Hackeři, kteří zřejmě stojí za víkendovým kybernetickým útokem na stovky firem i veřejných organizací nejen ve Spojených státech, požadují 70 milionů dolarů (asi 1,5 miliardy Kč). S odkazem na informace na blogu, který obvykle používá kybernetický gang REvil, to dnes uvedla agentura Reuters.
Hackeři podle tiskových agentur nejspíš v pátek pronikli do hojně využívaného nástroje od amerického softwarového dodavatele Kaseya, který slouží IT odborníkům ke správě serverů, desktopů, síťových zařízení či tiskáren. Nástroj s názvem VSA pak upravili a skrze něj spustili vlnu útoků typu ransomware na cíle, které jej využívají. Podle agentury Reuters byly zasaženy stovky firem i veřejných organizací v desítce zemí, rozsah ale zatím není zcela znám.
"Tuto hrozbu, kterou označujeme jako Win32/Filecoder.Sodinokibi.N, aktuálně detekujeme v několika zemích na celém světě. V Evropě je to Velka Británie, Německo, Nizozemsko a Španělsko. Mimo Evropu patří mezi nejpostiženější země Kanada, Jihoafrická republika a Spojené státy. Zatím jsme se s touto hrozbou nesetkali v Česku ani na Slovensku, ale situaci stále monitorujeme. Jedná se o typ útoku, kdy dochází k infikování škodlivým kódem, v tomto případě ransomwarem, skrze dodavatelský řetězec, což je kombinace, se kterou se setkáváme poprvé," sdělil ČTK vedoucí pražské virové laboratoře společnosti ESET Robert Šuman.
Kybernetický útok zasáhl nejen firmy, ale i školy nebo cestovní kanceláře. Obětí útoku je pravděpodobně také obchodní řetězec Coop, který musel kvůli tomu ve Švédsku v pátek zavřít asi 500 prodejen.
Skupina REvil je proslulá četnými hackerskými útoky a žádostmi o vysoká výkupné a podle analytiků má kořeny v Rusku. Podle amerických vyšetřovatelů stála tato skupina mimo jiné za nedávným útokem na největšího světového výrobce masa JBS, který v zájmu ochrany zákazníků nakonec hackerům zaplatil asi 11 milionů dolarů (237 milionů Kč).
REvil je jedna z nejnebezpečnějších podobných skupin, která má na svědomí desítky masivních útoků, sdělil ČTK regionální ředitel bezpečnostní firmy Check Point Software Technologies Peter Kovalčík.
"Letošek zatím bohužel boří rekordy. V posledních 12 měsících došlo k rekordnímu nárůstu ransomwarových útoků o 93 procent, v České republice se oproti minulému roku celkový počet kyberútoků více než zdvojnásobil," dodal Kovalčík. Podle něho je jasné, proč si hackeři zvolili k útoku tento víkend.
"Cílení podobných útoků na víkendy a svátky má za cíl omezit reakci napadané organizace, IT pracovníci často nejsou tak rychle k dispozici a organizace jsou zranitelnější," uvedl Kovalčík. Ve Spojených státech mají kvůli oslavám Dne nezávislosti prodloužený víkend.
Americký prezident Joe Biden o víkendu oznámil, že vyšetřováním události pověřil americké tajné služby. Útok hackerů vyšetřuje také americký Federální úřad pro vyšetřování (FBI) ve spolupráci s agenturou pro kybernetickou bezpečnost CISA.
Související
Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností
Podvodníci mají novou metodu, upozornila ČSSZ
Hackeři , Kybernetická bezpečnost , USA (Spojené státy americké)
Aktuálně se děje
před 31 minutami
Rajchl se nabídl, že pojede do Ruska vyjednávat o ropě a plynu
před 1 hodinou
Planý poplach v Praze. Důvodem bylo zavazadlo s nářadím
před 2 hodinami
Pákistán chce zprostředkovat mír v Íránu. Návrh dohody je na stole
před 2 hodinami
Otevírací doba obchodů dnes podléhá zákonu. V květnu se to zopakuje
před 3 hodinami
Jihokorejský prezident se omluvil KLDR za dronový incident z ledna
před 4 hodinami
Další dva podezřelí v pardubickém případu. Jednoho vypátrali v Bulharsku
před 5 hodinami
Írán varoval Trumpa i Netanjahu před útoky na civilní cíle
před 6 hodinami
Počasí se dnes zkazí. Po letní neděli přijde teplotní propad
včera
Jak se americké armádě podařilo zachránit ztraceného letce? Na povrch vyplouvají první detaily
včera
Írán má čas do úterý večer. Trump stanovil přesný čas ultimáta, Teherán poslal ráznou odpověď
včera
Opravdu jde o terorismus? Výbušniny u plynovodu mohou být zinscenované, aby pomohly Orbánovi, míní experti
včera
USA mohou zítra uzavřít dohodu s Íránem, tvrdí Trump. Teherán řekl, za jakých okolností otevře Hormuzský průliv
včera
Trump ztratil nervy: Otevřete ten zas***** průliv, vy šílení parchanti, nebo budete žít v pekle, nadává Íránu
včera
U plynovodu na srbsko-maďarských hranicích našli výbušniny. Zasahují vrtulníky i pyrotechnici, Orbán svolal Radu obrany
včera
OBRAZEM: Takhle Zemi 50 let nikdo neviděl. Z mise Artemis dorazily i první snímky odvrácené strany Měsíce
včera
Začátek Orbánova konce? Magyar zacílil na mladé voliče, ti touží po svobodné zemi
včera
Macinka Pavla na summit NATO nepustí. Pojede tam s Babišem a Zůnou
včera
Ovládli jsme Luhanskou oblast, opakuje stále dokola Rusko. Podle expertů i Kyjeva je to aprílový žert
včera
Slovensko žádá Evropskou unii, aby obnovila dialog s Ruskem
včera
Americké síly úspěšně dokončily dramatickou záchrannou misi v Íránu. Našli ztraceného letce
Americké ozbrojené síly úspěšně dokončily dramatickou záchrannou misi na území Íránu. Podařilo se jim bezpečně evakuovat člena posádky stíhacího letounu F-15E Strike Eagle, který byl nad nepřátelským územím sestřelen. O radostné zprávě informoval veřejnost americký prezident Donald Trump prostřednictvím své sociální sítě Truth Social během velikonoční neděle.
Zdroj: Libor Novák