Vláda Spojených států po víkendovém kybernetickém útoku, který zasáhl stovky firem nejen v USA, poskytuje pomoc zasaženým subjektům. V nedělním prohlášení to uvedla poradkyně prezidenta Joea Bidena ve věcech kyberbezpečnosti Anne Neubergerová, která zároveň podle agentury Reuters vyzvala potenciální oběti incidentu, aby své problémy ihned nahlásily.
Biden předtím ohlásil vyšetřování, které má prověřit podezření, že útok je dílem skupiny REvil spojované s Ruskem.
Nový útok podle všeho zkombinoval dvě základní taktiky: použití vyděračského softwaru označovaného souhrnným termínem ransomware a "útok na dodavatelský řetězec". Pachatelé zřejmě v pátek pronikli do hojně využívaného nástroje od amerického softwarového dodavatele Kaseya, který slouží IT odborníkům ke správě serverů, desktopů, síťových zařízení či tiskáren. Nástroj s názvem VSA pak upravili a zároveň skrze něj spustili vlnu útoků typu ransomware na cíle, které jej využívají.
"Je to kolosální a ničivý útok na dodavatelský řetězec," řekl John Hammond z bezpečnostní firmy Huntress Labs, která incident připsala gangu REvil. Ten podle amerických vyšetřovatelů stál za květnovým útokem na největšího světového výrobce masa JBS. Nyní jsou zřejmě obětí stovky, mezi nimi například obchodní řetězec Coop, který kvůli tomu musel ve Švédsku uzavřít asi 500 prodejen.
Agentura AP v neděli s odvoláním na analytiky psala dokonce o tisících zasažených podniků a o nejrozsáhlejším známém případu použití metody ransomware. Údajně se objevují informace o tom, že útočníci za virtuální klíče k zašifrovaným datům požadují částky od desetitisíců dolarů až po pět milionů dolarů (108 milionů Kč).
Americká vláda začala se zasaženými podniky spolupracovat "na základě vyhodnocení národního rizika", uvedla v neděli Neubergerová. Členka bezpečnostní rady Bílého domu (NSC) podle Reuters uvedla, že "kdokoli, kdo se domnívá, že byly zasaženy jeho systémy", by měl toto podezření okamžitě nahlásit.
Bílý dům se k věci vyjádřil už v sobotu, kdy prezident Biden oznámil, že pověřil americké tajné služby vyšetřením incidentu. Vláda prý neměla ihned jasno v tom, kdo za incidentem stojí. "Prvotní úvaha byla taková, že to nebyla ruská vláda, ale zatím si nejsme jistí," řekl Biden novinářům.
Americký Federální úřad pro vyšetřování (FBI) oznámil, že se situaci analyzuje ve spolupráci s agenturou pro kybernetickou bezpečnost CISA. "Vzhledem k potenciálnímu rozsahu tohoto incidentu nemusí být v silách FBI a CISA odpovědět jednotlivě všem obětem," uvedl FBI, který rovněž vyzýval možné oběti ke sdílení informací.
Kybernetické útoky se pro Washington stávají čím dál naléhavějším problémem v návaznosti na sérii závažných incidentů z posledních měsíců. Loni v prosinci vyšla najevo rozsáhlá několikaměsíční kampaň vedená skrze síťový nástroj americké firmy SolarWinds, jehož prostřednictvím hackeři pronikli i do sítí několika institucí americké vlády. Hrozbu jménem ransomware pak v květnu kromě případu JBS ilustroval také útok na firmu Colonial Pipeline, která kvůli tomu přerušila provoz klíčové sítě na přepravu ropných produktů v USA.
"Tohle je SolarWinds, ovšem s ransomwarem," řekl magazínu Wired k víkendovému útoku analytik antivirové společnosti Emsisoft Brett Callow. Další odborník na kyberbezpečnost Jake Williams odhadoval, že vzhledem k probíhajícímu svátečnímu víkendu v USA může být skutečný počet obětí známý až v polovině nového týdne. "Ale je to něco velkolepého," dodal.
Podle informací AP byly v pátek infikovány systémy společností v nejméně 17 zemích. "Nejnovější útok zasáhl širokou škálu podniků a veřejných institucí, patrně napříč kontinenty... avšak jen málo velkých společností," uvádí agentura s odkazem na poznatky bezpečnostní firmy Sophos.
Související
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
Macron tajně varoval evropské lídry: Existuje šance, že USA zradí Ukrajinu a Evropu
USA (Spojené státy americké) , Hackeři , Kybernetická bezpečnost
Aktuálně se děje
před 15 minutami
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
před 43 minutami
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
před 55 minutami
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
před 1 hodinou
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
před 2 hodinami
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
před 3 hodinami
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
před 4 hodinami
Putin: Rusko se za každou cenu zmocní celého Donbasu
před 4 hodinami
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
před 5 hodinami
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
před 5 hodinami
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
před 6 hodinami
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
před 7 hodinami
Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu
před 8 hodinami
Počasí o víkendu: V noci bude mrznout, přes den se citelně oteplí
včera
Pavel v úterý jmenuje Babiše premiérem
včera
Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin
včera
Babiš oznámil, že se navždy vzdá Agrofertu
včera
New York Times podává žalobu na Pentagon a Hegsetha
včera
Letadlo se Zelenským pronásledovaly záhadné vojenské drony
včera
Je naprostá iluze věřit, že by Rusko mohlo na Ukrajině prohrát, prohlásil belgický premiér
Aktualizováno včera
Na Hrad dorazil Zůna, Šebestyán a Macinka. Jmenování Turka ministrem není pravděpodobné, řekl Pavel
Prezident Petr Pavel pokračuje v jednání s osobnostmi, které navrhl Andrej Babiš (ANO) pro obsazení pozic v nové vládě. Kabinet má vzniknout ve spolupráci hnutí ANO, SPD a Motoristů sobě. Jako první ve čtvrtek na Hrad dorazil nominant SPD na ministra obrany, Jaromír Zůna, a kandidát stejné strany pro zemědělství, Martin Šebestyán. Poté se Pavel sešel s lídrem Motoristů, Petrem Macinkou.
Zdroj: Libor Novák