Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

21.07.2025 14:40
Autor: Redakce, Patria.cz

Hackeři využili chyby serverového software společnosti Microsoft a analytici varují před rozsáhlými kybernetickými útoky po celém světě. Microsoft uvedl, že vydal novou bezpečnostní aktualizaci, kterou si zákazníci mohou nainstalovat na své SharePoint servery, aby „zmírnili aktivní útoky zaměřené na lokálně provozované servery“. Dodal, že pracuje na vydání dalších oprav. Podle americké Agentury pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) tato chyba umožnila hackerům přístup k souborovým systémům a interním konfiguracím a také spouštění kódu. Akcie v pre-marketu na zprávu nereagují.

Firmy zabývající se kybernetickou bezpečností varovaly, že narušení by mohlo ovlivnit široké spektrum organizací po celém světě. Silas Cutler, výzkumník z michiganské firmy Censys, odhadl, že je ohroženo více než 10 000 společností, které využívají SharePoint servery. Nejvíce z nich se nachází v USA, následuje Nizozemsko, Velká Británie a Kanada. „Je to sen pro provozovatele ransomwaru,“ dodal.

Podle Palo Alto Networks jde o reálné hrozby, které jsou už v oběhu a mohou mít vážné dopady na bezpečnost. Skupina Google Threat Intelligence uvedla v e-mailovém prohlášení, že zaznamenala zneužívání této chyby hackery a že to umožňuje „trvalý, neautentizovaný přístup a představuje významné riziko pro postižené organizace“.

„Když se jim podaří prolomit pevnost, jakou je SharePoint, mají v podstatě volnou ruku, protože jde o jeden z nejbezpečnějších systémů,“ řekl Gene Yu, generální ředitel singapurské firmy Blackpanda zabývající se reakcí na kybernetické incidenty.

Podle deníku The Washington Post se narušení dotklo amerických federálních a státních úřadů, univerzit, energetických společností a jedné asijské telekomunikační firmy, jak uvedli státní úředníci a soukromí výzkumníci.

Výzkumníci z Eye Security byli podle Cutlera první, kdo chybu identifikoval. V pátek zaznamenali útok, který připomínal ten, jenž byl začátkem týdne demonstrován výzkumníky z Code White GmbH. Ti napodobili chyby prezentované hackery na soutěži Pwn2Own.

Eye Security uvedla, že chyba umožňuje hackerům přístup k SharePoint serverům a krádež klíčů, které jim umožní vydávat se za uživatele nebo služby i po aktualizacích. Dodala, že hackeři si mohou udržet přístup pomocí backdoors nebo upravených komponent, které přežijí aktualizace a restartování systémů. Mluvčí Microsoftu odmítl komentovat situaci nad rámec oficiálního prohlášení společnosti.

Microsoft čelil v poslední době několika kybernetickým útokům. V březnu varoval, že čínští hackeři cílí na nástroje pro vzdálenou správu a cloudové aplikace, aby špehovali různé společnosti a organizace v USA i v zahraničí.

Rada pro přezkum kybernetické bezpečnosti, skupina zřízená Bílým domem pro analýzu významných kybernetických útoků, loni uvedla, že bezpečnostní kultura Microsoftu byla „nedostatečná“ po útoku na poštovní schránky Exchange Online v roce 2023. Při tomto incidentu hackeři pronikli do 22 organizací a stovek jednotlivců, včetně bývalé americké ministryně obchodu Giny Raimondo.

Zdroj: Bloomberg

 

Čtěte více:

Jakub  Blaha: Příjmy z cloudu Azure zrychlují a Microsoft překonává odhady Wall Street ve všech metrikách
01.05.2025 15:18
Společnost Microsoft (Investiční tipy) si pro své investory přichystal...
Jak Microsoft přemýšlí o AI? Základem jeho filosofie je paradox z 19. století
22.05.2025 16:12
Čínská umělá inteligence Deep Seek šokovala v lednu letošního roku cel...
Renesance AI boomu, chvějící se prvenství Nvidie a našlápnutý Uber.  Co ukázal první kvartál?
26.06.2025 6:07
Technologické firmy táhne umělá inteligence, banky těží z volatility, ...
Nástroj AI překonává lékaře v diagnostice složitých případů, tvrdí Microsoft
01.07.2025 11:41
Nový nástroj americké technologické společnosti Microsoft založený na ...

Váš názor
Na tomto místě můžete zahájit diskusi. Zatím nebyl zadán žádný názor. Do diskuse mohou přispívat pouze přihlášení uživatelé (Přihlásit). Pokud nemáte účet, na který byste se mohli přihlásit, registrujte se zde.
Aktuální komentáře
11.08.2025
6:48Eigen z JPMorgan: Investoři se nyní opravdu nebojí
10.08.2025
16:23Přínosy umělé inteligence v praxi: zkušenosti z Národní banky Slovenska
9:30Víkendář: Investiční bubliny, dluhy a krize
09.08.2025
16:11Goldman Sachs: Recese je mimo zorné pole investorů, sázet proti tržnímu momentu je téměř iracionální
9:32Víkendář: Mohou datová centra poškodit ekonomiku?
08.08.2025
17:33Zánik hodnotových akcií
16:21Z Měsíce rovnou na Nasdaq. Vesmírná IPO těží ze zájmu investorů
14:29Make Global Stocks Great Again! Americká cla vrací lesk zahraničním trhům  
13:56Ifo: Hospodářské oživení v Německu nadále brzdí nedostatek zakázek
12:47Perly týdne: Jistota poklesu sazeb a srpnová rally
11:42Komerční banka, a.s.: Výpis z obchodního rejstříku
11:41Zlato dostalo impuls k růstu, zatímco akciové trhy se na směru neshodnou  
11:23Američané nenakupují, přiznal šéf Crocs. Snížený výhled poslal akcie dolů o 30 procent
11:08Eichengreen: Polymarket ukazuje, jak Trump ovlivňuje očekávaný vývoj sazeb a inflace
10:51Nižší deficit, vyšší mzdy: ČNB upravila ekonomickou prognózu pro letošní rok
10:47RMS Mezzanine, a.s.: Vnitřní informace
10:43Rusinko: Trh práce dále ochlazuje, míra nezaměstnanosti vzrostla na 4,4 %
10:38ČSÚ potvrdil zpomalení inflace v červenci, potraviny dál zdražují
10:21Letní útlum náborů zvýšil nezaměstnanost za červenec, volná místa dál ubývají
9:05Rozbřesk: Koruna v reakci na ČNB prolomila úroveň 24,50 EUR/CZK

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
Kalendář událostí
ČasUdálost
GoPro Inc (06/25 Q2, Aft-mkt)
Plug Power Inc (06/25 Q2)