Na internet v nedávné době unikla data 65.000 firem a institucí včetně dat organizací z Česka. Za incidentem stojí špatně nastavený server Azure Blob spravovaný společností Microsoft, informovaly v dnešní tiskové zprávě zaslané ČTK antivirové společnosti SOCRadar a Xevos. Únik se podle tiskové zprávy měl pravděpodobně týkat ministerstva vnitra, ministerstva financí, největší tuzemské zdravotní pojišťovny VZP, T-Mobilu nebo České spořitelny.
Firma Microsoft následně uvedla, že nedošlo k úniku přihlašovacích údajů uživatelů ani duševního vlastnictví. Také podle vyjádření České spořitelny a T-Mobile nedošlo k žádnému úniku dat klientů, ministerstvo financí na twitteru uvedlo, že došlo k minimálnímu úniku dat týkajících se resortu, které však nejsou citlivé a jsou již neplatné.
Mezi potenciálně uniklými daty podle sdělení SOCRadar a Xevos mohly být například uživatelské informace, obchodní informace či dokumenty. naopak zřejmě neobsahovaly data klientů dotčených firem a institucí. Hackeři však mohou podle tiskové zprávy získaná data zneužít k cíleným útokům, ve kterých citlivé údaje využijí. Zároveň je mohou prodat dál na darknetu.
"Naše vyšetřování ukázalo, že přihlašovací údaje uživatelů ani duševní vlastnictví nebyly součástí této události. Dotčené zákazníky jsme s vysokou mírou jistoty identifikovali. Použitý komunikační kanál Centrum zpráv (Message Center) je zaručená, soukromá a bezpečná forma komunikace. Přesto prosíme zákazníky, aby svá oznámení Centra zpráv zkontrolovali a zjistili, zda je společnost Microsoft nekontaktovala. Předtím, než zákazníky informujeme, data a informace striktně ověřujeme. S dotčenými zákazníky jsme poté v úzkém kontaktu a poskytujeme jim další informace," řekla dnes večer ČTK mluvčí Microsoftu ČR Karolína Kříženecká.
K úniku dat došlo podle dnešní tiskové zprávy společností SOCRadar a Xevos při přenastavení konfigurace jednoho ze vzdálených serverů provozovaných společností Microsoft. Experti z bezpečnostní komunity upozornili, že data mohla být zveřejněná několik týdnů až měsíců. Dotčené firmy a subjekty kontaktoval Microsoft napřímo pomocí interního systému. Mnoho oznámení tak mohlo zůstat nepřečtených.
"Zveřejnění údajů způsobilo problémy firmám a institucím po celém světě. Správci sítě by měli kontaktovat Microsoft, aby zjistili, zda se jich únik dat také týká a aby provedli potřebné kroky k tomu, aby data dále nebyla veřejně přístupná,“ uvedl dnes Adam Koudela z Xevosu.
Podle mluvčího České spořitelny Filipa Hrubého nedošlo k absolutně žádnému úniku dat klientů České spořitelny. "Naše datové systémy jsou maximálně zabezpečené proti externím hackerským útokům a za více než dvě desetiletí existence digitálního bankovnictví nedošlo k žádnému úniku citlivých dat našich klientů," reagoval dnes pro ČTK. "V současné chvíli neevidujeme žádné indicie, které by jakkoli naznačovaly ohrožení dat našich zákazníků. Situaci monitorujeme a úzce spolupracujeme s Deutsche Telekom a Microsoftem," dodal ředitel vnějších vztahů a udržitelnosti T-Mobilu Martin Orgoník.
Ministerstvo financí na twitteru uvedlo, že bylo obchodním partnerem Microsoft informováno o minimálním úniku dat týkajících se resortu. "Jednalo se o veřejné informace, které nejsou citlivé a jsou již neplatné. Fungovaní úřadu není nijak ohroženo a resort přijal nápravná opatření k minimalizaci možných dopadů," uvedl úřad.
Krádeže a obchod s odcizenými citlivými údaji jsou podle šéfa IT společnosti Creative Dock Marka Krejzy jednou z nejčastějších a také nejvýdělečnějších činností v rámci kybernetické kriminality. "Obliba těchto typů trestné činnosti poukazuje na nízký stupeň zabezpečení, který některé i poměrně velké a důležité firmy mají," řekl ČTK.
Související
Windows 10 oficiálně skončil. Od kdy je zranitelný a jak si jej prodloužit o další tři roky?
Microsoft propouští tisíce zaměstnanců. Nahradí je umělá inteligence
Aktuálně se děje
Aktualizováno včera
Sněmovna potvrdila Babišově vládě mandát. Vyslovila jí důvěru
včera
Klempíř připustil zrušení koncesionářských poplatků. Vidí to na příští rok
včera
Jiří Ovčáček figuruje v plánech hnutí ANO. Poslanci ho navrhují do jedné z rad
včera
Wikipedie vznikla před 25 lety. Co o ní (ne)víte?
včera
Počasí v Česku změní ráz. Meteorologové prozradili podrobnosti
včera
Feri si má odsedět i zbytek trestu. V očích soudu se zatím nepolepšil
včera
V Íránu umírají občané Kanady i humanitární pracovníci. G7 hrozí sankcemi
včera
Trump se dnes v Bílém domě setká s Machadovou
včera
Vesmírný štít bez nutnosti anexe? Trump ke své „Zlaté kopuli“ Grónsko nepotřebuje
včera
Prezident Pavel potají dorazil na Ukrajinu
včera
Ukrajina přiznává krizi v armádě: 200 tisíc vojáků dezertovalo, další miliony se vyhýbají odvodu
včera
Evropa posílá vojáky do Grónska. Trumpovi ustoupit nehodlá
včera
Trump stáhl z pohotovosti strategické bombardéry. Zabíjení demonstrantů v Íránu podle něj skončilo
včera
Nevyzpytatelné počasí pokračuje. Meteorologové avizují víkendové varování
včera
Sněmovní maraton nebere konce. Babiš během interpelací ostře útočil na Piráty
včera
První zdravotní evakuace v historii. NASA stahuje astronauty z ISS domů
včera
Nová éra pro Gazu: Trumpův plán vstupuje do druhé fáze, začíná demilitarizace a obnova
včera
Trump hlásí ohromný pokrok ve Venezuele. Nechce ale prozradit jakékoliv detaily
včera
Trump tlačí na Zelenského. Mírové dohodě stojí v cestě Kyjev, naznačil
včera
Americký zájem o Grónsko a Venezuelu je pochopitelný. Evropa se musí vzpamatovat
Svět se rychle mění v arénu otevřeného soupeření velmocí. USA a Čína bojují o vliv, kontrolu technologií i klíčových surovin, zatímco Rusko se snaží udržet zbytky své moci. Zásah Washingtonu ve Venezuele ukazuje, že ropa je dnes stejně důležitá jako před třiceti lety. A v tomto světle začíná dávat smysl i americký zájem o Grónsko a arktické trasy. Starý řád se hroutí, nový vzniká, a Evropa si musí rozmyslet, zda bude hráčem, nebo jen prostorem, o němž rozhodují jiní.
Zdroj: Jakub Jurek