Hackeři využívají chyb v softwaru Microsoftu, upozorňují experti

Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.

Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.

Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.

Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.

Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.

Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.

Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.

Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.

Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Kybernetická bezpečnost Microsoft

Aktuálně se děje

před 33 minutami

před 1 hodinou

Aun Schan SuŤij

Barma změnila trest pro Su Ťij. Politička opustila vězení

Barma zmírnila trest pro opoziční političku Aun Schan Su Ťij, kterou stát zadržuje přes pět let. Nositelku Nobelovy ceny míru přesunuli z věznice do domácího vězení, kde si má odpykat zbytek trestu. Ve čtvrtek to oznámila státní televize, informovala CBC. 

před 2 hodinami

před 3 hodinami

včera

včera

Ilustrační foto

Natankujte ještě dnes. Od zítřka ceny pohonných hmot prudce vzrostou

Řidiče čeká v nejbližších dnech citelné zdražování u čerpacích stanic. Ministerstvo financí ve čtvrtek 30. dubna 2026 zveřejnilo nové cenové stropy, které začnou platit od pátku a potrvají po celý nadcházející víkend i v pondělí. Maximální povolená cena benzinu se posouvá na 43,89 koruny za litr, zatímco u nafty limit vzrostl na 44,55 koruny.

včera

včera

Kim Čong-un

Kim Čong-un ocenil severokorejské vojáky, kteří na Ukrajině raději spáchali sebevraždu

Severokorejský vůdce Kim Čong-un při slavnostním otevření nového rozsáhlého památníku na okraji Pchjongjangu otevřeně ocenil vojáky, kteří v bojích na Ukrajině zvolili sebevraždu před zajetím. Podle zpráv státní tiskové agentury KCNA jde o dosud nejexplicitnější potvrzení přímého zapojení severokorejských jednotek do ruské agrese a oficiální posvěcení doktríny „vlastního odpálení“.

včera

plasty

Německo drží nelichotivý trend. Výrazně se zhoršila i Británie

Německo se v roce 2025 stalo největším světovým exportérem plastového odpadu. Podle analýzy obchodních dat, kterou pro deník Guardian vypracovaly organizace Watershed Investigations a Basel Action Network, vyvezlo Německo do zahraničí přes 810 000 tun plastů. V těsném závěsu skončila Velká Británie se 675 000 tunami, což je pro ostrovní stát nejvyšší úroveň za posledních osm let.

včera

Castillo de la Fuerza v Havaně, autor: Angelo Lucia

Život na Kubě se v tichosti hroutí. V zemi kolabují základní pilíře společnosti, varuje koordinátor OSN

Energetická krize na Kubě dosáhla kritického bodu a její dopady již dávno překročily rámec pouhého nepohodlí. Francisco Pichón, koordinátor OSN na ostrově, ve svém naléhavém prohlášení varuje, že nedostatek paliva a elektřiny nyní přímo ohrožuje lidské životy. V zemi, kde ulice utichají ještě před setměním a lidé jsou vyčerpáni nekonečnými nocemi bez proudu, se hroutí základní pilíře společnosti, od zdravotnictví až po přístup k pitné vodě.

včera

Pálení čarodějnic

Jak na bezpečné pálení čarodějnic? Hasiči vydali důležitá doporučení

Filipojakubská noc, která připadá na přelom dubna a května, patří k nejoblíbenějším lidovým zvykům v Česku. S oslavami spojenými s pálením velkých vater však každoročně přichází i zvýšené riziko požárů. Aby vaše oslava neskončila příjezdem jednotek v zásahu, je nutné dodržovat základní pravidla bezpečnosti a zákona, na která upozornili hasiči.

včera

Zuzana Mrázová na zasedání nové vlády

Bydlí v obecním bytě, chce legalizovat své černé stavby. Mrázová čelí výzvám k rezignaci, Babiš to neřeší

Ministryně pro místní rozvoj Zuzana Mrázová (ANO) se ocitla pod silným tlakem opozice, který ve čtvrtek vyvrcholil společným voláním po její rezignaci. K původní výzvě Pirátů se nyní přidali také zástupci stran ODS, TOP 09 a Starostů. Důvodem nespokojenosti nejsou jen odborná pochybení, ale i čerstvá zjištění týkající se jejího soukromého života a bydlení.

včera

Íránská státní televize takto odvysílala první projev nového ájatolláha Modžtaby Chameneího

Modžtaba Chameneí vydal další ostré prohlášení. Trumpovi ustupovat nehodlá

Íránský nejvyšší vůdce ajatolláh Modžtaba Chameneí vydal ostré prohlášení, ve kterém zdůraznil, že cizí mocnosti nemají v oblasti Perského zálivu co pohledávat. Ve svém písemném vyjádření, které bylo přečteno ve státní televizi, vzkázal, že pro cizince, kteří do regionu přicházejí s „chamtivostí a zlobou“, existuje jediné místo – dno místních vod.

včera

Fotografie, kterou zveřejnil James Comey

USA řeší zásadní otázku: Pokud je "86 47" trestný čin, skončí za mřížemi tisíce lidí?

Druhá obžaloba bývalého šéfa FBI Jamese Comeyho ze strany Trumpovy administrativy staví americké ministerstvo spravedlnosti na velmi tenký led. Comeyho údajný trestný čin spočívá v tom, že na sociální sítě umístil fotografii mušlí uspořádaných do nápisu „86 47“. Termín „86“ je v americkém slangu běžně používán pro vyhození, odstranění nebo zrušení něčeho, zatímco číslo 47 odkazuje na Donalda Trumpa jakožto 47. prezidenta USA.

včera

Írán

Otevření Hormuzského průlivu, ale za vysokou cenu. Co obsahuje nový íránský mírový návrh zaslaný USA?

Írán předložil Spojeným státům nový návrh, který má za cíl znovu otevřít strategický Hormuzský průliv a ukončit probíhající válečný konflikt. Podle informací amerických představitelů a zdrojů blízkých vyjednávání webu Axios však íránský plán obsahuje zásadní háček: požaduje odložení rozhovorů o jaderném programu na neurčito, respektive na pozdější fázi.

včera

Velryba uvízla na mělčině na pobřeží Baltského moře

Timmy míří ke břehům Švédska. Skončí v čelistech kosatek, nebo se utopí, varují vědci. Dánsko se od něj distancuje

Záchranná operace, která nemá v moderní historii obdoby, se přesouvá do své rozhodující fáze. Transportní loď s keporkakem, kterému záchranáři přezdívají „Timmy“, pokračuje v cestě směrem k Severnímu moři. Ve čtvrtek v brzkých ranních hodinách konvoj remorkérů minul dánské pobřeží a zamířil k západnímu břehu Švédska. Kolem páté hodiny ranní se plavidlo nacházelo u ostrova Sejero.

včera

Americká armáda

Pentagon zvažuje, že stáhne 40 000 amerických vojáků z Německa

Prezident Donald Trump oznámil, že Pentagon zvažuje stažení části z téměř 40 000 amerických vojáků rozmístěných v Německu. Toto prohlášení přichází jen několik dní poté, co německý kancléř Friedrich Merz ostře kritizoval Spojenými státy vedenou válku v Íránu. Trump na sociálních sítích uvedl, že USA prověřují a revidují vojenskou přítomnost v zemi, která po desetiletí tvoří klíčový pilíř obrany NATO v Evropě.

včera

Ropa

EU čelí nečekanému problému. Zjistila, že vůbec neví, kolik má ropy

Válka v Íránu citelně zasahuje do ekonomické stability Evropy, která se potýká s dramatickým nárůstem nákladů na fosilní paliva. Podle předsedkyně Evropské komise Ursuly von der Leyenové stojí tento konflikt Evropskou unii téměř 500 milionů eur denně. Situaci navíc komplikuje postoj amerického prezidenta Donalda Trumpa, který připravuje své poradce na dlouhodobou blokádu Íránu, což hrozí dalším ochromením globálních energetických trhů.

včera

Ropa, ilustrační fotografie

Cena ropy dál prudce roste. Je nejvyšší za poslední čtyři roky

Cena ropy Brent během středy překonala hranici 126 dolarů za barel, což představuje nejvyšší hodnotu od roku 2022. Tento prudký nárůst o více než 13 % během jediného dne následuje po varování Donalda Trumpa, že americká blokáda íránských přístavů může trvat i několik měsíců. Trhy reagují na patovou situaci, kdy mírové rozhovory stagnují a Írán v odvetě drží Hormuzský průliv téměř uzavřený pro ropné tankery. 

včera

Problematický aspekt počasí v Česku. Řeší se opakovaně a už i letos

Je sice teprve konec dubna, ale sucho v Česku se již touto dobou prohlubuje. Počasí v tom hraje zásadní roli. Odborníci navíc očekávají, že situace se v nejbližších dnech dále zhorší. 

Zdroj: Jan Hrabě

Další zprávy