Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Hackeři, ilustrační foto

Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady

Rusko vede proti Západu agresivní válku v takzvané šedé zóně, která sice nezahrnuje přímý vojenský konflikt, ale jejímž cílem je finančně nás vyčerpat. Státem podporovaní hackeři a další aktéři s vazbami na Kreml systematicky útočí na západní města, vládní úřady a podniky, čímž jim způsobují obrovské finanční ztráty. Tyto cílené útoky mají za následek zvyšování nákladů na provoz a pojištění, čímž se prodražuje podnikání v západních zemích, píše Politico.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 17 minutami

Volodymyr Zelenskyj v Praze

Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce

Ukrajinský prezident Volodymyr otevřel otázku válečných voleb a zároveň názorně ukázal Západu, proč jsou prakticky neproveditelné. Bezpečnostní garance, které podmiňují jejich konání, mohou reálně poskytnout jen ti, kdo Ukrajinu ostřelují – nikoli spojenci, kteří by se tím ocitli v přímém konfliktu s Ruskem. Vše tak odhaluje podstatu dilematu. Kyjev čelí kritice za neuspořádání hlasování, ale jakmile by k němu přistoupil, riskoval by chaos, civilní oběti i další destabilizaci země.

před 1 hodinou

před 1 hodinou

před 2 hodinami

před 3 hodinami

Andrej Babiš (ANO) a Petr Fiala (ODS)

Babiš i Fiala odsoudili teroristický útok v australském Sydney

Nového i končícího českého premiéra zasáhla zpráva o tragické střelbě v australském Sydney, kterou nepřežilo nejméně 12 lidí. Podle Andreje Babiše (ANO) došlo k odpornému a ničím neospravedlnitelnému teroristickému činu. Petr Fiala (ODS) označil útok za akt čirého zla. 

Aktualizováno před 3 hodinami

Australská policie zasahuje proti střelcům na Bondi Beach. (14.12.2025)

Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí

Australská policie zasahuje při útoku na populární pláži Bondi v Sydney ve státě Nový Jižní Wales. Potvrzeno je přes 10 obětí, zraněni byli i nejméně dva strážci zákona. Útočili dva lidé. Jeden z pachatelů má být po smrti, druhého se podařilo zadržet. Policie již potvrdila, že cílem útoku byla místní židovská komunita. 

před 4 hodinami

Andrej Babiš po setkání s prezidentem Petrem Pavlem (27.10.2025)

Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib

Nově jmenovaný premiér Andrej Babiš (ANO) se slovy k financování Ukrajiny dostal pod palbu kritiků z řad sněmovní opozice. Končící ministr vnitra Vít Rakušan (STAN) ho přirovnal k maďarskému předsedovi vlády Viktoru Orbánovi. Podle Zdeňka Hřiba (Piráti) zpochybnil Babiš postavení Česka jako spolehlivého partnera. 

před 6 hodinami

před 7 hodinami

před 8 hodinami

před 9 hodinami

Počasí

Výhled počasí na příští víkend. Trend má pokračovat

Počasí bez větších výkyvů se očekává i v příštím týdnu, kdy má pokračovat trend z právě končícího týdne. Předvánoční víkend tak nabídne denní maxima nad nulou, mrznout bude jedině v noci. Vyplývá to z výhledu Českého hydrometeorologického ústavu (ČHMÚ). 

včera

Fotbal, ilustrační fotografie

Plzeň prodloužila neporazitelnost. Sparta si zajistila pohár i na jaře, Olomouc vybouchla

Fotbalisté Viktorie Plzeň i po šesti odehraných zápasech ligové fáze Evropské ligy drží neporazitelnost. Při čtvrtečním zápase na hřišti nepříjemného Panathinaikosu Atény se však hodně nadřeli. Zvlášť když už od 32. minuty hráli Západočeši o deseti lidech, když byl po druhé žluté kartě vyloučen Václav Jemelka. Proti družině věhlasného kouče Rafaela Beníteze nakonec parta Martina Hyského dokráčela k bodu za bezbrankovou remízu. Pražská Sparta v rámci Konferenční ligy dokráčela ke třem bodům, když na hřišti rumunské Craiovy hrála po většinu času lépe než soupeř a nakonec se radovala ze zajištění účasti v jarní fázi soutěže. Na pojistku postupu si však musí počkat Olomouc, která po předešlých senzačních výsledcích nečekaně vybouchla na Gibraltaru proti Lincolnu, jenž dokázal otočit z 0:1 na 2:1.

Aktualizováno včera

Volodymyr Zelenskyj v Praze

Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny

Ukrajina čelila na začátku druhého prosincového víkendu dalšímu ruskému útoku ze vzduchu. Drony a rakety způsobily zranění několika lidí a zastavení dodávek energií na mnoha místech. Podle ukrajinského prezidenta Volodymyra Zelenského je zřejmé, že Moskvě nejde o ukončení války. 

včera

včera

Martin Kupka

Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu

Čeští političtí konkurenti i zahraniční média už reagují na slova nově jmenovaného premiéra Andreje Babiše (ANO), který dal najevo, že Česko pod jeho vedením nehodlá financovat Ukrajinu. Podle Martina Kupky (ODS) půjde o zjevný obrat v české zahraniční politice, který bude proti národním bezpečnostním zájmům.

včera

Český velvyslanec v USA Hynek Kmoníček předal prezidentu Donaldu Trumpovi pověřovací listiny (24. dubna 2017), foto: Účet Hynka Kmoníčka

Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka

Česko se až v pondělí dočká kompletní nové vlády, ačkoliv Andrej Babiš (ANO) byl jmenován premiérem už v úterý. Jednotliví ministři ale budou uvedeni do úřadů až na začátku příštího týdne. Obsazení některých důležitých pozic ale zůstává nejasné. 

včera

Fotbal, ilustrační fotografie.

Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0

Ani na pátý pokus se fotbalistům pražské Slavie nepodařilo skórovat v rámci probíhajícího ročníku Ligy mistrů. Nutno však přiznat, že tentokrát proti svěřencům kouče Jindřicha Trpišovského stál další z velice kvalitních soupeřů, londýnský Tottenham. Přestože se Pražané se svým věhlasným soupeřem snažili držet dlouho krok, nakonec postupem času ukázaná platila a nejen díky větší kvalitě v zakončení, ale i kvůli zbytečným slávistickým faulům ve své šestnáctce nakonec Slavia odjíždí z britských ostrovů s porážkou 0:3.

včera

včera

Filip Turek

Turek je stále kandidátem na ministra, tvrdí Motoristé

Motoristé i nadále počítají s vládním angažmá poslance Filipa Turka. Potvrdil to jeho kolega Boris Šťastný v sobotním vysílání televize Nova. Strana s Turkem počítá do čela ministerstva životního prostředí, v pondělí ale k jeho jmenování členem vlády nedojde. 

včera

Česko za Babiše nehodlá financovat Ukrajinu. Nebudeme tam dávat peníze, řekl

Česko podle nově jmenovaného premiéra Andreje Babiše (ANO) potřebuje peníze pro vlastní občany. Evropskou unii proto vyzývá k tomu, aby našla jiné způsoby financování Ukrajiny, která přes tři roky čelí ruské agresi. Nebudeme tam dávat peníze, prohlásil Babiš doslova. 

Zdroj: Jan Hrabě

Další zprávy