Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.
Během úterního dopoledne měli hackeři napojení na Pchjongjang po dobu tří hodin přístup k účtu vývojáře otevřeného softwaru Axios. Útočníci využili toto ovládnutí k rozesílání škodlivých aktualizací všem organizacím, které si software v daném časovém okně stáhly. Tato situace vyvolala okamžitou snahu vývojáře o znovuzískání kontroly nad účtem. Souběžně s tím začali kybernetičtí experti po celé zemi vyhodnocovat rozsah způsobených škod.
Software Axios je běžně využíván k usnadnění tvorby a správy webových stránek firmami v téměř všech odvětvích ekonomiky. Používají ho subjekty od zdravotnictví až po finanční sféru. Mezi uživatele patří také společnosti zabývající se kryptoměnami a technologické firmy v tomto odvětví aktivní. Právě tyto organizace představují pro útočníky primární cíl.
Společnost Mandiant, která patří pod Google, identifikovala jako viníka podezřelou hackerskou skupinu ze Severní Koreje. Charles Carmakal, technický ředitel firmy Mandiant, uvedl, že očekávají pokusy o zneužití získaných přístupových údajů a systémových oprávnění. Hackeři se pravděpodobně pokusí ukrást digitální aktiva přímo z napadených podniků. Posouzení dopadů této kampaně na koncové uživatele bude podle něj trvat měsíce.
Výzkumník John Hammond ze společnosti Huntress informoval, že jeho firma zatím identifikovala přibližně 135 kompromitovaných zařízení. Tato zařízení patří zhruba dvanácti různým společnostem. Jedná se však o pouhý zlomek celkového počtu obětí, který podle očekávání prudce vzroste. Mnoho organizací totiž o svém napadení v tuto chvíli ještě vůbec netuší.
Tento incident je pouze posledním z řady rozsáhlých útoků na dodavatelské řetězce, které jsou připisovány Pchjongjangu. Před třemi lety severokorejští agenti údajně pronikli k jinému poskytovateli softwaru pro hlasové a video hovory. Ten v té době využívaly například hotelové řetězce nebo firmy působící v oblasti zdravotní péče. Severní Korea své útočné kapacity neustále zdokonaluje.
Hackerské jednotky představují pro izolovanou zemi, na kterou jsou uvaleny sankce, naprosto zásadní zdroj příjmů. Podle zpráv OSN a soukromých analytických firem ukradli tito útočníci bankám a kryptoměnovým burzám v posledních letech miliardy dolarů. Představitelé Bílého domu již dříve uvedli, že digitální loupeže financují přibližně polovinu severokorejského raketového programu. V loňském roce hackeři při jediném útoku zcizili kryptoměny v hodnotě 1,5 miliardy dolarů.
Ben Read z bezpečnostní firmy Wiz poznamenal, že Severní Korea se neobává poškození své pověsti ani případné identifikace. Ačkoliv jsou tyto operace velmi nápadné a poutají pozornost, jde o cenu, kterou je režim ochoten zaplatit. Hlavní prioritou zůstává zisk finančních prostředků bez ohledu na mezinárodní kritiku. Agresivita jejich kybernetických operací se proto v čase nesnižuje.
Podle Hammonda byl nynější útok dokonale načasován s ohledem na rostoucí využívání umělé inteligence při vývoji softwaru. Mnohé organizace nasazují AI agenty bez dostatečné kontroly nebo bezpečnostních mantinelů. Největší slabinou celého dodavatelského řetězce je podle něj skutečnost, že příliš mnoho lidí už nekontroluje, jaké komponenty do svého softwaru vkládají. Text končí informací o tom, že lidé přestali číst, z čeho se skládají ingredience v digitálních produktech.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Hackeři , Severní Korea (KLDR)
Aktuálně se děje
před 1 hodinou
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
před 1 hodinou
Už nejsou spolehlivý spojenec. Ukrajina definitivně odepsala USA, Zelenskyj zásadně mění rétoriku
před 2 hodinami
EU se raduje. Po odstranění maďarské překážky nic nebrání v masivní půjčce Ukrajině
před 3 hodinami
Kuba tajně jedná s USA. Zmítá se v hluboké krizi
před 4 hodinami
Hnutí Duha poslalo Macinkovi předžalobní výzvu. Pokud se neomluví, jde k soudu
před 4 hodinami
CNN: Příměří s Íránem se zhroutilo kvůli Trumpovi. Jeho chování vadí i lidem kolem něj
před 6 hodinami
Počasí o víkendu: Čeká nás teplá sobota, v neděli se ochladí
včera
Máme důkazy, že prezidentské volby v roce 2020 nebyly legitimní, tvrdí šéf FBI. Podle médií je paranoidní
včera
Příměří s Íránem skončí ve středu. Trump očekává obnovení bojů
včera
Evropa svůj jaderný arzenál nerozšíří ani kvůli Rusku, usnesly se státy NATO
včera
Zelenskyj: Putin zvažuje dvě varianty, co dál. Jednou z nich je útok na Pobaltí
včera
Magyar dal prezidentovi Maďarska a předsedovi Ústavního soudu lhůtu na rezignaci
včera
Slováci v referendu rozhodnou o Ficově rentě. Volební období se řešit nebude
včera
„Nepřípustné.“ Macinka si kvůli výhrůžkám předvolal ruského velvyslance
včera
Ministerstvo zveřejnilo nové cenové stropy pro pohonné hmoty na úterý
včera
Magyar plánuje navázat úzkou spolupráci s Tuskem. Nechá si poradit, jak obnovit vztahy s EU
včera
Myanmar zakázal distribuci menstruačních potřeby. Na černém trhu stojí víc než minimální mzda
včera
Timmy je volný. Velryba uvízlá v Německu se dostala na svobodu
včera
BBC: V USA bují znepokojivý trend. Obchodníci sázejí miliony pár minut před zásadním oznámením Trumpa
včera
Japonsko zasáhlo silné zemětřesení. Blíží se vlny tsunami, úřady zahájily evakuaci
Silné zemětřesení o síle 7,5 stupně zasáhlo oblast u pobřeží regionu Sanriku v hloubce deseti kilometrů. Veřejnoprávní stanice NHK potvrdila, že vlny tsunami již byly zaznamenány přibližně 50 kilometrů od pobřeží prefektury Aomori. Otřesy byly patrné stovky kilometrů od epicentra, a to včetně hlavního města Tokia.
Zdroj: Libor Novák