu řeší i s EU
před 3 hodinami

Německý boj s migrací. Ministerstvo vyčíslilo, kolik stojí hraniční kontroly
před 4 hodinami

Rozhodně jsme neprohráli, řekl Zelenskyj krajanům na Den nezávislosti
před 4 hodinami

Krejčí po roce v Gironě s největší pravděpodobností opustí Španělsko a zamíří do Anglie
před 5 hodinami

Hromadná nehoda s tragickým koncem. Na Nymbursku zemřel jeden z řidičů
před 6 hodinami

Kim Čong-un sledoval další zbraňový test. Pchjongjang představil nové rakety
před 6 hodinami

Fico v pasti, kterou sám nastražil. Nedodržuje sliby a ztrácí podporu, nespokojení přecházejí jinam
před 7 hodinami

Muž, který chce zemřít v KLDR. Většinu života byl v "zajetí" na jihu, ale na domov nezapomněl
před 8 hodinami

Sněmovna se opět vzdaluje Motoristům. ANO vede, STAN šlape na paty SPD
před 9 hodinami

Motorkář zemřel při nehodě na dálnici D10. Přejelo ho několik aut
před 10 hodinami

Zelenskyj prozradil, jak se tvoří záruky pro Ukrajinu. Vidí reálnou šanci ukončit válku
před 10 hodinami

Den, kdy se válka vrátila do Evropy. Od ruské invaze proti Ukrajině uplyne už tři a půl roku
před 11 hodinami

Nová výše minimální mzdy je vypočtena. Nejnižší výdělek v lednu výrazně vzroste
před 12 hodinami

Snaha pomoci se vymstila. Na Slovensku zemřel muž, kterého zranil daněk
před 12 hodinami

Ukrajina slaví nezávislost a čelí obvinění. Podle Rusů útočila na jadernou elektrárnu
před 14 hodinami

Výhled počasí na příští víkend. Roli sehraje studená fronta
včera

Eurovize odhalila dějiště příštího ročníku. Češi ho budou mít za rohem
včera

PPF zcela ovládne Kellnerová s dcerami. Bude je to stát desítky miliard
včera

Pentagon vyhodil muže, který po útoku na Írán oponoval Trumpovi
včera
Tentokrát žena. K podílu na smrti Matthewa Perryho se přiznává další osoba
V případu předloňské smrti populárního herce Matthewa Perryho nastává další zvrat. Žena, která je jednou z pětice obviněných, souhlasila s přiznáním viny. Informoval o tom web DW. Perry, jehož celosvětově proslavil sitcom Přátelé, zemřel předloni na podzim.
Zdroj: Lucie Podzimková