Hackeři využívají chyb v softwaru Microsoftu, upozorňují experti

Nedávno odhalené bezpečnostní chyby v softwaru Microsoft Exchange Server, který používá řada firem a úřadů k zajištění e-mailové komunikace, nyní zneužívá nejméně deset různých hackerských skupin. Na svém oficiálním blogu to uvedla společnost Eset, která se zaměřuje na kybernetickou bezpečnost.

Nově odhalené skuliny v široce využívaném softwaru umožnily zločincům v podstatě nepozorovaně proniknout do e-mailové komunikace a na napadených serverech také spouštět vlastní kód. Celkový rozsah útoku je zatím nejasný, stopy napadení však objevily už desetitisíce firem a úřadů, mezi nimi například pražský magistrát nebo české ministerstvo práce. Další oběti vycházejí na povrch každým dnem.

Microsoft sice vydal bezpečnostní záplaty, mnoho jeho zákazníků ale svůj software aktualizuje pomalu, což je částečně způsobeno složitostí architektury serveru Exchange, upozornila agentura Reuters. Experti přitom varují, že opravy neodstraní takzvaná zadní vrátka do napadených systémů, která si v nich mohli hackeři vytvořit po neoprávněném přístupu.

Hackerská kampaň se podle Microsoftu původně soustředila především na kybernetickou špionáž, za kterou stála údajně čínská skupina zvaná Hafnium. Odborníci ale varovali, že se jejich nástroje zřejmě brzy dostanou do rukou dalších zločinců, kteří jich využijí pro čistě kriminální aktivity. Příkladem může být instalace takzvaného ransomwaru, který uživateli zablokuje přístup k jeho datům a za odblokování vyžaduje poplatek.

Podle společnosti Eset se už objevují známky toho, že zranitelností využívají "řadoví" kyberzločinci. Jedna z takových skupin se například specializuje na zavedení softwaru, který využívá prostředky napadených strojů k těžbě kryptoměn pro útočníky.

Podle Esetu však nyní zneužívá chyb v softwaru dalších devět skupin zaměřených hlavně na špionáž. Řadu z nich jiní výzkumníci v minulosti spojovali s Čínou, stejně jako autory původního útoku. Peking však odmítá, že by v kampani hrál nějakou roli.

Podle Esetu vědělo hned několik těchto skupin o bezpečnostní chybě ještě předtím, než se informace o ní dostala na veřejnost, což výzkumník firmy Matthieu Faou označil za "velmi neobvyklé". Informace se podle něj mohla nějakým způsobem dostat ke třetí straně, která pak hackery informovala o nově zjištěné zranitelnosti.

Výzkumníci na Tchaj-wanu například upozornili Microsoft na dvě ze čtyř později využívaných chyb už 5. ledna a nyní vyšetřují, zda tato informace neunikla od nich. První zneužití nově nalezených bezpečnostních mezer se totiž začalo objevovat jen několik dní poté.

Experti nevylučují ani to, že se mohlo hackerům podařit objevit stejnou chybu v tutéž dobu, což je u tak exponovaného softwaru, jakým je Microsoft Exchange Server, poměrně časté. V odborných kruzích se podle Reuters mluví o možnosti, že se zločincům podařilo nabourat do systému Microsoftu, v němž jeho programátoři nahlašují objevené chyby určené k opravě, k čemuž v minulosti už také došlo.

Související

Princezna Kate oznámila, že má rakovinu.

Princezna Kate řekla pravdu o nemoci kvůli hackerům, tvrdí expertka

Zítra uplyne přesně měsíc od chvíle, kdy princezna Kate oznámila světu, že u ní lékaři odhalili rakovinu. Stalo se tak po mnoha spekulacích. Podle české odbornice na britskou královskou rodinu by si manželka následníka trůnu nechala pravdu pro sebe, kdyby ji k reakci nedonutily okolnosti. 

Více souvisejících

Hackeři Kybernetická bezpečnost Microsoft

Aktuálně se děje

včera

Film Rivalové

RECENZE: Rivalové rozehrávají drama milostného trojúhelníku na tenisovém kurtu

Česká kina pohostí rozhodující tenisový zápas, který v závěru není ani tak důležitý ze sportovního hlediska, jako z toho osobního. Stojí proti sobě dva muži, jejichž mladistvé přátelství skrečovala společná láska k jedné ženě. Rivalové v melodramatických konturách konstruují milostný trojúhelník, jehož exekuce je jedna z těch nejlepších za poslední dobu. 

včera

Harvey Weinstein

Odvolací soud zrušil odsuzující verdikt nad Weinsteinem

Nejvyšší soud amerického státu New York ve čtvrtek zrušil rozsudek nad hollywoodským producentem Harveym Weinsteinem z roku 2020, ve kterém byl uznán vinným ze sexuálních trestných činů. Nařídil zároveň nový proces v případě.

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

Policie ČR, ilustrační fotografie.

Inspekce obvinila policisty, kteří před pražským barem napadli několik lidí

Generální inspekce bezpečnostních sborů (GIBS) ve středu obvinila dvojici příslušníků policie, kteří v únoru v opilosti napadli několik osob před barem na pražském Smíchově. Policie v dubnu zprostila muže zapojeného do incidentu výkonu služby, už dříve označila jeho jednání za neakceptovatelné a neomluvitelné.

včera

včera

včera

včera

včera

Mrtvá těla se svázanýma rukama? Bují podezření na válečné zločiny Izraele v Pásmu Gazy

Úřad vysokého komisaře OSN pro lidská práva (OHCHR) vyzval v úterý k mezinárodnímu vyšetření zpráv o masových hrobech v nemocnicích v Pásmu Gazy, které byly zničeny při obléhání izraelské armády. Podle OHCHR mohlo totiž dojít k páchání válečných zločinů.

Zdroj: Libor Novák

Další zprávy