Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.
Během úterního dopoledne měli hackeři napojení na Pchjongjang po dobu tří hodin přístup k účtu vývojáře otevřeného softwaru Axios. Útočníci využili toto ovládnutí k rozesílání škodlivých aktualizací všem organizacím, které si software v daném časovém okně stáhly. Tato situace vyvolala okamžitou snahu vývojáře o znovuzískání kontroly nad účtem. Souběžně s tím začali kybernetičtí experti po celé zemi vyhodnocovat rozsah způsobených škod.
Software Axios je běžně využíván k usnadnění tvorby a správy webových stránek firmami v téměř všech odvětvích ekonomiky. Používají ho subjekty od zdravotnictví až po finanční sféru. Mezi uživatele patří také společnosti zabývající se kryptoměnami a technologické firmy v tomto odvětví aktivní. Právě tyto organizace představují pro útočníky primární cíl.
Společnost Mandiant, která patří pod Google, identifikovala jako viníka podezřelou hackerskou skupinu ze Severní Koreje. Charles Carmakal, technický ředitel firmy Mandiant, uvedl, že očekávají pokusy o zneužití získaných přístupových údajů a systémových oprávnění. Hackeři se pravděpodobně pokusí ukrást digitální aktiva přímo z napadených podniků. Posouzení dopadů této kampaně na koncové uživatele bude podle něj trvat měsíce.
Výzkumník John Hammond ze společnosti Huntress informoval, že jeho firma zatím identifikovala přibližně 135 kompromitovaných zařízení. Tato zařízení patří zhruba dvanácti různým společnostem. Jedná se však o pouhý zlomek celkového počtu obětí, který podle očekávání prudce vzroste. Mnoho organizací totiž o svém napadení v tuto chvíli ještě vůbec netuší.
Tento incident je pouze posledním z řady rozsáhlých útoků na dodavatelské řetězce, které jsou připisovány Pchjongjangu. Před třemi lety severokorejští agenti údajně pronikli k jinému poskytovateli softwaru pro hlasové a video hovory. Ten v té době využívaly například hotelové řetězce nebo firmy působící v oblasti zdravotní péče. Severní Korea své útočné kapacity neustále zdokonaluje.
Hackerské jednotky představují pro izolovanou zemi, na kterou jsou uvaleny sankce, naprosto zásadní zdroj příjmů. Podle zpráv OSN a soukromých analytických firem ukradli tito útočníci bankám a kryptoměnovým burzám v posledních letech miliardy dolarů. Představitelé Bílého domu již dříve uvedli, že digitální loupeže financují přibližně polovinu severokorejského raketového programu. V loňském roce hackeři při jediném útoku zcizili kryptoměny v hodnotě 1,5 miliardy dolarů.
Ben Read z bezpečnostní firmy Wiz poznamenal, že Severní Korea se neobává poškození své pověsti ani případné identifikace. Ačkoliv jsou tyto operace velmi nápadné a poutají pozornost, jde o cenu, kterou je režim ochoten zaplatit. Hlavní prioritou zůstává zisk finančních prostředků bez ohledu na mezinárodní kritiku. Agresivita jejich kybernetických operací se proto v čase nesnižuje.
Podle Hammonda byl nynější útok dokonale načasován s ohledem na rostoucí využívání umělé inteligence při vývoji softwaru. Mnohé organizace nasazují AI agenty bez dostatečné kontroly nebo bezpečnostních mantinelů. Největší slabinou celého dodavatelského řetězce je podle něj skutečnost, že příliš mnoho lidí už nekontroluje, jaké komponenty do svého softwaru vkládají. Text končí informací o tom, že lidé přestali číst, z čeho se skládají ingredience v digitálních produktech.
Související
Německo a Francie si předvolaly ruského velvyslance. Na kyberútoky odpovíme, vzkazují Moskvě
Podvodníci lákají na 240 tisíc korun. Vydávají se za nás, upozornila ČSSZ
Hackeři , Severní Korea (KLDR)
Aktuálně se děje
před 23 minutami
Írán podporuje Čína i Rusko. Podle Hegsetha je ale na kolenou
před 1 hodinou
„Nikdo nás nezachrání před bombami ani režimem.“ Jak se žije lidem v Íránu pod každodenními nálety?
před 2 hodinami
Francie jako první země v EU zakáže přístup na sociální sítě dětem mladším 15 let
před 4 hodinami
Zelenskyj pod tíhou protestů odvolal Syrského. Fedorov se do funkce nevrátí
před 5 hodinami
Počasí moc léto nepřipomíná. Podle meteorologů to v srpnu nebude lepší
včera
WHO: Vedra nejsou jednorázový, ale trvalý problém. Za čtyři roky zabila jen v Evropě 200 tisíc lidí
včera
Lukašenko čelí rostoucímu tlaku ze strany Putina. Do války s Ukrajinou se mu ani trochu nechce
včera
Nový žebříček: Nejsilnější pas světa má asijský stát. USA se rapidně propadly, lépe je na tom i Česko
včera
Nespokojenost na Ukrajině narůstá. Lidé hrozí neomezenými protesty, žádají výměnu Syrského za Fedorova
včera
Kanada hasí požáry i nový skandál. Domorodé kmeny údajně nikdo nevaroval, evakuovat se musely samy
včera
Na pražském magistrátu zasahuje policie, údajně měla několik osob zadržet
včera
Novým britským ministrem zahraničí je zastánce ochrany klimatu. Bílý dům se bouří, Londýnu poslal varování
včera
Češka nesla na pláži v Chorvatsku slunečník. Zasáhl ji blesk, v nemocnici bojuje o život
včera
Trump uvalil na Kanadu padesátiprocentní cla
včera
V Nikaragui už nikdy neproběhnou žádné volby, oznámil tamní prezident
včera
Odbory na Letišti Václava Havla vyhlásily stávkovou pohotovost
včera
USA provedly desátou vlnu útoků na Írán v řadě
včera
Pravé letní počasí si vzalo pauzu. Meteorologové naznačili, kdy se vrátí
20. července 2026 21:57
Češi jako sběrači. Ministerstvo odhalilo, kolik hub či borůvek si lidé vzali domů
20. července 2026 21:01
Princ Harry prozradil, jak si připomíná zesnulou maminku
Nikomu asi není třeba vysvětlovat, čím synem je princ Harry. Je to už téměř třicet let, co ještě jako nezletilý přišel o jednoho z rodičů. Princeznu Dianu si její mladší syn uchovává ve vzpomínkách. A také v receptech, jak vyšlo najevo.
Zdroj: Lucie Podzimková