Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.
Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.
Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.
Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.
Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.
Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.
Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.
Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.
Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.
16. července 2026 13:55
Google zakročil. Z obchodu Play smazal ruský mail, sociální síť i chatovací aplikaci Kremlu
Související
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Podvodníci lákají na 240 tisíc korun. Vydávají se za nás, upozornila ČSSZ
Aktuálně se děje
včera
České oscarové hlasování je v plném proudu. Šanci má pět filmů
včera
Důchodci a valorizační oznámení. Úřad připomněl svůj aktuální postup
včera
Knížáka posmrtně rehabilitovali. Za minulého režimu strávil měsíce ve vazbě
včera
V Česku dochází lék na rakovinu prsu. Ministerstvo přišlo s neotřelým řešením
včera
V NATO nikdy nebudeme, míní bývalý šéf ukrajinské armády Zalužnyj
včera
Česká diplomacie přesouvá své síly. Jeden konzulát zanikne, jiný vznikne
včera
Policie objasnila pomníček. V případu vraždy z roku 2010 pomohly vzorky DNA
včera
Doživotí. Němci odsoudili Afghánce, který loni vraždil v Mnichově
včera
Ukrajinské sankce opět zafungovaly. Dvě ruské rafinérie schytaly úder
včera
Ebolu v Kongu se nedaří zastavit. Šéf WHO se o tom přesvědčil osobně
včera
Tropické počasí stále sužuje jižní Moravu. Meteorologové avizují další vedra
včera
Policie vyšetřuje násilný čin na Valašsku. Zadržela podezřelého
včera
Írán hlásí zásadní pokrok. S Ománem se dohodl na režimu v Hormuzském průlivu
včera
Policie našla tělo pohřešovaného při pátrání na jezeře Most
včera
Turek poprvé reagoval na zahájení trestního řízení. Nadále věří ve svou nevinu
včera
Moravský teplotní rekord se měnil potřetí za tři dny. Ve Strážnici bylo 41 stupňů
5. srpna 2026 21:12
Trumpův mírový plán pro Gazu kolabuje. Netanjahu jej nepodepsal
5. srpna 2026 19:55
Ukrajinská armáda provedla čtyřicetidenní dronovou kampaň s cílem přinutit Kreml k mírovým jednáním
5. srpna 2026 18:31
Na německém letišti našli dron s výbušninou. Policie nasadila robota
5. srpna 2026 17:17
Počet mrtvých po ruském útoku stoupá. Ukrajině chybí interceptory
Rozsáhlý noční útok ruských bezpilotních letounů a balistických střel si v ukrajinském hlavním městě a jeho okolí vyžádal sedmnáct lidských životů. Další oběti na životech a desítky zraněných hlásí také regiony Charkiv a Doněck, přičemž celková bilance dosavadních střetů vzrostla na nejméně dvacet jedna mrtvých.
Zdroj: Libor Novák