Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Hackeři, ilustrační foto

Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností

Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.
Ilustrační fotografie.

Podvodníci mají novou metodu, upozornila ČSSZ

V Česku je důležité si neustále dávat pozor na podvodníky. Česká správa sociálního zabezpečení (ČSSZ) zaznamenala další pokusy o získání osobních údajů klientů prostřednictvím falešných e-mailů. Podvodníci se vydávají za pracovníky úřadu a nabádají klienty k reakci pod záminkou získání finančních prostředků.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 47 minutami

Stíhací letoun F-15 Eagle, ilustrační fotografie

Co se stane, až vyprší ultimátum? Ani americká armáda nedokáže zničit íránskou infrastrukturu, varují experti

S blížícím se úterním večerem v USA se nezadržitelně krátí čas ultimáta, které Íránu stanovil prezident Donald Trump. Ten pohrozil, že pokud Teherán nepřistoupí na dohodu o otevření Hormuzského průlivu, americká armáda během pouhých čtyř hodin zničí klíčovou civilní infrastrukturu země, včetně všech mostů a elektráren. Trumpova rétorika v úterý ráno ještě přitvrdila, když varoval, že v sázce je přežití „celé jedné civilizace“.

před 1 hodinou

Martin Stropnický

Vláda volební období neustojí? Stropnický si posvítil na Babiše, nešetřil ani Macinku

Martin Stropnický, který v minulosti patřil k nejpopulárnějším tvářím hnutí ANO a prošel resorty obrany, zahraničí i kultury, se do aktuálního politického dění vracet nehodlá. V pořadu Osobnost Plus přiznal, že mu v dnešní politice chybí étos a především základní slušnost. Tu přitom nepovažuje za projev slabosti, ale naopak za vlastnost, která vyžaduje velkou vnitřní sílu.

před 3 hodinami

Posádka mise Artemis II poslala na Zemi nové úchvatné fotky Prohlédněte si galerii

OBRAZEM: Takhle Zemi lidstvo ještě nevidělo. Mise Artemis II přepsala dějiny kosmonautiky

Mise Artemis II včera přepsala dějiny kosmonautiky, když úspěšně dokončila očekávaný průlet kolem Měsíce. Čtveřice astronautů se v modulu Orion přiblížila k měsíčnímu povrchu na vzdálenost pouhých 6 545 kilometrů. Tento manévr nebyl jen technickým triumfem, ale i rekordním počinem – posádka dosáhla vzdálenosti přibližně 406 742 kilometrů od Země, čímž překonala dosavadní rekord legendárního Apolla 13 z roku 1970.

před 4 hodinami

Petr Pavel

Ministr zahraničí nemůže zakázat prezidentovi zastupovat zemi, řekl studentům Pavel

Mezi prezidentem Petrem Pavlem a současnou vládní koalicí ANO, SPD a Přísahy (Motoristů sobě) pokračuje spor o to, kdo má Českou republiku reprezentovat na mezinárodní scéně. Jádrem konfliktu je nadcházející summit NATO, který se uskuteční 7. a 8. července v turecké Ankaře. Zatímco vláda plánuje vyslat čistě vládní delegaci, prezident Pavel trvá na tom, že mu ministr zahraničí nemůže účast zakázat.

před 5 hodinami

Izrael a Spojené státy zaútočily na Írán

Írán vyzval občany, aby chránili infrastrukturu vlastním tělem. Kolem elektráren tvoří lidské řetězy

Napětí mezi Washingtonem a Teheránem dosahuje kritického bodu a svět s napětím sleduje hodiny zbývající do vypršení ultimáta prezidenta Donalda Trumpa. Podle íránských médií se v Tabrízu začaly tvořit lidské řetězy kolem tamní tepelné elektrárny. Tato akce je přímou reakcí na výzvu íránského ministerstva mládeže a sportu, které apelovalo na mladé lidi, aby vlastním tělem chránili veřejnou infrastrukturu země před hrozícími americkými nálety.

před 6 hodinami

Viktor Orbán /Fidesz/, maďarský premiér

„Jsem vám k službám.“ Maďarskem otřásá nový skandál, Orbán nabízel Putinovi naprostou oddanost

Maďarskem otřásá skandál, který vrhá nové světlo na nadstandardní vztahy premiéra Viktora Orbána s Kremlem. Podle uniklého vládního přepisu říjnového telefonátu, o kterém informovala agentura Bloomberg, nabídl Orbán Vladimiru Putinovi svou naprostou oddanost. V rozhovoru z 17. října měl maďarský lídr doslova prohlásit: „Jsem vám k službám,“ a přirovnat svou roli k bajce o myši, která je připravena pomoci mocnému lvu.

před 6 hodinami

 J. D. Vance a Viktor Orbán

EU se snaží potlačit maďarský lid, protože nemá v oblibě lídra, který stojí za občany, perlí Vance v Budapešti

Návštěva amerického viceprezidenta J. D. Vance v Budapešti nabrala na obrátkách, když se ostře vymezil proti evropským institucím. Během tiskové konference v úřadu maďarského premiéra Vance prohlásil, že skutečné vměšování do maďarské politiky nepřichází z Washingtonu, ale z Bruselu. Podle něj se unijní „byrokraté“ snaží potlačit maďarský lid jen proto, že nemají v oblibě lídra, který se za své občany dokáže postavit.

před 7 hodinami

Prezident Trump

Celá civilizace dnes večer zemře, prohlásil Trump. USA útočí na ostrov Charg, Izrael likviduje íránskou dopravní síť

Napětí na Blízkém východě dosáhlo svého dosavadního vrcholu. Americký prezident Donald Trump vystupňoval svou rétoriku vůči Teheránu na úroveň, která v moderní diplomacii nemá obdoby. V souvislosti s vypršením ultimáta pro otevření Hormuzského průlivu prohlásil, že „celá jedna civilizace dnes večer zemře“. Trumpovy výroky na sociální síti Truth Social naznačují, že Spojené státy jsou připraveny k totálnímu vojenskému úderu, pokud Írán okamžitě neustoupí.

před 8 hodinami

Ilustrační foto

Ministerstvo zveřejnilo maximální ceny pohonných hmot na středu

Ministerstvo financí České republiky přistoupilo k mimořádnému kroku a v reakci na aktuální dění na světových trzích začalo vydávat oficiální sdělení o zastropování cen pohonných hmot. Maximální cena automobilového benzínu byla pro 8. duben stanovena na 43,15 Kč za jeden litr včetně daně z přidané hodnoty. Maximální cena nafty byla stanovena na 49,59 Kč za litr včetně DPH.

před 9 hodinami

Péter Szijjártó osobně přivítal J. D. Vance

Vance přistál v Maďarsku. Zlatý věk, událost desetiletí, nešetří chválou Orbánovi lidé

Návštěva amerického viceprezidenta J. D. Vance v Budapešti představuje podle maďarské diplomacie naprostý přelom. Ministr zahraničí Péter Szijjártó ve svém příspěvku na sociálních sítích nešetřil superlativy a označil příjezd druhého nejvýše postaveného muže Spojených států za historický moment. Podle jeho slov jde o první návštěvu amerického viceprezidenta od roku 1991 a o nejvýznamnější diplomatickou událost tohoto druhu od návštěvy George W. Bushe v roce 2006.

před 10 hodinami

Viktor Orbán /Fidesz/, maďarský premiér

Orbán je trnem v oku Evropské unie. Do voleb vkládá velké naděje

Maďarské volby naplánované na 12. dubna mohou přinést zásadní změnu pro celou Evropskou unii, která v porážku nacionalistického premiéra Viktora Orbána vkládá velké naděje. Orbán je vnímán jako politik ohrožující budoucnost sedmadvacítky, přičemž v aktuálních předvolebních průzkumech začíná ztrácet. Jeho hlavní vyzyvatel Péter Magyar otevřeně deklaruje, že v případě vítězství hodlá pošramocené vztahy s Unií napravit a považuje nadcházející hlasování za referendum o směřování země.

před 10 hodinami

Modžtaba Chámeneí

The Times: Modžtába Chameneí je v kritickém stavu neschopen řídit zemi. Írán mu chystá hrob

Nový nejvyšší íránský vůdce Modžtába Chameneí je podle nových informací v bezvědomí a jeho zdravotní stav je označován za kritický. Podle zprávy britského listu The Times, který se odvolává na diplomatické memorandum založené na amerických a izraelských datech, se Chameneí aktuálně léčí v posvátném městě Kom. Toto zjištění poprvé odhaluje přesné místo jeho pobytu poté, co nastoupil do čela země po svém otci Alím Chameneím, jenž zahynul při americko-izraelských útocích.

před 11 hodinami

Ve Francii havaroval vysokorychlostní vlak TGV

Ve Francii havaroval vysokorychlostní vlak TGV. Po srážce s kamionem je mnoho zraněných

V severní Francii došlo v úterý ráno k tragické železniční nehodě, při které se vysokorychlostní vlak TGV srazil s nákladním automobilem převážejícím vojenskou techniku. Střet se odehrál kolem sedmé hodiny ranní na železničním přejezdu v departementu Pas-de-Calais, konkrétně v oblasti mezi městy Béthune a Lens. Náraz byl natolik silný, že lokomotiva vlaku vykolejila.

před 12 hodinami

 J. D. Vance, MSC 2025 | 14. – 16.02.2025

Do voleb v Maďarsku zbývá necelý týden. Trump posílá Orbánovi silnou zbraň

Americký viceprezident JD Vance v úterý navštíví Maďarsko v rámci úsilí podpořit premiéra Viktora Orbána před klíčovými parlamentními volbami. Tato cesta na poslední chvíli je vnímána jako pokus o posílení pozic důležitého spojence hnutí MAGA, kterému v nedělním hlasování hrozí volební porážka. Podle politických analytiků však tato intervence pravděpodobně nepřinese zásadní obrat v již tak vyostřeném předvolebním souboji.

před 13 hodinami

Izrael a Spojené státy zaútočily na Írán

Co bude po vypršení ultimáta? Írán ustoupit nehodlá, Trumpa staví do parové pozice

Americký prezident Donald Trump stupňuje svůj tlak na Írán a stanovil dosud nejkonkrétnější ultimátum v probíhajícím pětitýdenním konfliktu. Nová vlna útoků, kterou označil za zničující, má začít v úterý ve 20:00 washingtonského času. Podle prezidentových slov budou během pouhých čtyř hodin od zahájení operace zdecimovány veškeré mosty a elektrárny v celé zemi.

před 13 hodinami

Prezident Trump v Mar-a-Lago.

Během noci na středu můžeme zlikvidovat celý Írán, tvrdí Trump

Donald Trump prohlásil, že nemá absolutně žádné obavy z možného páchání válečných zločinů v souvislosti se svými hrozbami vůči Íránu. Americký prezident znovu pohrozil, že nechá zničit íránské mosty a elektrárny, pokud Teherán nedodrží stanovené ultimátum. Tento termín pro znovuotevření Hormuzského průlivu vyprší v úterý ve 20:00 východoamerického času.

před 15 hodinami

včera

včera

Fotbal, ilustrační fotografie.

Po neúspěšné baráži o MS skončil u rumunských fotbalistů kouč Lucescu. Den poté dostal infarkt

Po uplynulé březnové reprezentační fotbalové přestávce nemají příliš dobrou náladu v Rumunsku. Ani jeho reprezentaci se nepodařilo dostat se na světový šampionát poté, co v baráži s Tureckem prohráli 0:1. Tento rumunský neúspěch vyústil v odvolání osmdesátiletého trenéra Mirceu Lucescua. Ten den poté navíc dostal infarkt a ozvaly se mu tak zdravotní problémy, kvůli kterým nemohl být u týmu při následném přátelském zápase se Slovinskem.

včera

Pat a Mat z USA. Íránská diplomacie si střílí z amerických politiků

Íránští představitelé dávají všemožně najevo, že se nehroutí z amerického tlaku. Diplomaté, kteří režim zastupují v jednom z afrických států, dokonce přirovnali dvojici vrcholných politiků administrativy Donalda Trumpa ke známým českým animovaným postavičkám. 

Zdroj: Lucie Podzimková

Další zprávy