Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností

Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.

Během úterního dopoledne měli hackeři napojení na Pchjongjang po dobu tří hodin přístup k účtu vývojáře otevřeného softwaru Axios. Útočníci využili toto ovládnutí k rozesílání škodlivých aktualizací všem organizacím, které si software v daném časovém okně stáhly. Tato situace vyvolala okamžitou snahu vývojáře o znovuzískání kontroly nad účtem. Souběžně s tím začali kybernetičtí experti po celé zemi vyhodnocovat rozsah způsobených škod.

Software Axios je běžně využíván k usnadnění tvorby a správy webových stránek firmami v téměř všech odvětvích ekonomiky. Používají ho subjekty od zdravotnictví až po finanční sféru. Mezi uživatele patří také společnosti zabývající se kryptoměnami a technologické firmy v tomto odvětví aktivní. Právě tyto organizace představují pro útočníky primární cíl.

Společnost Mandiant, která patří pod Google, identifikovala jako viníka podezřelou hackerskou skupinu ze Severní Koreje. Charles Carmakal, technický ředitel firmy Mandiant, uvedl, že očekávají pokusy o zneužití získaných přístupových údajů a systémových oprávnění. Hackeři se pravděpodobně pokusí ukrást digitální aktiva přímo z napadených podniků. Posouzení dopadů této kampaně na koncové uživatele bude podle něj trvat měsíce.

Výzkumník John Hammond ze společnosti Huntress informoval, že jeho firma zatím identifikovala přibližně 135 kompromitovaných zařízení. Tato zařízení patří zhruba dvanácti různým společnostem. Jedná se však o pouhý zlomek celkového počtu obětí, který podle očekávání prudce vzroste. Mnoho organizací totiž o svém napadení v tuto chvíli ještě vůbec netuší.

Tento incident je pouze posledním z řady rozsáhlých útoků na dodavatelské řetězce, které jsou připisovány Pchjongjangu. Před třemi lety severokorejští agenti údajně pronikli k jinému poskytovateli softwaru pro hlasové a video hovory. Ten v té době využívaly například hotelové řetězce nebo firmy působící v oblasti zdravotní péče. Severní Korea své útočné kapacity neustále zdokonaluje.

Hackerské jednotky představují pro izolovanou zemi, na kterou jsou uvaleny sankce, naprosto zásadní zdroj příjmů. Podle zpráv OSN a soukromých analytických firem ukradli tito útočníci bankám a kryptoměnovým burzám v posledních letech miliardy dolarů. Představitelé Bílého domu již dříve uvedli, že digitální loupeže financují přibližně polovinu severokorejského raketového programu. V loňském roce hackeři při jediném útoku zcizili kryptoměny v hodnotě 1,5 miliardy dolarů.

Ben Read z bezpečnostní firmy Wiz poznamenal, že Severní Korea se neobává poškození své pověsti ani případné identifikace. Ačkoliv jsou tyto operace velmi nápadné a poutají pozornost, jde o cenu, kterou je režim ochoten zaplatit. Hlavní prioritou zůstává zisk finančních prostředků bez ohledu na mezinárodní kritiku. Agresivita jejich kybernetických operací se proto v čase nesnižuje.

Podle Hammonda byl nynější útok dokonale načasován s ohledem na rostoucí využívání umělé inteligence při vývoji softwaru. Mnohé organizace nasazují AI agenty bez dostatečné kontroly nebo bezpečnostních mantinelů. Největší slabinou celého dodavatelského řetězce je podle něj skutečnost, že příliš mnoho lidí už nekontroluje, jaké komponenty do svého softwaru vkládají. Text končí informací o tom, že lidé přestali číst, z čeho se skládají ingredience v digitálních produktech.

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Severní Korea (KLDR)

Aktuálně se děje

před 1 hodinou

Elon Musk

Musk podnítil nepokoje v Belfastu. Odhalil slabinu sociálních sítí

Násilné nepokoje v Belfastu a dalších britských městech ukázaly rostoucí vliv sociálních sítí, s jejichž pomocí krajně pravicoví aktéři prosazují protipřistěhovaleckou agendu. Rozbuškou pro vlnu neklidu se stal pondělní útok nožem v Belfastu, ze kterého byl obviněn súdánský žadatel o azyl, jenž do Spojeného království dorazil v roce 2023. Incidentu okamžitě využili radikální aktivisté k mobilizaci svých stoupenců. Následující večer provázely pouliční střety, zapalování aut, domů i autobusů a také rasově motivované útoky na majetek, včetně napadení provozovny tureckého holičství.

před 2 hodinami

před 2 hodinami

před 3 hodinami

V Severním Irsku vypukly násilné protiimigrační protesty

Policie v Severním Irsku nasadila proti demonstrantům vodní děla

Policie v Severním Irsku nasadila vodní děla proti výtržníkům během druhé noci protiimigračních protestů. U kruhového objezdu Sandyknowes poblíž Newtownabbey, severně od Belfastu, tak rozehnala dav přibližně tří set lidí, kteří zapálili nákladní vůz a házeli cihly a zápalné lahve. Nepokoje byly hlášeny také z měst Derry a Coleraine, celkově však byly výtržnosti mírnější než v úterý, kdy davy útočily na etnické menšiny v reakci na pondělní útok nožem v severním Belfastu, který si vyžádal jednoho těžce zraněného muže.

před 4 hodinami

před 4 hodinami

před 6 hodinami

včera

Aleš Svoboda

Česká cesta do vesmíru míří k úspěchu. Svoboda by mohl letět na ISS

Premiér Andrej Babiš se společně s prvním místopředsedou vlády a ministrem průmyslu a obchodu Karlem Havlíčkem, ministrem školství, mládeže a tělovýchovy Robertem Plagou a ministrem obrany Jaromírem Zůnou v pondělí v pražském Planetáriu zúčastnil tiskové konference k národnímu projektu Česká cesta do vesmíru. Konference představila aktuální kroky směřující k realizaci historicky první samostatné mise České republiky na Mezinárodní kosmickou stanici (ISS).

včera

včera

včera

včera

Zdena Mašínová

Zemřela Zdena Mašínová

Česko zasáhla ve středu odpoledne velmi smutná zpráva. Ve věku 92 let zemřela Zdena Mašínová, dcera odbojáře Josefa Mašína a sestra kontroverzně vnímaných bratří Mašínů. O úmrtí Mašínové informoval historik Petr Blažek. 

včera

včera

včera

včera

včera

Evropská unie

Maďarsko už problémy nedělá. Mezi EU a Ukrajinou přesto roste napětí

Mezi Evropskou unií a Ukrajinou roste napětí ohledně rychlosti přístupových rozhovorů. Zatímco ukrajinský prezident Volodymyr Zelenskyj by chtěl ještě před koncem letošního léta otevřít několik vyjednávacích skupin, takzvaných klastrů, členské státy ani Evropská komise k tomu zatím neprojevily ochotu. V Kyjevě proto panují obavy, že se celý proces po počátečním posunu výrazně zpomalí, nebo dokonce ocitne na vedlejší koleji, jako se to již stalo v případě jiných kandidátských zemí.

včera

včera

Donald Trump

Trump: Teheránu trvalo vyjednávání o dohodě příliš dlouho, bude za to muset zaplatit

Spojené státy a Írán se ocitly na hraně dalšího vážného konfliktu poté, co si v noci na dnešek vyměnily intenzivní palbu. Jde o největší vojenskou eskalaci od chvíle, kdy bylo 8. dubna sjednáno příměří. Noční údery opětovně vyvolaly silné pochybnosti o tom, zda toto příměří vůbec ještě platí, a vážně ohrožují veškeré diplomatické úsilí, které mělo vést k definitivnímu ukončení války.

včera

Belfast v plamenech. Po brutálním útoku migranta vyšli naštvaní lidé do ulic, vypukly nepokoje

V Severním Irsku vypukly násilné protiimigrační protesty, které vyvolaly výzvy krajně pravicových aktivistů v reakci na pondělní útok nožem. Dav, v němž se nacházeli maskovaní muži, v úterý večer zapaloval auta i domy a blokoval silnice v Belfastu a jeho okolí. K nepokojům došlo jen několik hodin poté, co k pouličním akcím vyzvali například Elon Musk nebo Tommy Robinson. Demonstranti mimo jiné unesli a zapálili autobus na Newtownards Road ve východním Belfastu, přičemž nad hořícími vozy v dalších čtvrtích musel hlídkovat policejní vrtulník.

Zdroj: Libor Novák

Další zprávy