Masivní hackerský útok se dotýká i Česka. Zákazníci firmy jsou největší světové značky

Ačkoliv v Česku mezi médii ani běžnou veřejností příliš nerezonuje, IT komunita nemluví v posledních dnech téměř o ničem jiném, než o rozsáhlém hackerském útoku na společnost SolarWinds. Nadnárodní firma, která má největší pobočku v Brně, má přes 300 000 zákazníků po celém světě, a patří mezi ně nejen vládní instituce, ale i řada prestižních světových značek.

Počátkem týdne začalo komunitou programátorů a vývojářů rezonovat oznámení o hackerském útoku na společnost SolarWinds a její software Orion. Ačkoliv firma není mezi veřejností příliš známá, má více než 3000 zaměstnanců po celém světě a více než desetina z nich sídlí v Brně.

Útok je označován za jeden z nejvážnějších za poslední roky, neboť se může týkat jak velkého množství slavných a úspěšných firem, tak i vládních úřadů a institucí. Skrytě navíc probíhal několik měsíců. "Závažné na celé věci je, že se měl dít od března tohoto roku, přičemž útok byl odhalen až začátkem tohoto týdne," řekl pro EuroZprávy.cz etický hacker Martin Haller.

Podle něj závažnost útoku podtrhuje i fakt, že jde o napadení dodavatelského řetězce, úspěšným útokem na jednu firmu se tak útočníkům mohlo podařit získat přístup k jejím odběratelům, tedy zákazníkům.

"SolarWinds je nadnárodní firma, která má přes 300.000 zákazníků. Přičemž mezi její zákazníky patří největší firmy světa, včetně různých ministerstvech a vládních agentur z celého světa. Ještě, než SolarWinds stáhl seznam zákazníků ze svých stránek, byly tam uvedeny jména jako AT&T, Cisco, Lockheed Martin, MasterCard, Microsoft, Siemens, Symantec, Pentagon, NSA, NASA, ministerstvo spravedlnosti USA," vyjmenovává Haller.

Mezi další zákazníky SolarWinds patří například nadnárodní korporace jako Ford, Ericsson, Kodak, Nestle, mateřská pobočka banky ING nebo řada médií. Své zákazníky má navíc firma i v Česku, a ne zrovna malé.

"Rychlým nahlédnutím do registru smluv vidíme, že podporu, či licence mohli využívat i některé české instituce: Generální ředitelství Hasičského sboru, Generální ředitelství cel nebo Energetický regulační úřad," popisuje pro EuroZprávy.cz Haller. Mezi další tuzemské uživatele softwaru společnosti pak patří například i Česká zpráva sociálního zabezpečení.

Podle Hallera to ale neznamená, že i u všech jmenovaných firem a u statisíců dalších vyskytla daná verze napadeného softwaru. "Třeba již aplikace nevyužívají, nebo neměli nainstalovánu „kompromitovanou“ verzi," podotýká s tím, že aktuální číslo postižených firem je necelých 18 tisíc.

"To je počet firem, do kterých dostali útočníci „zadní vrátka“ a mohli tak operovat v jejich sítích. Důležité je však poznamenat, že i když měli útočníci k oběti „zadní vrátka“ ještě to neznamená, že je využili," vysvětluje pro EuroZprávy.cz.

Varování dostaly i české úřady

Na rizika spojená se softwarem americké společnosti upozornil krátce po zveřejnění informací o útoku i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten vyhodnotil rizika spojená s tímto softwarem jako natolik závažná, že jedinou cestou bylo vydání zákonného opatření o neprodlené bezpečnostní aktualizaci, kontrole případné kompromitace systému a bezpečnostním auditu.

"Naše opatření se týká třech kategorií systémů, což jsou kritická informační infrastruktura, dále významné informační systémy a systémy poskytovatelů základní služby. Tyto tři kategorie vycházejí z našeho zákona o kybernetické bezpečnosti a mohou být i v soukromých rukách. Jde o systémy, pro které vytváříme právní úpravu, která reguluje jejich používání. Co se týče soukromého sektoru, tam naše pravomoc nespadá. Tam je to čistě na těch lidech, kteří se o ty systémy starají, aby si zajistili ty správné aktualizace," uvedl pro EuroZprávy.cz tiskový mluvčí NÚKIB Jiří Táborský.

Jestli došlo k napadení českých firem či úřadů zatím není jasné. "Když se podíváte na zprávy i ze světa, tak na řadě míst k úniku dat došlo, takže stejné riziko hrozí i u nás. To riziko se týká kohokoliv, kdo tyto systémy používá," dodal Táborský. Federální úřad pro vyšetřování (FBI), agentura pro kybernetickou bezpečnost (CISA) a úřad ředitele amerických tajných služeb (ODNI) se v tuto chvíli snaží zjistit rozsah útoku.

Případem se nadále zabývá i NÚKIB. "My teď vyhodnocujeme dopady našeho včerejšího opatření. Samozřejmě všichni správci těch systémů, kteří podléhají zákonné regulaci, o tom byli informováni okamžitě ve chvíli, kdy to reaktivní opatření nabylo účinnosti," vysvětlil pro EuroZprávy.cz Táborský.

Podle Hallera ale útok nebyl cílen plošně a hackerům šlo o konkrétní cíle. Dle výběru a provedení se domnívá, že útok proběhl nejspíše za účelem špionáže, což považuje za určité štěstí pro zbytek obětí, které útočníci mohli vyhodnotit jako pro ně nezajímavé a ponechat je bez povšimnutí. Přesto už je nyní známo, že se terčem útoku staly některé vládní úřady. "Mezi potvrzené oběti patří ministerstva obchodu, financí, zahraničí, zdravotnictví a vnitřní bezpečnosti USA," upozorňuje.

Jakým způsobem se útočníkům podařilo kompromitovat část sítě SolarWinds a propašovat do jejich produktu Orion ona „zadní vrátka“ zatím není jasné. "Všechny firmy, které si pak tento produkt nainstalovali, si zároveň nainstalovali i „zadní vrátka“ těchto útočníků. Útočníci tak mohli ovládat servery ve všech postižených firmách," dodává pro EuroZprávy.cz.

Kdo za útokem stojí?

Zahraniční experti a média hovoří o pravděpodobné ruské špionáži. "Na internetu kolují informace a spekulace, že by mohlo jít o skupinu hackerů sledovanou pod označením APT-29 („Cozy bear“), která bývá spojována s ruskou „službou vnější rozvědky“," dodává Haller.

Rusko ale jakoukoliv spojitost oficiálně popírá a i etický hacker upozorňuje, že je třeba dodržovat při označení viníka útoku určitou opatrnost. "Je to totiž technicky složité a případ je teprve v počátku vyšetřování," míní. Zároveň ale nepochybuje o tom, že jde o připravovaný a důmyslně provedený útok, který by kupříkladu skupina studentů nezvládla.   

"Dle informací, které jsou zatím dostupné, ať už z oficiálních zdrojů nebo odborné komunity, to vypadá na práci hackerů světové úrovně. Svědčit o tom může i kompromitace společnosti FireEye, která se specializuje na kybernetickou bezpečnost. Na svých stránkách o sobě píše, že „o kybernetické bezpečnosti toho ví jako nikdo jiný“. Útočníkům se přesto podařilo dostat do její sítě a ukrást ji vlastní nástroje," vysvětlil pro EuroZprávy.cz s tím, že dosavadní informace naznačují, že útok proběhl právě skrze zavirované nástroje firmy SolarWinds.

Související

Více souvisejících

Hackeři Martin Haller SolarWinds

Aktuálně se děje

včera

Volodymyr Zelenskyj a Valerij Zalužnyj

Zalužnyj: Schopnosti Ukrajiny překonávají NATO. Do aliance zřejmě nikdy nevstoupíme

Ukrajinský velvyslanec ve Spojeném království a bývalý vrchní velitel ozbrojených sil Valerij Zalužnyj otevřeně prohlásil, že jeho země pravděpodobně nikdy nevstoupí do NATO. Na setkání s evropskými velvyslanci uvedl, že se v otázce členství pohyboval celá léta, avšak současná realita ukazuje, že alianční standardy jsou pro Kyjev v současné podobě nedosažitelné.

včera

Prezident Trump v Mar-a-Lago.

Proč Írán nechce dohodu s USA? Doufá, že Trump v USA na podzim prohraje

Teherán podle webu The Guardian usiluje o to, aby diplomatická jednání s USA schválně protáhl a udržel tak amerického prezidenta Donalda Trumpa v probíhajícím konfliktu až do podzimních voleb do Kongresu. Cílem íránské strany je uštědřit americkému prezidentovi politickou ránu, která by se mohla vyrovnat krizi s americkými teheránskými rukojmími za prezidenta Jimmyho Cartera.

včera

Policie ČR

V Tanvaldu došlo k útoku nožem. Tři lidé jsou zranění

V pátek odpoledne došlo v Tanvaldu v ulici Horská k vážnému incidentu, při kterém útočník napadl lidi nožem. Zásah záchranářů a policie si vyžádal ošetření čtyř zraněných osob, přičemž tři z nich utrpěly těžká poranění.

včera

Bílý dům, Washington D.C., USA

Soud nařídil zastavit stavbu Trumpova tanečního sálu

Federální odvolací soud v USA nařídil zastavení stavby kontroverzního tanečního sálu v hodnotě 400 milionů dolarů, který v Bílém domě prosazuje prezident Donald Trump. Páteční rozhodnutí představuje vážnou překážku pro administrativu a otevírá cestu k právní bitvě před Nejvyšším soudem.

včera

včera

včera

včera

Prezident Trump v Mar-a-Lago.

Trump se opět pokouší omezit novorozencům práva na občanství

Americký prezident Donald Trump se vrací k snahám o omezení práva na občanství získané narozením na půdě Spojených států. Stává se tak jen několik týdnů poté, co Nejvyšší soud Spojených států odmítl jeho předchozí plošší pokus o zrušení této dlouholeté praxe. 

včera

Dovoz a vývoz zboží

Trump podepsal zavedení nových cel

Americký prezident Donald Trump podepsal nové nařízení, kterým zavádí patnáctiprocentní clo na dovážené produkty obsahující polysilikon. Toto opatření má začít platit čtvrtého prosince a jeho hlavním úkolem je podpořit domácí dodavatelské řetězce v oblasti mikročipů i solárních panelů.

včera

Vladimir Putin na výroční tiskové konferenci. (19.12.2025)

WSJ: Putin může podle amerických tajných služeb zaútočit na NATO už za několik měsíců

Americké zpravodajské služby varují, že ruský prezident Vladimir Putin by mohl v období mezi letošním podzimem a rokem 2029 vyzkoušet odhodlání aliance prostřednictvím omezeného útoku. Cílem takových kroků by nebylo zabrání území, ale snaha otestovat, zda členské státy dodrží své závazky o kolektivní obraně. Tyto znepokojivé scénáře přicházejí v době, kdy Moskva čelí rostoucímu tlaku kvůli situaci na ukrajinské frontě. Masivní škody, které ukrajinské drony způsobují ruskému zázemí, totiž Kreml zahnaly do kouta.

včera

Sklad Wildberries pod útokem

Kyjev provedl útok na logistické centrum Wildberries vzdálené 2000 km od ukrajinských hranic

Ukrajinské drony provedly v pátek brzy ráno útok na logistické centrum společnosti Wildberries v ruském Jekatěrinburgu. Tento zásah vyvolal v rozlehlém areálu silný požár a potvrdil rostoucí dosah ukrajinských bezpilotních systémů hluboko v ruském vnitrozemí. Společnost posléze potvrdila, že zasažené zařízení spravuje společný podnik RWB, který řídí veškeré logistické operace.  

včera

Thajsko

Thajskem otřásl krvavý incident. Student zabil nejméně šest lidí

Thajskem v pátek otřásl mimořádně krvavý incident, když mladistvý střelec zaútočil na střední škole v provincii Nonthaburi na předměstí Bangkoku. Podle vyjádření policie začalo násilné řádění poté, co podezřelý čtrnáctiletý chlapec údajně usmrtil své prarodiče v jejich domě a následně zamířil do vzdělávací instituce. 

včera

Zásah záchranářů po ruských útocích na Ukrajině

Stávající pomoc Kyjevu nestačí. Ukrajina čelí stále intenzivnějším ruským úderům

Ukrajinská města čelí stále intenzivnějším úderům ze strany ruských ozbrojených sil, které naplno využívají zranitelnosti místní protivzdušné obrany. Moskva totiž v posledních měsících masivně sází na balistické rakety. Tyto zbraně dopadají na hustě obydlené oblasti s minimálním nebo dokonce žádným varováním předem, což civilnímu obyvatelstvu dává jen pramalou šanci se včas ukrýt.

včera

6. srpna 2026 22:01

6. srpna 2026 20:10

6. srpna 2026 18:56

6. srpna 2026 18:03

6. srpna 2026 17:18

6. srpna 2026 16:14

Česká diplomacie přesouvá své síly. Jeden konzulát zanikne, jiný vznikne

Ministerstvo zahraničních věcí upravuje svou diplomatickou síť tak, aby lépe odpovídala současným zájmům České republiky. Už za několik týdnu ukončí činnost jeden z konzulátů, jiný ji naopak zahájí. Ministerstvo o tom informovalo na webu

Zdroj: Jan Hrabě

Další zprávy