Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 53 minutami

Prezident Trump

Trump vyzval Írán a Izrael k okamžitému zastavení palby. Ukončili jsme operaci, reagoval Teherán

Mezi Íránem a Izraelem došlo k prudkému obnovení bojů. Jde o první vzájemné údery na vlastních územích od dubnového zavedení křehkého příměří. Nová vlna násilí propukla poté, co Izrael v neděli zaútočil na jižní předměstí libanonského hlavního města Bejrútu, což Teherán vyhodnotil jako porušení dohodnutého klidu zbraní. Izraelská armáda zásah dvou bytů ve dvou samostatných budovách, který si podle předběžných zpráv vyžádal dvě oběti, zdůvodnila cílením na infrastrukturu hnutí Hizballáh v reakci na raketové útoky mířící na severní Izrael.

před 1 hodinou

před 2 hodinami

Nikol Pašinjan, arménský premiér

EU slaví, Rusko zuří. V Arménii zvítězila ve volbách vládnoucí proevropská strana

Vládnoucí proevropská strana v Arménii zvítězila v parlamentních volbách, čímž potvrdila jednoznačný odklon této jihokavkazské země od jejího tradičního spojence, Ruska. Konečné výsledky ukázaly, že strana Občanská smlouva premiéra Nikola Pašinjana si zajistila těsnou většinu v zákonodárném sboru. Naopak opoziční aliance Silná Arménie, vedená rusko-arménským miliardářem Samvelem Karapetjanem, získala ve volbách pětadvacet procent poslaneckých mandátů.

před 3 hodinami

Prezident Petr Pavel přichází na Pražský hrad

Pavel z jednání vlády po pár minutách odešel. Povede delegaci na OSN

Prezident Petr Pavel v pondělí osobně dorazil do Strakovy akademie, aby se zúčastnil schůze vládního kabinetu. Hlavním důvodem jeho návštěvy byla snaha zkoordinovat s vládními představiteli vystupování českých ústavních činitelů na blížících se vrcholných mezinárodních fórech. Hlava státu chtěla s ministry přímo na místě probrat a vyjasnit své kompetence a možnosti zastupování České republiky navenek.

před 4 hodinami

Čínský prezident Si Ťin-pching

Si Ťin-pching dorazil na návštěvu Severní Koreje. Experti vysvětlují, proč přiletěl za Kimem

Čínský vůdce Si Ťin-pching v pondělí dorazil na oficiální návštěvu Severní Koreje. Cesta do Pchjongjangu přichází v době, kdy se Peking snaží znovu posílit svůj vliv nad strategicky významným, ale hluboce nepředvídatelným sousedem. Ačkoli obě země často označují své spojenectví za vztah zpečetěný krví s odkazem na korejskou válku, v posledních letech jejich vazby ochladly a provází je vzájemná nedůvěra. Aktuální návštěva tak podle diplomatických zdrojů BBC a analytiků odráží spíše snahu o získání strategické páky než projev upřímného přátelství.

před 4 hodinami

Volodymyr Zelenskyj v Londýně.

Zelenskyj se sešel s evropskými lídry. Definovali pět základních podmínek pro příměří

Lídři Ukrajiny, Velké Británie, Francie a Německa definovali pět základních podmínek pro dosažení spravedlivé a trvalé dohody o ukončení války s Ruskem. Ve společném prohlášení po jednání v Londýně to oznámili ukrajinský prezident Volodymyr Zelenskyj, britský premiér Keir Starmer, francouzský prezident Emmanuel Macron a německý kancléř Friedrich Merz. Všichni přítomní státníci zároveň deklarovali, že budou pevně stát na straně Ukrajiny. Mezi stanovenými body je okamžité zastavení bojů, zahájení vyjednávání ze současných pozic na bojišti a také poskytnutí robustních bezpečnostních záruk pro napadenou zemi.

před 5 hodinami

F-16 Israel Defense Forces

Netanjahu Trumpa neposlechl. Izraelská armáda zahájila bombardování Íránu

Izraelská armáda provedla letecké údery v západní a centrální části Íránu poté, co Teherán odpálil rakety směřující na severní Izrael. Jde o vůbec první přímý střet na vlastních územích obou států od chvíle, kdy před dvěma měsíci vstoupilo v platnost příměří. Teherán navíc pohrozil, že nynější útoky jsou pouze začátkem celého týdne nepřetržitých vojenských operací.

před 6 hodinami

Zemětřesení, ilustrační foto

Filipíny zasáhlo silné zemětřesení. Počet mrtvých roste

Jihofilipínský region Mindanao zasáhlo ničivé zemětřesení o síle 7,8 stupně Richterovy škály. Podle Úřadu pro geologický průzkum Spojených států amerických otřesy vyvolaly obrovskou paniku v různých částech souostroví, kde způsobily zřícení budov a vyžádaly si oběti na životech. K události došlo v pondělí v 7:37 hodin ráno místního času v hloubce přibližně 35 kilometrů, přičemž filipínské úřady uvádějí hloubku epicenter kolem 10 kilometrů.

před 8 hodinami

včera

Nikol Pašinjan, arménský premiér

Arménci dali Rusku košem. Ve volbách jasně vyhrává strana premiéra Pašinjana, ukazují odhady i první výsledky

V arménských parlamentních volbách přesvědčivě vede vládnoucí strana Občanská smlouva současného premiéra Nikola Pašinjana. Podle prvních odhadů výsledků zveřejněných bezprostředně po uzavření volebních místností získalo premiérovo uskupení 56,7 procenta hlasů. Hlavní opoziční blok Silné Arménie vedený rusko-arménským oligarchou Samvelem Karapetjanem výrazně zaostal, když podle těchto prognóz obdržel pouhých 17,5 procenta hlasů. Oficiální předběžné výsledky plánuje Ústřední volební komise zveřejnit v pondělí.

včera

Velká cena Monaka 2026 Prohlédněte si galerii

OBRAZEM: Velkou cenu Monaka ovládl italský mladík Kimi Antonelli, stal se nejmladším vítězem závodu

Italský mladík Kimi Antonelli dominantním způsobem ovládl letošní Velkou cenu Monaka a připsal si již páté vítězství v řadě. Devatenáctiletý pilot týmu Mercedes si na městském okruhu v Monte Carlu suverénně poradil se všemi nástrahami chaotického závodu, který musel být kvůli nehodám a poškození trati dvakrát přerušen výjezdem bezpečnostního vozidla a následně dokonce vyvěšením červených vlajek. Antonelli, který se dnes stal nejmladším vítězem Velké ceny Monaka, si tímto triumfem upevnil vedení v šampionátu a před druhým Lewisem Hamiltonem má nyní náskok 66 bodů.

včera

včera

včera

Brexit, ilustrační foto

Odchod z EU stojí Británii miliardy liber. Lidé brexitu hořce litují

Odchod Velké Británie z Evropské unie byl aktem sabotáže, který zemi každoročně stojí patnáct až třicet miliard liber, což v přepočtu na výkon ekonomiky znamená ztrátu půl až jednoho procenta HDP. Bývalý britský ministr zahraničí David Miliband to uvedl v příspěvku pro novou knihu sira Anthonyho Seldona s názvem The Brexit Effect, jejíž části zveřejňuje deník The Independent v rámci své nové kampaně za obnovu vztahů s Evropou.

včera

Prezident Trump

Trump neplánuje stáhnout 50 tisíc vojáků z Blízkého východu. Válku v Íránu srovnal s Vietnamem

Americký prezident Donald Trump v rozhovoru pro stanici NBC prohlásil, že neplánuje stáhnout přibližně padesát tisíc amerických vojáků nasazených v konfliktu s Íránem, dokud nedojde k úplnému ukončení války. V interview, které bylo natočeno v pátek na farmě ve Wisconsinu a zveřejněno v neděli, uvedl, že vojáky nepovažuje za ohrožené. Podle jeho slov disponují Spojené státy nejlepší obranou i ofenzivou, jakou kdy svět viděl, a stažení jednotek před finální dohodou by považoval za bláhovost, protože armádu může ještě využít jako páku při vyjednávání.

včera

Černobylská jaderná elektrárna

Ruský bezpilotní letoun vážně poškodil jednu z budov Černobylu

Ruský bezpilotní letoun Šáhid v neděli kolem druhé hodiny ranní vážně poškodil přijímací budovu centrálního úložiště vyhořelého jaderného paliva, které se nachází přibližně patnáct kilometrů od odstavené Černobylské jaderné elektrárny. V zasaženém objektu se v době útoku žádné kontejnery s palivem nenacházely a státní operátor Energoatom i Mezinárodní agentura pro atomovou energii potvrdili, že radiace v místě zůstává v normě.

včera

včera

Kirill Dmitrijev

Rusko je ochotno opět jednat s USA. Míč je ale na straně Američanů, tvrdí

Petrohradské mezinárodní ekonomické fórum se letos neslo v odlišném duchu než v minulých letech. Optimismus, který v zemi zavládl po srpnovém summitu ruského prezidenta Vladimira Putina s americkým protějškem Donaldem Trumpem na Aljašce, vystřídala realita patové situace na ukrajinském bojišti i v mírových rozhovorech.

včera

Rusko, ilustrační foto

Válka se začíná vracet zpět do Ruska. V tamní společnosti začíná bublat nespokojenost

Válka, která se dlouho zdála být pro obyvatele ruských velkoměst vzdálenou realitou, se začíná přesouvat přímo do jejich domovů. Obyvatelé Moskvy a Petrohradu byli po čtyři roky od každodenních dopadů konfliktu na Ukrajině z velké části ušetřeni, a to i díky snaze úřadů udržovat iluzi běžného života. S rostoucím počtem ukrajinských útoků bezpilotních letounů dlouhého doletu se však situace dramaticky mění a v ruské společnosti začíná bublat nespokojenost.

včera

Rusko, nebo Západ? Arménie v klíčových volbách rozhoduje o své budoucnosti

V Arménii se dnes rozběhlo hlasování v klíčových parlamentních volbách, které mohou rozhodnout o budoucím směřování této třímlionové jihokavkazské země. Voliči si vybírají mezi setrváním na současné trajektorii postupného přibližování k Západu a návratem k tradičnímu spojenectví s Ruskem.

Zdroj: Libor Novák

Další zprávy