Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností

Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.

Během úterního dopoledne měli hackeři napojení na Pchjongjang po dobu tří hodin přístup k účtu vývojáře otevřeného softwaru Axios. Útočníci využili toto ovládnutí k rozesílání škodlivých aktualizací všem organizacím, které si software v daném časovém okně stáhly. Tato situace vyvolala okamžitou snahu vývojáře o znovuzískání kontroly nad účtem. Souběžně s tím začali kybernetičtí experti po celé zemi vyhodnocovat rozsah způsobených škod.

Software Axios je běžně využíván k usnadnění tvorby a správy webových stránek firmami v téměř všech odvětvích ekonomiky. Používají ho subjekty od zdravotnictví až po finanční sféru. Mezi uživatele patří také společnosti zabývající se kryptoměnami a technologické firmy v tomto odvětví aktivní. Právě tyto organizace představují pro útočníky primární cíl.

Společnost Mandiant, která patří pod Google, identifikovala jako viníka podezřelou hackerskou skupinu ze Severní Koreje. Charles Carmakal, technický ředitel firmy Mandiant, uvedl, že očekávají pokusy o zneužití získaných přístupových údajů a systémových oprávnění. Hackeři se pravděpodobně pokusí ukrást digitální aktiva přímo z napadených podniků. Posouzení dopadů této kampaně na koncové uživatele bude podle něj trvat měsíce.

Výzkumník John Hammond ze společnosti Huntress informoval, že jeho firma zatím identifikovala přibližně 135 kompromitovaných zařízení. Tato zařízení patří zhruba dvanácti různým společnostem. Jedná se však o pouhý zlomek celkového počtu obětí, který podle očekávání prudce vzroste. Mnoho organizací totiž o svém napadení v tuto chvíli ještě vůbec netuší.

Tento incident je pouze posledním z řady rozsáhlých útoků na dodavatelské řetězce, které jsou připisovány Pchjongjangu. Před třemi lety severokorejští agenti údajně pronikli k jinému poskytovateli softwaru pro hlasové a video hovory. Ten v té době využívaly například hotelové řetězce nebo firmy působící v oblasti zdravotní péče. Severní Korea své útočné kapacity neustále zdokonaluje.

Hackerské jednotky představují pro izolovanou zemi, na kterou jsou uvaleny sankce, naprosto zásadní zdroj příjmů. Podle zpráv OSN a soukromých analytických firem ukradli tito útočníci bankám a kryptoměnovým burzám v posledních letech miliardy dolarů. Představitelé Bílého domu již dříve uvedli, že digitální loupeže financují přibližně polovinu severokorejského raketového programu. V loňském roce hackeři při jediném útoku zcizili kryptoměny v hodnotě 1,5 miliardy dolarů.

Ben Read z bezpečnostní firmy Wiz poznamenal, že Severní Korea se neobává poškození své pověsti ani případné identifikace. Ačkoliv jsou tyto operace velmi nápadné a poutají pozornost, jde o cenu, kterou je režim ochoten zaplatit. Hlavní prioritou zůstává zisk finančních prostředků bez ohledu na mezinárodní kritiku. Agresivita jejich kybernetických operací se proto v čase nesnižuje.

Podle Hammonda byl nynější útok dokonale načasován s ohledem na rostoucí využívání umělé inteligence při vývoji softwaru. Mnohé organizace nasazují AI agenty bez dostatečné kontroly nebo bezpečnostních mantinelů. Největší slabinou celého dodavatelského řetězce je podle něj skutečnost, že příliš mnoho lidí už nekontroluje, jaké komponenty do svého softwaru vkládají. Text končí informací o tom, že lidé přestali číst, z čeho se skládají ingredience v digitálních produktech.

Související

Ilustrační foto

Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena

Evropská unie představila novou mobilní aplikaci určenou k ověřování věku uživatelů online, která se však krátce po uvedení setkala s ostrou kritikou. Bezpečnostní experti okamžitě odhalili závažné nedostatky v zabezpečení kódu této aplikace. Předsedkyně Evropské komise Ursula von der Leyenová přitom nástroj prezentovala jako technicky připravený a otevřený veřejné kontrole.

Více souvisejících

Hackeři Severní Korea (KLDR)

Aktuálně se děje

Aktualizováno včera

Hokej, ilustrační fotografie.

MS v hokeji: Slovinsko vs. Česko 3:2. Blamáž s outsiderem, rozhodlo prodloužení

Český hokejový národní tým má na programu v sobotu druhý zápas na světovém šampionátu ve Švýcarsku. Poté, co zvládli v pátek svůj úvodní duel proti Dánům, nad kterými vyhráli bez potíží 4:1, se svěřenci kouče Radima Rulíka nyní střetnou se Slovinskem. I v tomto zápase jsou Češi favority. Oproti duelu s Dány se proti Slovincům v české brance představí Dominik Pavlát a v sestavě se poprvé objeví obránce Jan Mandát. Bude mít stejně jasný průběh duel se Slovinskem, jako ten s Dánskem? Sledujte online reportáž zápasu se startem od 20:20 třetinu po třetině na serveru Eurozpravy.cz.

včera

včera

Dálnice, ilustrační fotografie.

Pilotní provoz rychlosti 150 km/h na D3 se prodlužuje do konce roku

Ministerstvo dopravy rozhodlo o prodloužení pilotního provozu zvýšené nejvyšší dovolené rychlosti 150 km/h na vybraném úseku dálnice D3 mezi kilometry 84–131. Na základě dosavadního průběžného vyhodnocení bude pilotní režim prodloužen do konce letošního roku, aby bylo možné získat dostatek reprezentativních dat pro objektivní posouzení dopadů na bezpečnost a plynulost provozu.

včera

včera

včera

Slovenští fanoušci, ilustrační fotografie.

Slováci na úvod vydřeli tři body v zápase s Norskem, Rakušané zvládli duel s Británií

Druhým hracím dnem pokračuje v sobotu 89. mistrovství světa v hokeji ve Švýcarsku. Do turnaje dnes vkročili poprvé i hokejisté Slovenska, kteří se na úvod skupiny B střetli s Norskem. Přestože naši východní sousedé šli do tohoto střetnutí jako favorité, na svou výhru se docela nadřeli. Nakonec až díky trefě Hrivíka ze třetí třetiny svěřenci kouče Vladimíra Országha vyhráli těsně 2:1. Ve druhém souběžně hraném poledním zápase potvrdili Rakušané roli mírného favorita v duelu s Velkou Británií, přestože i oni měli v první třetině nevydařenou pasáž, v níž ztratili třígólový náskok. Na vyrovnání se ale Britové ve zbytek zápasu nezmohli, naopak Rakušané odskočili na konečných 5:2.

včera

včera

včera

včera

Raúl Castro

Američané obviní Raúla Castra. Bratrovi Fidela je přes devadesát

Americké ministerstvo spravedlnosti se chystá obvinit někdejšího kubánského lídra Raúla Castra, kterému je přes 90 let. Informovala o tom BBC. Mladší bratr Fidela Castra se má zodpovídat ze dvou činů v 90. letech minulého století. Záměr americké justice je vnímán jako další prostředek aktuálního tlaku na Kubu.

včera

Lukáš Dostál během oslav po výhře na MS 2024.

Dostál do branky na MS nepřijede. V Anaheimu neprošel zdravotní prohlídkou

Protože patří k českým brankářům, na kterého se můžou v týmu od trenérů po spoluhráče opravdu spolehnout pokaždé, když nastoupí do branky, všichni včetně fanoušků doufali, že českému týmu pomůže Lukáš Dostál na MS i tentokrát. Realizační tým v čele s koučem Radimem Rulíkem o jeho služby hodně stál, nakonec však musí vzít zavděk trojici gólmanů, kterou s sebou původně do Švýcarska vzali. I když ještě existuje možnost příjezdu jiného českého gólmana ze zámoří.

včera

včera

včera

včera

Ilustrační fotografie.

Švýcarsko v repríze finále loňského MS oplatilo Američanům porážku

Hned v úvodní páteční hrací den došlo v rámci 89. mistrovství světa v hokeji k repríze loňského finále světového šampionátu mezi Švýcarskem a USA. K radosti domácího publika v Curychu si hokejisté země helvetského kříže na úřadujících světových šampionech smlsli a porazili je 3:1. Oplatili jim tak porážku 0:1 po prodloužení ze zmiňovaného loňského finálového zápasu.

včera

Andrej Babiš

Babiš věří, že podpora rodin je klíčem k řešení nízké porodnosti v Česku

Premiér Andrej Babiš (ANO) se ve čtvrtek ve Strakově akademii zúčastnil odborné konference, která se zaměřila na aktuální demografický vývoj v Česku a možnosti jeho řešení. Diskuse odborníků, zástupců veřejné správy i dalších institucí nabídla komplexní pohled na příčiny nízké porodnosti i na opatření, která mohou vytvořit příznivější podmínky pro zakládání rodin.

včera

včera

včera

včera

Počasí příští týden: Do Česka se vrátí letní teploty

Příští týden přinese v úvodu oblačnou oblohu s ojedinělými přeháňkami, bouřkami a chladnými rány, při kterých hrozí i přízemní mrazíky. Postupně se však začne oteplovat a ve druhé polovině týdne již převládne polojasné počasí s nejvyššími denními teplotami, které vystoupají až na letních 25 °C.

Zdroj: Libor Novák

Další zprávy