Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

včera

včera

včera

Alois Hadamczik

Hokejová baráž opět terčem kritiky. Hadamczik apeluje na tlak na extraligové kluby

Rok co rok se koncem sezóny tuzemským hokejovým prostředí line tradiční téma o spravedlnosti hokejové baráže o extraligu a o systému extraligy obecně. To proto, že se už několik let nepodařilo prvoligistovi prokousat se po náročném play-off do extraligy. Naopak extraligista má výhodu více než 40denního volna, což je obrovská výhoda, kterou v posledních letech extraligista vždy využije. Pokaždé se v době baráže ozývají hlasy z řad fanoušků a především prvoligových účastníků o tom, že by se s aktuálním systémem mělo něco dělat, aby měli prvoligisté větší šanci na postup. Šéf českého hokeje Alois Hadamczik je pro přímý postup a sestup mezi dvěma nejvyššími českými soutěžemi, podle jeho slov však nemá příliš mnoho šancí to změnit. Apeluje proto na veřejnost, aby zatlačila na Asociaci profesionálních klubů (APK LH). Podle ní by však o budoucnosti baráže nemělo rozhodovat referendum.

včera

včera

Vláda České republiky

Babišova vláda schválila rozpočtovou strategii na další roky

Vláda na pondělním jednání především rozhodla o vydání nového opatření obecné povahy a cenového výměru, kterým prodloužila mimořádné kroky přijaté začátkem dubna kvůli vysokým cenám pohonných hmot. To ale není vše. Schválila také návrh na zřízení meziresortní skupiny k problematice psychoaktivních látek, návrh státního závěrečného účtu České republiky za rok 2025 nebo rozpočtovou strategii sektoru veřejných institucí České republiky na léta 2027 až 2029.

včera

včera

včera

Armáda Francie

Větší armáda ano, ale kvůli nám, ne Evropě. Macronovy ambice ve Francii tvrdě narážejí

Francouzské Národní sdružení (RN) prosazuje výrazné posílení vojenských kapacit země, avšak striktně v rámci národní suverenity. Tento přístup představuje zásadní odklon od politiky prezidenta Emmanuela Macrona, který dlouhodobě usiluje o prohloubení evropské obranné spolupráce a společných zbrojních programů. Vzhledem k vysoké popularitě strany jsou tyto plány předmětem debaty o budoucím směřování francouzské bezpečnosti.

včera

Abbás Arakčí

Teherán dostal od Trumpa košem, tak začal jednat s Putinem. Arakčí v Rusku svalil všechnu vinu na USA

Íránský ministr zahraničí Abbás Arakčí během své návštěvy Ruska veřejně obvinil Spojené státy z neúspěchu mírových jednání. Podle jeho slov byla washingtonská politika vedena přehnanými požadavky, které znemožnily dosažení dohody. Arakčí v pondělí v Petrohradu označil americký přístup za hlavní překážku v mírovém procesu, přestože předchozí kola rozhovorů vykazovala známky určitého pokroku.

včera

Donald Trump

Nenávist mezi Zelenským a Putinem přijde Trumpovi k smíchu

Americký prezident Donald Trump označil vzájemnou nevraživost mezi ruským prezidentem Vladimirem Putinem a ukrajinským prezidentem Volodymyrem Zelenským za směšnou a bláznivou. V nedělním rozhovoru pro stanici Fox News uvedl, že se stále snaží o dosažení mírové dohody mezi oběma zeměmi. Podle Trumpových slov je nenávist špatná věc, zejména když se strany snaží o urovnání konfliktu, ale věří, že k dohodě nakonec dojde.

včera

včera

Alena Schillerová přichází na zasedání nové vlády

Vláda schválila prodloužení regulace marží u pohonných hmot. Ceny bude nově určovat jinak

Vláda jednomyslně schválila prodloužení regulace marží u pohonných hmot a ponechání spotřební daně z nafty na minimální úrovni i pro květen. Ministryně financí Alena Schillerová zdůvodnila toto rozhodnutí stále nestabilní situací na trhu, kterou vyvolává zablokovaný Hormuzský průliv. Podle ministryně jde o osvědčený postup, díky kterému mohou řidiči při tankování plné nádrže ušetřit až 400 korun.

včera

Hormuzský průliv

Írán navrhl USA ukončení blokády Hormuzského průlivu. Ovšem za vysokou cenu

Írán přišel s návrhem na ukončení blokády Hormuzského průlivu, avšak v tomto návrhu nezahrnuje svůj jaderný program. Dva regionální představitelé obeznámení s těmito zákulisními jednáními pro The Guardian uvedli, že Teherán požaduje jako protihodnotu, aby Spojené státy ukončily svou blokádu namířenou proti Íránu. Tento krok přichází v době, kdy se hledají cesty k uvolnění napětí v oblasti.

včera

Jeho Veličenstvo Král Karel III. je vyfocen v plném zdobení v trůnním sále v Buckinghamském paláci. Má na sobě Majetkoprávní roucho, Imperial State Crown a drží Vládcovu kouli a Sovereignovo žezlo s křížem. Sedí na jednom z páru trůnních křesel z roku 1902, které byly vyrobeny pro budoucího krále Jiřího V. a královnu Marii pro použití při korunovaci krále Edwarda VII. Tato trůnní křesla byla také použita v roce 1937 na pozadí korunovace krále Jiřího VI. a královny Alžběty a Jeho Veličenstva krále Karla III. a královny Camilly ve Westminster Hall v loňském roce k přijímání proslovů od předsedů obou komor parlamentu.

Britský král Karel III. se sejde s Trumpem. Bude v bezpečí, slíbil mu prezident

Americký prezident Donald Trump ujistil, že král Karel III. bude během své státní návštěvy USA, která začíná v pondělí, v naprostém bezpečí. Toto prohlášení následovalo po dodatečných bezpečnostních konzultacích mezi Bílým domem a Buckinghamským palácem, které vyvolal sobotní incident ve Washingtonu, kdy se ozbrojený střelec dostal do blízkosti akce za účasti prezidenta.

včera

Keir Starmer, předseda Labouristické strany

Britům dochází trpělivost. Tlačí na Starmera, aby proti Trumpovi vytvořil vlastní verzi evropské obchodní bazuky

Britská podnikatelská sféra naléhavě žádá vládu, aby vytvořila obdobu evropské „obchodní bazuky“, který by chránil britské zájmy v reakci na aktuální hrozby Donalda Trumpa ohledně uvalení cel. Podle zástupců British Chambers of Commerce (BCC) současná nedostatečná ekonomická bezpečnost přímo ohrožuje hospodářský růst a pracovní místa v zemi.

včera

Evropská unie

Politico: Válka mezi USA a Íránem se pro EU mění z ekonomického šoku v závažnou krizi

Střet mezi Spojenými státy a Íránem se pro Evropskou unii mění z ekonomického šoku v závažnou politickou krizi. S rostoucími cenami energií a stagnujícím ekonomickým růstem se evropští lídři ocitají v situaci, kdy mají jen velmi omezené možnosti, jak chránit voliče před dopady této situace. Tento vývoj ohrožuje stabilitu politického hlavního proudu v celém bloku.

včera

Kim Čong-Un

Kim Čong-un ocenil vojáky bojující na Ukrajině. Národu je představil jako symboly oběti a loajality

Severokorejský vůdce Kim Čong-un veřejně ocenil vojáky ze své země, kteří před rokem bojovali po boku Ruska v Kurské oblasti. Učinil tak při příležitosti návštěvy ruské delegace v Pchjongjangu, která dorazila na zahájení ceremoniálu odhalení památníku věnovaného padlým vojákům. Kim se snaží tyto vojáky prezentovat jako symboly oběti a loajality, přičemž v rukou psaném vzkazu u památníku uvedl, že duše padlých budou žít věčně s velkou ctí, kterou bránili.

včera

včera

26. dubna 2026 21:24

Nejhorší jaderná katastrofa v dějinách. Okolí Černobylu může být neobyvatelné i tisíce let

Dnes uplynulo přesně 40 let od nejhorší jaderné katastrofy v dějinách lidstva. V roce 1986 došlo v tehdejším Sovětském svazu na území dnešní Ukrajiny k explozi reaktoru číslo 4 v černobylské jaderné elektrárně. Tato událost, která kontaminovala téměř 50 000 kilometrů čtverečních půdy a ovlivnila životy více než 3,5 milionu lidí, zůstává dodnes mementem jaderné bezpečnosti.

Zdroj: Libor Novák

Další zprávy