Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Hackeři, ilustrační foto

Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady

Rusko vede proti Západu agresivní válku v takzvané šedé zóně, která sice nezahrnuje přímý vojenský konflikt, ale jejímž cílem je finančně nás vyčerpat. Státem podporovaní hackeři a další aktéři s vazbami na Kreml systematicky útočí na západní města, vládní úřady a podniky, čímž jim způsobují obrovské finanční ztráty. Tyto cílené útoky mají za následek zvyšování nákladů na provoz a pojištění, čímž se prodražuje podnikání v západních zemích, píše Politico.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 54 minutami

Andrej Babiš

Politico: Babiš čelí obviněním, že plně nepřerušil vazby na Agrofert

Premiér Andrej Babiš čelí novým obviněním, že plně nepřerušil vazby se svým zemědělským impériem Agrofert. Stalo se tak navzdory veřejnému slibu, který dal při svém prosincovém jmenování do úřadu, aby se vyhnul střetu zájmů. Uniklý právní dokument, na který upozornil server Seznam Zprávy a který má k dispozici i redakce Politico, naznačuje, že Babišovo odstřižení od holdingu je pouze dočasné a neúplné.

před 58 minutami

David Pastrňák

Pastrňák a Charvátová ponesou českou vlajku na slavnostním zahájení olympiády

Až se v pátek večer bude konat v rámci slavnostního zahájení tradiční defilé všech olympioniků, českou výpravu na slavném milánském stadionu San Siro povede s českou vlajkou v rukách hokejista David Pastrňák. Biatlonistka Lucie Charvátová pak bude vlajkonoškou na dálku ve druhém dějišti letošních Her v Cortině d'Ampezzo. Oba byli vlajkonoši české výpravy zvoleni ostatními českými olympioniky.

před 1 hodinou

před 2 hodinami

Marco Rubio

„Pokus, za který nic nedáme.“ V Ománu začínají kritické rozhovory mezi USA a Íránem

V Ománu mají v nejbližších hodinách začít přímá jednání mezi vysokými představiteli Spojených států a Íránu. Tato schůzka se koná v době hluboké krize, která vyvolává značné obavy z možného přímého vojenského střetu mezi oběma zeměmi. Rozhovory následují po posílení americké vojenské přítomnosti v regionu, což byla reakce na násilné potlačení protivládních protestů v Íránu v minulém měsíci. Podle lidskoprávních organizací si tyto zásahy vyžádaly tisíce obětí.

před 3 hodinami

Déšť

Počasí bude o víkendu deštivé, místy napadne nový sníh

Nadcházející víkend přinese do Česka převážně nevlídné a zatažené počasí s deštěm i sněhovými přeháňkami. Podle předpovědi ČHMÚ se musíme už v sobotu připravit na zataženou oblohu, kterou doprovodí občasný déšť nebo mrholení. 

včera

Čínský prezident Si Ťin-pching

Kdo nahradí Si Ťin-pchinga? V Číně se spekuluje o nástupci i útoku proti Tchaj-wanu k udržení moci

V Číně nastává období personálních změn a pozornost se stále více upírá k éře po Si Ťin-pchingovi. Nejde o to, že by se očekávalo Siovo brzké odstoupení z funkcí generálního tajemníka a prezidenta, ale spíše o začátek diskusí o jeho nástupnictví. Předpokládá se totiž, že na 21. sjezdu strany v roce 2027 by mohli být do Stálého výboru politbyra nebo do samotného politbyra jmenováni potenciální kandidáti, z nichž jeden by mohl Sia nahradit po skončení jeho čtvrtého funkčního období v roce 2032 nebo 2035.

včera

Petr Macinka na zasedání nové vlády

Macinka snížil pomoc Ukrajině na třetinu. Msta na lidstvu, reaguje Lipavský

Současný ministr zahraničí a životního prostředí Petr Macinka (Motoristé) přistoupil k výraznému snížení rozpočtu na humanitární pomoc. Zatímco předchozí kabinet pod vedením Petra Fialy plánoval na tyto účely pro letošní rok vyčlenit 165 milionů korun, Macinka tuto částku zredukoval na 50 milionů. 

včera

Melania Trumpová

„50 dolarů, když jej uvidíte do konce.“ Film Melanie Trumpové je propadák, návštěvnost se zřejmě navyšuje uměle

Dokumentární snímek o první dámě s jednoduchým názvem Melania si při svém premiérovém víkendu vedl v kinech lépe, než mnozí analytici předpovídali. Film z produkce Amazon MGM, jehož výroba vyšla na 75 milionů dolarů, vydělal hned na úvod 7 milionů dolarů. Tento výsledek sice vyvolal oslavné titulky v některých médiích, ale zároveň vzbudil značnou dávku skepse mezi filmovými odborníky.

včera

Česká národní banka (ČNB)

Ekonomika roste, hypotéky ale nezlevní, rozhodla ČNB. Nejistotou je válka na Ukrajině

Bankovní rada na svém dnešním zasedání rozhodla o ponechání úrokových sazeb na stávající úrovni, přičemž dvoutýdenní repo sazba zůstává ve výši 3,5 %. Pro toto rozhodnutí hlasovalo všech sedm členů rady. Přestože se inflace od začátku loňského roku pohybuje v blízkosti 2% cíle, jádrová inflace zůstane v nadcházejících čtvrtletích zvýšená. Vzhledem k očekávanému vývoji je proto podle rady nezbytné udržovat měnovou politiku ve srovnání s minulostí relativně přísnou.

včera

včera

Severní bílý nosorožec

Do roku 2050 téměř vymře třetina známých druhů zvířat, varují vědci. Vytváří obří biotrezor

Lidstvo se jako živočišný druh zatím o svou budoucnost bát nemusí. Na sedmi kontinentech nás žije 8,2 miliardy a očekává se, že do roku 2050 tento počet vzroste na téměř 10 miliard. Ostatní obyvatelé planety jsou na tom však podstatně hůře. Podle Střediska pro biologickou rozmanitost se předpokládá, že do stejného roku 2050 překročí hranici vyhynutí přibližně 30 % známých druhů. Nyní se však objevuje způsob, jak je chránit – nebo alespoň uchovat jejich genomy, aby se v budoucnu mohli na Zemi znovu vrátit.

včera

Richard Chlad

Náhrada za Turka? Byl bych lepší ministr než Pavel prezident, tvrdí podnikatel Richard Chlad

Richard Chlad, známý podnikatel a milovník luxusních vozů, se ocitl v centru spekulací ohledně obsazení postu ministra životního prostředí. Tato diskuse se rozhořela poté, co se objevily úvahy, že by mohl v nominaci hnutí Motoristé sobě nahradit poslance Filipa Turka. Chlad se k situaci vyjádřil ve videu na svém instagramovém profilu, kde informaci sice nepotvrdil, ale ani jednoznačně neodmítl.

včera

Volodymyr Zelenskyj v Praze

Kyjev a Moskva si vyměňují zajatce, potvrdil Zelenskyj. Ruský útok se po vypnutí Starlinku hroutí

Ukrajinský prezident Volodymyr Zelenskyj potvrdil konání výměny zajatců, o které dříve informoval zvláštní zmocněnec amerického prezidenta Steve Witkoff. V příspěvku na sociální síti X Zelenskyj uvedl, že se domů vrací 157 Ukrajinců. Mezi osvobozenými jsou vojáci ozbrojených sil, příslušníci národní gardy i státní pohraniční služby, a to v hodnostech od vojáků přes seržanty až po důstojníky.

včera

včera

Ilustrační foto

Unikát letošní olympiády: Sportovci obdrží nejdražší medaile v historii her

Sportovci, kteří tento měsíc vystoupí na stupně vítězů během zimních olympijských her v Itálii, obdrží nejdražší medaile v historii her. Za tímto rekordem stojí strmý nárůst cen drahých kovů na světových trzích. Pro nejlepší zimní sportovce v disciplínách od lyžování až po hokej či krasobruslení je připraveno více než 700 zlatých, stříbrných a bronzových cenných kovů.

včera

včera

Volodymyr Zelenskyj v Praze

Zelenskyj řekl, kolik ukrajinských vojáků zemřelo od začátku války

Ukrajinský prezident Volodymyr Zelenskyj ve středu poprvé po delší době aktualizoval oficiální bilanci ztrát ukrajinské armády. V předtočeném rozhovoru pro francouzskou televizi France 2 uvedl, že od začátku ruské invaze v plném rozsahu v únoru 2022 padlo v boji 55 000 ukrajinských vojáků. Toto číslo zahrnuje jak vojáky z povolání, tak mobilizované záložníky, přičemž prezident doplnil, že značný počet dalších osob zůstává nezvěstný.

včera

umělá inteligence (AI), Photo by BoliviaInteligente

Je hotovo. Umělá inteligence dosáhla lidské úrovně, tvrdí část vědců

Vize o umělé inteligenci na lidské úrovni, kterou v 50. letech 20. století nastínil Alan Turing, se podle skupiny předních vědců stala realitou. V článku pro prestižní vědecký časopis Nature odborníci z oblastí filozofie, strojového učení, lingvistiky a kognitivní vědy tvrdí, že současné systémy již dosáhly obecné inteligence (AGI). Podle nich je důkazní situace na začátku roku 2026 zcela jednoznačná a dlouhodobý problém vytvoření AGI byl vyřešen.

včera

Jan Darmovzal přistál v Česku

Jan Darmovzal popsal drastické podmínky venezuelského vězení. Dodnes má zdravotní problémy

Jan Darmovzal, který byl po 500 dnech strávených ve venezuelském vězení propuštěn na svobodu, popsal v otevřeném dopise drastické podmínky svého věznění. Čech byl zadržen v září 2024 tamními úřady kvůli vykonstruovanému obvinění z plánování atentátu na prezidenta Nicoláse Madura a pokusu o svržení vlády. Na svobodu se dostal až 16. ledna 2026 poté, co došlo k zásadnímu zvratu v zemi v důsledku americké vojenské intervence a zajetí samotného Madura.

včera

OSN stojí před kolapsem, varoval Guterres. Podle nejhorších scénářů nastane za pár měsíců

Generální tajemník OSN António Guterres varoval členské státy, že organizaci hrozí „bezprostřední finanční kolaps“. V dopise, který obdrželi velvyslanci koncem ledna, Guterres uvádí, že kombinace neuhrazených příspěvků a zastaralých rozpočtových pravidel ohrožuje samotnou existenci této globální instituce. Podle nejhorších scénářů by OSN mohla vyčerpat veškerou hotovost již v červenci letošního roku.

Zdroj: Libor Novák

Další zprávy