Zpravodajský portál pro moderní generaci, která se zajímá o aktuální dění.
Zajímá tě aktuální dění? Zprávy z domova i ze světa najdeš na zpravodajském webu. Čti reportáže, rozhovory i komentáře z různých oblastí. Sleduj Refresher News, pokud chceš být v obraze.
Kliknutím na tlačítko tě přesměrujeme na news.refresher.cz
8. ledna 2021 11:33
Čas čtení 2:06
Marián Mauik Biel

Známou českou IT firmu prošetřují americké úřady. Její platformu zřejmě využili ruští hackeři při útocích na USA

TECH
Uložit Uložené

Jejich programovací jazyk používá Google i většina vývojářů Android aplikací. A nyní i ruští hackeři, kteří napadli americké úřady.

Koncem roku se několik amerických institucí, úřadů, ale i soukromých firem stalo cílem rozsáhlého a profesionálního hackerského útoku. Podle informací Washingtonu Post jde o útok skupiny Cozy Bear, což je ruská skupina hackerů spolupracující se Službou vnější rozvědky (SVR). Aktivity útočníků se dotkly i v Praze usazeného start-upu JetBrains, jehož úspěchy jsou jako z nějakého seriálu.

Ruský původ útoku později potvrdily i FBI, NSA a CISA (Cybersecurity and Infrastructure Security Agency).

Doporučeno
Hackeři ukradli účty Elona Muska, Billa Gatese, Baracka Obamy, Kanyeho Westa a dalších. Přišli si na více než 2,5 milionu korun Hackeři ukradli účty Elona Muska, Billa Gatese, Baracka Obamy, Kanyeho Westa a dalších. Přišli si na více než 2,5 milionu korun 15. července 2020 23:53

Vyšetřování je teprve na začátku a podrobnosti budou známé až později. Už nyní se však rozmotávají nitky tohoto útoku. Hlavním cílem hackerů byl regulační telekomunikační úřad NTIA (Natianal Telekommunications and Information Administration) a také ministerstvo financí.

První zjištění ukazují, že napadení mělo proběhnout již v létě, kdy úřady aktualizovaly své počítače. Konkrétně mělo jít o aplikaci Orion Platform od firmy SolarWind, která se stará o správu síti. SolarWind má v USA 18 tisíc zákazníků ve státní správě i soukromém sektoru.

Do aktualizačního balíčku se hackerům podařilo přibalit i malware, který jim pak dovoloval přístup do MS Office 365. Jeho součástí je i mailový klient Outlook, takže si útočníci mohli číst veškerou oficiální komunikaci zaměstnanců úřadů a firem. I takto měli hackeři dlouhodobě monitorovat citlivá data amerických institucí.

Domů
Sdílet
Diskuse