Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Ilustrační fotografie.

Podvodníci mají novou metodu, upozornila ČSSZ

V Česku je důležité si neustále dávat pozor na podvodníky. Česká správa sociálního zabezpečení (ČSSZ) zaznamenala další pokusy o získání osobních údajů klientů prostřednictvím falešných e-mailů. Podvodníci se vydávají za pracovníky úřadu a nabádají klienty k reakci pod záminkou získání finančních prostředků.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 19 minutami

Ilustrační foto

USA a Izrael zasáhly největší naleziště plynu na světě. Ceny ropy prudce rostou, NATO řeší, co s Hormuzským průlivem

Světové trhy s energiemi zažívají dramatický otřes. Ceny ropy ve středu prudce vzrostly a překonaly hranici 108 dolarů za barel. Hlavním impulsem pro tento skok byly zprávy o prvních přímých útocích na íránská těžební a zpracovatelská zařízení, včetně největšího naleziště zemního plynu na světě. Podle dostupných informací stojí za těmito údery koordinovaná operace Spojených států a Izraele.

před 1 hodinou

Obchody

Zákazníci jsou stále agresivnější. Známý obchodní řetězec chystá nová opatření

Oblíbený obchodní řetězec BILLA připravuje na Slovensku výrazné změny, které pocítí každý, kdo vstoupí do jeho prodejen. Společnost se rozhodla zpřísnit bezpečnostní pravidla v reakci na alarmující nárůst kriminality a stále agresivnější chování části veřejnosti. Minulý rok se ukázal jako kritický, neboť největší obchodní sítě zaznamenaly nárůst krádeží až o 100 procent.

před 2 hodinami

před 3 hodinami

Miguel Diaz-Canel

Kuba odporuje Trumpovi. Pokus o ovládnutí ostrova narazí na nedobytný odpor, varuje prezident

Kubánský prezident Miguel Díaz-Canel v úterý ostře reagoval na množící se hrozby ze strany Spojených států a prohlásil, že jakýkoli pokus o ovládnutí ostrova narazí na „nedobytný odpor“. Jeho slova přicházejí v kritické chvíli, kdy se Kuba vzpamatovává z celostátního kolapsu energetické sítě, který nechal 10 milionů lidí bez elektřiny. Díaz-Canel obvinil Washington, že využívá ekonomické slabosti země jako „pobuřující záminku“ k jejímu ovládnutí.

před 4 hodinami

Viktor Orbán

Naděje na ukončení sporu s Orbánem? EU a Ukrajina dosáhly průlomu v otázce ropovodu Družba

Evropská unie a Ukrajina dosáhly průlomu v otázce oprav ropovodu Družba, což by mohlo ukončit vleklý spor s maďarským premiérem Viktorem Orbánem. Brusel a Kyjev doufají, že tento ústřícny krok přiměje Maďarsko odblokovat klíčovou půjčku pro Ukrajinu ve výši 90 miliard eur a schválit 20. balíček sankcí proti Rusku. Rozhodující jednání lídrů EU začínají již tento čtvrtek.

před 5 hodinami

Ilustrační foto

Teherán pohřbívá Larídžáního a Solejmáního. Írán vyslal vlnu raket a dronů na Izrael

Íránem dnes otřásá vlna smutku i hněvu. V Teheránu se koná pohřeb Alího Larídžáního, dlouholetého šéfa národní bezpečnosti a jedné z nejvlivnějších postav islámské republiky, který zahynul při úterním izraelském náletu. Společně s ním je pohřbíván i Gholamrezá Solejmání, velitel paramilitárních jednotek Basídž. Larídžání byl považován za „pravou ruku“ režimu a architekta jeho obranné strategie, přičemž jeho smrt je nejcitelnější ztrátou od únorového zabití nejvyššího duchovního vůdce Alího Chameneího.

před 5 hodinami

Esmáíl Chatíb

Izraelci tvrdí, že zabili dalšího představitele Íránu. Po smrti má být ministr tajných služeb Esmáíl Chatíb

Izraelský ministr obrany Jisra'el Kac ve středu oznámil, že při nočním náletu v Teheránu byl zlikvidován íránský ministr tajných služeb Esmáíl Chatíb. Pokud se tato informace potvrdí, půjde o další zásadní úder proti nejvyšším patrům íránského režimu, který přichází jen den po zabití šéfa národní bezpečnosti Alího Larídžáního. 

před 6 hodinami

Ilustrační foto

OSN: V roce 2024 zemřelo po celém světě 5 milionů dětí. Většině úmrtí se dalo zabránit

Nová zpráva OSN odhalila tragickou skutečnost: v roce 2024 zemřelo po celém světě 4,9 milionu dětí, přičemž většinu těchto životů bylo možné zachránit. Odborníci varují, že pokrok v boji proti úmrtnosti dětí do pěti let se od roku 2015 zpomalil o závratných 60 %. Pokud se tento trend nezmění, ambiciózní globální cíl ukončit preventabilní úmrtí dětí do roku 2030 zůstane nenaplněn.

před 7 hodinami

USS Gerald R. Ford

Nejdražší letadlová loď světa USS Gerald R. Ford kvůli požáru odplouvá od Íránu

Nejmodernější a nejdražší letadlová loď světa, USS Gerald R. Ford, opouští bojové pozice v Rudém moři a míří k opravám na Krétu. Plavidlo, které se v posledních týdnech podílelo na úderech proti Íránu, se potýká s následky požáru, technickými poruchami i upadající morálkou posádky. Marathon devítiměsíčního nasazení, během něhož loď operovala i v Karibiku při zásahu proti Nicolási Madurovi, si podle odborníků vybral svou daň.

před 8 hodinami

Soud v USA, ilustrační foto

Americký soud nařídil obnovení vysílání Hlasu Ameriky

Federální soudce Royce C. Lamberth vynesl zásadní rozsudek, kterým nařídil okamžitý návrat zhruba 1 000 zaměstnanců stanice Hlas Ameriky (Voice of America) do práce. Rozhodnutí reaguje na kroky Trumpovy administrativy z března 2025, kdy byla velká část personálu v rámci vládních škrtů postavena mimo službu. Podle soudce byl tento postup nezákonný a porušil zákon o správním řízení, přičemž snahu o drastické zmenšení agentury označil za unáhlenou a bezhlavou.

před 9 hodinami

Alí Larídžání

Citelná rána v nejkritičtějším momentu moderních dějin. Co pro Írán znamená smrt Larídžáního?

Smrt tajemníka Nejvyšší rady národní bezpečnosti Alího Larídžáního představuje pro íránský režim citelnou ránu, která přichází v jeden z nejkritičtějších momentů moderních dějin země. Izraelský nálet zlikvidoval muže, který nebyl jen řadovým úředníkem, ale klíčovým architektem strategických rozhodnutí islámské republiky. Jeho odchod prohlubuje mocenské vakuum v srdci teheránského vedení, které se již dříve muselo vyrovnat se smrtí nejvyššího duchovního vůdce.

před 10 hodinami

Král Charles III.

Neponižujte se, vzkazují britští politici králi Karlovi. Nechtějí, aby letěl za Trumpem do USA

Britský premiér Keir Starmer vsadil ve vztahu k americkému prezidentovi Donaldu Trumpovi na strategii lichotek a zdůrazňování významu britské monarchie. Během únorového setkání v Oválné pracovně nešetřil superlativy, když Trumpovi předával pozvání krále Karla III. na historicky bezprecedentní druhou státní návštěvu Británie. Londýn si od tohoto přístupu sliboval konkrétní výhody, jako jsou nižší cla nebo pokračující podpora Ukrajiny.

před 11 hodinami

Jaro

Počasí do konce týdne: Dnes bude nejtepleji, pak se začne ochlazovat

Nadcházející dny přinesou do České republiky typické březnové počasí, které v sobě spojí závan jara s dozvuky zimy ve vyšších polohách. Zatímco střed týdne a neděle potěší slunečními paprsky a teplotami šplhajícími v nížinách až k 16 °C, závěr pracovního týdne a sobota připomenou, že hory se sněhové pokrývky ještě zcela nevzdávají. Stabilní jasnou oblohu tak přechodně vystřídá zvětšená oblačnost a dešťové přeháňky, které nad 700 metrů nad mořem opět přejdou ve sněžení.

včera

Volodymyr Zelenskyj

Válka se dnes vede s iPady, AI bude brzy operovat rychleji než jakýkoli člověk, prohlásil Zelenskyj v Londýně

Ukrajinský prezident Volodymyr Zelenskyj během svého významného projevu v Londýně apeloval na evropskou jednotu. Evropu označil za „globální sílu“, kterou svět nezbytně potřebuje a které se žádná jiná mocnost nedokáže postavit, pokud zůstane jednotná. Podle jeho slov je povinností současné generace lídrů jednat tak, aby budoucí pokolení mohla říci, že jejich předchůdci nezaváhali v rozhodujících chvílích a zajistili lidem bezpečný život.

včera

Americká armáda, ilustrační fotografie

Výbušné téma v USA: Američanům se představa vojáků na půdě Íránu ani trochu nelíbí

Představa amerických vojáků přímo na íránské půdě, kterou administrativa Donalda Trumpa ještě před devíti měsíci rezolutně odmítala, se po dvou týdnech intenzivního válečného konfliktu stává reálnou, byť politicky extrémně výbušnou variantou. Zatímco viceprezident JD Vance v červnu 2025 tvrdil, že USA nemají zájem o „boty na zemi“, dnešní rétorika Bílého domu se změnila. Prezident Trump tuto možnost odmítá vyloučit a strategické okolnosti naznačují, že by k nasazení pozemních sil mohlo dojít dříve, než se očekávalo.

včera

Volodymyr Zelenskyj se setkal s Keirem Starmerem

Pozornost světa se nesmí odvrátit od Ukrajiny k Íránu, prohlásil Starmer na setkání se Zelenským

Britský premiér Keir Starmer v úterý v Downing Street přivítal ukrajinského prezidenta Volodymyra Zelenského s jasným vzkazem: pozornost světa se nesmí odvrátit od Ukrajiny, a to ani v době probíhající války v Íránu. Starmer zdůraznil, že ruský prezident Vladimir Putin nesmí být tím, kdo bude těžit z blízkovýchodního konfliktu, ať už prostřednictvím rostoucích cen ropy, nebo uvolňování sankcí.

včera

Prezident Trump v Mar-a-Lago.

Macron končí, Starmer mě zklamal, jsme nejmocnější a o pomoc od NATO nestojíme, zuří Trump

Americký prezident Donald Trump vyostřil svou rétoriku vůči spojencům a v sérii útočných prohlášení na své síti Truth Social označil Severoatlantickou alianci za „jednosměrnou ulici“. Reagoval tak na odmítavý postoj většiny členských států NATO, které se nechtějí zapojit do americké vojenské operace proti Íránu. Trump se nechal slyšet, že ho toto jednání nepřekvapuje, a zdůraznil, že Spojené státy ochraňují ostatní země za stovky miliard dolarů, aniž by se jim dostalo pomoci v čase potřeby.

včera

Ropa, ilustrační fotografie

Ceny ropy na světových trzích dnes opět letí vzhůru. Situaci v regionu vyhrotily nové incidenty

Ceny ropy na světových trzích v úterý opět zamířily vzhůru v reakci na stupňující se íránské útoky proti energetické infrastruktuře na Blízkém východě. Globální referenční cena ropy Brent vzrostla o 3 % na přibližně 103 dolarů za barel, zatímco americká lehká ropa WTI posílila o 3,7 % na zhruba 97 dolarů. Napětí se promítá i přímo do peněženek amerických řidičů, kde průměrná cena benzinu u čerpacích stanic dosáhla 3,79 dolaru za galon, což je nejvyšší hodnota od října 2023.

včera

Petr Pavel a Andrej Babiš

Babiš s prezidentem řešil rozpočet. Pavel jej podepíše v pátek

V úterý odpoledne proběhlo na Pražském hradě pravidelné jednání mezi premiérem Andrejem Babišem a prezidentem Petrem Pavlem. Hlavním výstupem schůzky je potvrzení, že hlava státu v pátek podepíše zákon o státním rozpočtu na letošní rok. Tento krok následuje po schválení návrhu Poslaneckou sněmovnou, která počítá se schodkem ve výši 310 miliard korun. O rozpočtu prezident hovořil již v pondělí s ministryní financí Alenou Schillerovou, která tehdy avizovala, že prezident neplánuje přijetí normy nijak zdržovat ani ji vetovat.

včera

Na Blízký východ míří vrtulníková loď USS Tripoli, na palubě má tisíce mariňáků

Americká výsadková loď USS Tripoli, která má na palubě tisíce mariňáků a námořníků, byla v úterý 17. března spatřena poblíž Singapuru. Podle údajů z námořních sledovacích systémů loď směřuje k Malackému průlivu a dále na Blízký východ. Pohyb plavidla v oblasti s hustým provozem doprovází zapnutý odpovídač AIS, což je běžný postup pro zajištění bezpečnosti v rušných vodách, přestože se válečné lodě jindy pohybují v utajení.

Zdroj: Libor Novák

Další zprávy