Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Ilustrační fotografie.

Podvodníci mají novou metodu, upozornila ČSSZ

V Česku je důležité si neustále dávat pozor na podvodníky. Česká správa sociálního zabezpečení (ČSSZ) zaznamenala další pokusy o získání osobních údajů klientů prostřednictvím falešných e-mailů. Podvodníci se vydávají za pracovníky úřadu a nabádají klienty k reakci pod záminkou získání finančních prostředků.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 33 minutami

Polské Pendolino se objeví na české železnici.

Polské Pendolino se poprvé objeví na české železnici

Cestující Českých drah se mohou těšit na mimořádnou příležitost svézt se nejrychlejším vlakem našich severních sousedů. Od 9. března do 17. června 2026 nasadí ČD ve spolupráci s polským národním dopravcem PKP Intercity na vnitrostátní vlaky SC 511 / 516 na trase Praha – Bohumín a zpět vysokorychlostní vlakovou jednotku ED250 Pendolino. Jízdy v pravidelném provozu s cestujícími proběhnou v rámci probíhajícího schvalovacího procesu této jednotky pro provoz v České republice. Bude to poprvé, kdy polské Pendolino projde pravidelným provozem mimo Polsko.

před 1 hodinou

před 2 hodinami

před 2 hodinami

před 3 hodinami

Ilustrační fotografie.

Pohonné hmoty zdražují. Obrat v trendu se zatím nedá čekat

Pohonné hmoty v Česku během uplynulého týdne zdražovaly, růst cen se týkal benzinu i nafty. Příčinou je napětí kolem Íránu, kdy administrativa amerického prezidenta Donalda Trumpa nevylučuje další úder proti íránskému jadernému programu. 

před 4 hodinami

Kim Čong-Un

Kim Čong-un poslal vzkaz Trumpovi. Jaderných zbraní se vzdávat nehodlá

Severokorejský diktátor Kim Čong-un vyjádřil záměr rozšířit jaderný arzenál a vyzval Washington, aby respektoval jadernou sílu jeho země. Podle Kima spolu mohou Severokorejci a Američané vycházet, pokud Bílý dům akceptuje, že Pchjongjang si ponechá jaderné zbraně. Informovala o tom BBC. 

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 8 hodinami

před 9 hodinami

Počasí

Počasí v Česku může ovlivnit zajímavý jev. Jisté to ještě není

Česko si v těchto dnech užívá předčasné jaro, teploty dokonce mají v tomto týdnu překročit 15 stupňů. Zima ale možná ještě neřekla poslední slovo. Podle Českého hydrometeorologického ústavu (ČHMÚ) není vyloučeno, že se k nám v březnu dostane chladný vzduch z Arktidy. 

včera

včera

včera

včera

Policie ČR, ilustrační fotografie.

Napadená taxikářka ze Šumperka podlehla zraněním v nemocnici

Policie s největší pravděpodobností překvalifikuje případ ze Šumperku z pokusu o vraždu na obvinění z vraždy. Taxikářka, kterou muž bodl nožem, totiž zemřela v nemocnici. Obviněný navíc s jejím autem narazil do jiného vozidla a zranil další dva lidi. 

včera

Český lev

Českého lva letos doprovodí hudba skladatele Adriána Čermáka

Hudební rámec pro letošní slavnostní předávání cen Český lev, které 14. března nabídne v přímém přenosu z Kongresového centra Praha Česká televize na ČT1, vytvoří slovenský skladatel nejen filmové hudby Adrián Čermák. Diváci se mohou těšit na hudební doprovod vycházející z Čermákových zkušeností s filmovou a scénickou hudbou, který pracuje s atmosférou, emocemi a rytmem slavnostního večera a propojí elektronické prvky s živou interpretací samotného autora na klávesy. Na pódiu se během večera spojí s DJkou působící zejména na berlínské scéně Dariou Krylosovou aka DDK.

včera

Andrej Babiš a Igor Červený

Babišova vláda se zabývala prevencí vzniku závislostí a zrušila několik orgánů

Babišova vláda zasedla poprvé v kompletním složení, tedy už i s nově jmenovaným ministrem životního prostředí Igorem Červeným (Motoristé). Zabývala se mimo jiné zprávou o plnění Akčního plánu politiky v oblasti závislostí 2023–2025, zrušila několik svých pracovních a poradních orgánů a rozhodla o přesunu agendy Rady pro výzkum, vývoj a inovace z Úřadu vlády na Ministerstvo průmyslu a obchodu.

včera

Ukrajinská armáda ve válce s Ruskem

Ukrajinci zaútočili na ruskou továrnu. Sedm lidí přišlo o život

Ukrajinské drony zaútočily na továrnu na hnojiva v západním Rusku. Při události zemřelo sedm lidí, nejméně dalších deset osob utrpělo zranění. Informovala o tom BBC. K útoku došlo krátce po čtvrtém výročí zahájení války na Ukrajiny, kterou Moskva rozpoutala invazí do sousední země. 

včera

Fico opět kritizuje Kyjev. Dodávky ropy na Slovensko se obnoví až v březnu

Ropné dodávky ropovodem Družba na Slovensko budou obnoveny až v březnu, řekl slovenský premiér Robert Fico (Smer-SD) ve středu. Znovu zároveň zkritizoval Ukrajinu, která podle jeho tvrzení neobnovila dodávky, ačkoliv s ropovodem prý nic není. 

Zdroj: Jan Hrabě

Další zprávy