Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Deník Shopaholičky

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Deník Shopaholičky

Související

Hackeři, ilustrační foto

Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady

Rusko vede proti Západu agresivní válku v takzvané šedé zóně, která sice nezahrnuje přímý vojenský konflikt, ale jejímž cílem je finančně nás vyčerpat. Státem podporovaní hackeři a další aktéři s vazbami na Kreml systematicky útočí na západní města, vládní úřady a podniky, čímž jim způsobují obrovské finanční ztráty. Tyto cílené útoky mají za následek zvyšování nákladů na provoz a pojištění, čímž se prodražuje podnikání v západních zemích, píše Politico.

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

před 1 minutou

před 50 minutami

Aktualizováno před 1 hodinou

Patrik Hezucký

Zemřel populární moderátor Patrik Hezucký

Česko v pátek večer zasáhla smutná zpráva. Ve věku 55 let zemřel populární moderátor Patrik Hezucký, jehož proslavily roky úspěšného vysílání ranní show na Evropě 2, na kterém se podílel s kolegou Leošem Marešem. Hezucký strávil poslední dny v benešovské nemocnici, kde bojoval s blíže nespecifikovanou vážnou nemocí. 

před 2 hodinami

Bundeswehr, ilustrační fotografie.

Německo schválilo dobrovolnou vojenskou službu. Čekají se protesty mladých

Německý parlament schválil zavedení dobrovolné vojenské služby ve snaze posílit národní bezpečnost v reakci na ruskou agresi proti Ukrajině. Podle BBC jde o zásadní změnu v přístupu Berlína k armádě, která by se podle kancléře Friedricha Merze měla stát nejsilnějším konvenčním vojskem v Evropě. 

před 3 hodinami

Netflix

Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN

Společnost Netflix triumfovala v boji o získání legendárních studií Warner Bros. a HBO. V pátek ráno Netflix oznámil, že dosáhl dohody se společností Warner Bros. Discovery (WBD) o koupi legendárního televizního a filmového studia a jeho aktiv, včetně streamovací služby HBO Max, za částku 72 miliard dolarů. Toto oznámení podle CNN šokovalo Hollywood a přepsalo očekávání ohledně budoucího směřování WBD, která je zároveň mateřskou společností zmíněné televizní stanice.

před 4 hodinami

Prezident Trump

Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci

Americký prezident Donald Trump a jeho administrativa zveřejnili novou Národní bezpečnostní strategii, která obsahuje výbušné tvrzení. Dokument viní Evropskou unii a migrační politiku z hrozícího a totálního kulturního rozpadu starého kontinentu. Strategie tvrdí, že ekonomické problémy Evropy jsou „zastíněny reálnou a mnohem drastičtější vyhlídkou civilizačního vymazání“ během příštích dvaceti let.

před 4 hodinami

Martin Kuba na 24. kongresu ODS

Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik

Jihočeský hejtman Martin Kuba domluvil odchod z ODS s pravděpodobně budoucím premiérem Andrejem Babišem (ANO). Promluvil o tom v pořadu Osobnost Plus politický analytik Bohumil Pečinka. Z čela ODS brzy odejde dosavadní předseda vlády Petr Fiala, a právě Kuba byl jedním z favoritů na jeho nástupce. Jeho krok jen potvrzuje, že občanští demokraté před sebou mají velmi náročné období.

před 5 hodinami

Mark Rutte, generální tajemník NATO

Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO

Generální tajemník NATO Mark Rutte uvedl, že spojenci zůstanou pevní ve svém závazku podporovat Ukrajinu. Rutte v Bruselu na tiskové konferenci po setkání ministrů zahraničí Aliance přivítal jednání o mírovém plánu pro Ukrajinu, která probíhají za účasti Spojených států. Zároveň však zdůraznil, že podpora Kyjevu nesmí polevit.

před 5 hodinami

Vánoce

Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů

Mluvčí Generálního štábu Hasičského záchranného sboru ČR Klára Ochmanová v rozhovoru pro EuroZprávy.cz promluvila o tom, na co by si lidé měli dávat pozor během období adventu a Vánoc. Upozornila na základní pravidla, jak požárům předcházet, jak se chovat v případě zahoření elektroniky a jakým způsobem správně hasit vzniklý oheň. „Nejdůležitější je nezpanikařit a zachovat klid. K tomu klidu přispěje i to, že jsme na možnost požáru připravení – víme například, kde máme hasicí přístroj a jak ho použít, abychom nemuseli studovat návod až ve chvíli, kdy hoří,“ říká.

před 6 hodinami

před 7 hodinami

před 7 hodinami

Vladimir Putin na summitu Rusko Afrika 2023.

Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska

Summit ruského prezidenta Vladimira Putina a indického premiéra Narendry Modiho v Novém Dillí přinesl další posílení bilaterálních vztahů v oblastech obrany, energetiky a technologií. Putin po jednáních, která se konala v pátek, potvrdil, že Rusko je připraveno pokračovat v nepřerušovaných dodávkách paliv pro Indii, což Moskvě zajišťuje důležitý trh v době západních sankcí.

před 8 hodinami

Vladimír Putin

Putin: Rusko se za každou cenu zmocní celého Donbasu

Ruský prezident Vladimir Putin prohlásil, že Moskva se zmocní celého ukrajinského regionu Donbasu buď „vojenskými, nebo jinými prostředky“. Tímto postojem se utvrdil v jednom ze svých hlavních požadavků v době, kdy ukrajinští představitelé odjíždějí na další kolo mírových rozhovorů do Spojených států. Putin dorazil ve čtvrtek do Dillí, kde má jednat s indickým premiérem Narendrou Modím.

před 9 hodinami

před 9 hodinami

před 10 hodinami

Ruská armáda, ilustrační fotografie.

Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost

Válka na Ukrajině nadále pokračuje, protože Moskva podmiňuje jednání požadavky ohrožujícími ukrajinskou suverenitu i západní strategické zájmy. Kreml mezitím upevňuje ideologii trvalé konfrontace a rozšiřuje svůj vliv hybridními prostředky od Pobaltí až po Kazachstán. Slábnoucí jednota Západu posiluje ruské ambice a zvyšuje riziko, že konflikt přeroste v širší bezpečnostní krizi, již už nebude možné ignorovat.

před 10 hodinami

Filip Turek

S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum

Nejenom prezident má problém s vládním angažmá poslance Filipa Turka (Motoristé), který by se po poslední rošádě měl stát ministrem životního prostředí, nikoliv šéfem diplomacie. Podle průzkumu nechce Turka v příští české vládě více než polovina lidí. 

před 11 hodinami

Friedrich Merz (CDU)

Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu

Německý kancléř Friedrich Merz odcestuje v pátek večer do Bruselu, aby se pokusil přesvědčit belgické vedení k podpoře půjčky pro Ukrajinu ve výši 165 miliard eur. Tato reparační půjčka má být financována z peněžní hodnoty zmrazených ruských státních aktiv, které jsou uloženy na belgickém území. Merz zrušil své původní cestovní plány do Osla, aby se mohl zúčastnit klíčové večeře s belgickým premiérem Bartem De Weverem a předsedkyní Evropské komise Ursulou von der Leyenovou.

před 13 hodinami

včera

Pavel v úterý jmenuje Babiše premiérem

Prezident Petr Pavel oznámil, že v úterý 9. prosince v 9 hodin jmenuje Andreje Babiše do funkce předsedy vlády. Toto rozhodnutí učinil poté, co předseda hnutí ANO splnil prezidentovu podmínku. Pavel konkrétně ocenil jasný a srozumitelný způsob, jakým Babiš dostál jejich dohodě a veřejně oznámil, jakým způsobem vyřeší svůj střet zájmů.

Zdroj: Libor Novák

Další zprávy