Hľadaj

Hackeri zaútočili na tisícky emailových serverov, ESET odhalil viacero nebezpečných skupín

Publikované:  Ekonomika Poslať

Odborníci na počítačové útoky odhalili, že nedávno objavené slabé miesta v Microsoft Exchange zneužíva viac ako desať rôznych hackerských skupín. Cieľom týchto útokov je kompromitovanie mailových serverov. Spoločnosť ESET identifikovala viac ako 5-tisíc zasiahnutých serverov, ktoré patria aj významným firmám a vládnym organizáciám z celého sveta.

hacker

Foto: Shutterstock

Zväčša išlo o špionáž a tiež o ťažbu kryptomien

Začiatkom marca 2021 vydala spoločnosť Microsoft „záplaty“ pre Exchange Servery 2013, 2016 a 2019, ktoré opravujú sériu RCE (remote code execution) zraniteľností. Tie umožňujú útočníkom zmocniť sa akéhokoľvek dostupného Exchange servera aj bez platných prístupových údajov. Zraniteľné sú najmä servery, ktoré sú pripojené k internetu.

„Začiatkom marca sme zaregistrovali útoky na Exchange servery. Zaujímavé je, že všetky majú na svedomí APT skupiny, ktoré sa zameriavajú na špionáž s výnimkou prípadu, kde to vyzerá na spojitosť s operáciou na ťaženie kryptomeny. V každom prípade je jasné, že čoraz viac útočníkov, vrátane útočníkov s ransomvérmi, získa skôr či neskôr prístup k zneužívaniu zraniteľností,“ varoval Matthieu Faou, ktorý viedol výskum spoločnosti ESET zameraný na zraniteľnosti serverov Exchange.

Prítomnosť problémov odhalila telemetria

Telemetria ukázala prítomnosť webshellov, škodlivých programov alebo scriptov, ktoré umožňujú diaľkové ovládanie servera cez webový prehliadač, na viac ako 5-tisíc rôznych serveroch vo viac ako 115 krajinách sveta. Ochrana od ESET-u bráni pred postupom útoku tak, že zachytáva škodlivý kód typu webshell a backdoor, ktoré sú nainštalované útočníkmi.

Slovenská softvérová firma identifikovala viac ako desať rôznych aktérov, ktorí pravdepodobne zneužili nedávne RCE zraniteľnosti Microsoft Exchange. V niektorých prípadoch zacielili viaceré skupiny na tú istú organizáciu.

„Je najvyšší čas čo najrýchlejšie zaplátať všetky Exchange servery. Zaplátané by mali byť dokonca aj tie, ktoré nie sú priamo pripojené k internetu. V prípade skompromitovania by mali administrátori odstrániť webshelly, zmeniť prístupové údaje a prešetriť každú ďalšiu podozrivú aktivitu,“ uzatvára M. Faou.

Čo sú to webshell a backdoor?

Webový shell je škodlivé webové rozhranie, ktoré umožňuje vzdialený prístup a kontrolu nad webovým serverom tým, že umožňuje vykonávanie ľubovoľných príkazov. Jedinečný je v tom, že používateľom umožňuje prístup na server pomocou webového prehliadača, ktorý sa správa ako rozhranie príkazového riadka.

Backdoor, alebo metóda tajných vchodovči zadné vrátka v informatike predstavujú metódu, ktorá umožňuje obísť bežnú autentifikáciu, ktorá za štandardných okolností bráni používateľovi neoprávnene vniknúť do počítačového systému. Sú časťou softvéru a hardvéru, ktoré môžu byť používané na seriózne účely, ale často sú zneužívané, takže sú považované za bezpečnostn riziko. Backdoor môžu obsahovať dokonca aj mobilné telefóny.

Na koho a ako útočili odhalené skupiny?

  • Tick má na svedomí skompromitovanie webových serverov IT spoločnosti so sídlom vo východnej Ázii.
  • LuckyMouse skompromitovala mailový server vládnej organizácie na Blízkom východe.
  • Calypso najprv zacielila na mailové servery vládnych inštitúcií na Blízkom východe a v Južnej Amerike. Neskôr jej členovia zaútočili na ďalšie vládne a firemné servery v Afrike, Ázii a Európe.
  • Websiic zaútočil na sedem mailových serverov, ktoré patria súkromným IT, telekomunikačným a inžinierskym spoločnostiam v Ázii a vládnej inštitúcii vo východnej Európe.
  • Winnti Group skompromitovala mailové servery ropnej a strojárenskej spoločnosti v Ázii.
  • Tonto Team skompromitoval mailové servery obstarávacej spoločnosti a poradenskej firmy, ktorá sa špecializuje na softvérový vývoj a kybernetickú bezpečnosť. Obe zasiahnuté organizácie sídlia vo východnej Európe.
  • Aktivita ShadowPad skompromitovala servery spoločnosti vyvíjajúcej softvér v Ázii a realitnej spoločnosti na Blízkom východe.
  • The „Opera“ Cobalt Strike svoj útok cielila na približne 650 serverov prevažne v USA, Nemecku, Spojenom kráľovstve a ostatných európskych krajinách.
  • IIS backdoory nainštalované cez webshelly boli použité na kompromitovanie štyroch mailových serverov v Ázii a Južnej Amerike.
  • Mikroceen skompromitoval server dodávateľa verejnej služby v strednej Ázii, kde táto skupina typicky útočí.
  • DLTMiner – ESET zachytil nasadenie PowerShell downloaderov na viacerých mailových serveroch, ktoré boli predtým napadnuté cez Exchange zraniteľnosti. Sieťová infraštruktúra použitá pri tomto útoku sa spája s medializovanou operáciou ťaženia kryptomien.
logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
11.7.2026 Roland Régely

Slováci menia spôsob míňania. Viac peňazí nechávajú v obchodoch s potravinami, menej za energie

Inflácia síce postupne spomaľuje, no peňaženky slovenských domácností sa za posledné roky výrazne zmenili. Najväčšiu časť rodinných ...

10.7.2026 Redakcia FinReport

Otvoril sa prvý stacionár pre deti s psychiatrickými ochoreniami na strednom Slovensku

V Univerzitnej nemocnici Martin začal fungovať nový psychiatrický stacionár pre deti a dospievajúcich. Ide o prvé zariadenie svojho druhu na ...

9.7.2026 Roland Régely

AI už akcie sama neutiahne. Investori začínajú pochybovať, či technologický boom nezašiel priďaleko

Americké akcie po mesiacoch rastu prvýkrát citeľnejšie zaváhali. Hoci nejde o veľký výpredaj, medzi investormi sa opäť začína hovoriť o ...

9.7.2026 Tlačová správa

Koniec tajomstiev na internete? Prichádza neviditeľná revolúcia, ktorá ochráni naše peniaze aj súkromie

Keď dnes platíme kartou cez internet, prihlasujeme sa do internet bankingu, posielame správu v chatovacej aplikácii alebo komunikujeme so ...

8.7.2026 Redakcia FinReport

FINfest 2026 ukáže poradcom, ako získavať viac klientov

Ako získavať viac klientov, budovať dôveru, lepšie komunikovať a premeniť sociálne siete na obchodný nástroj? Práve na tieto témy sa ...

8.7.2026 Roland Régely

Hypotéky môžu do konca roka prekročiť 4 %, odborníci radia nečakať

Európska centrálna banka opäť pritvrdila v boji proti inflácii a zvýšila základné úrokové sadzby o 0,25 percentuálneho bodu. Hoci sa ...

8.7.2026 Roland Régely

NBS sprísni pravidlá pri investičných bytoch. Lacnejšie bývanie však Slovákom automaticky neprinesie

Kúpa tretej či štvrtej nehnuteľnosti bude po novom náročnejšia. Národná banka Slovenska plánuje sprísniť podmienky financovania pri ...

6.7.2026 Patrik Lahuta

Prehľad týždňa 29. jún - 5. júl: Prvý polrok prepisoval rekordy. Prichádza však obrat, ktorý...

Prvá polovica roka 2026 priniesla investorom silné akciové výnosy napriek vojne na Blízkom východe, rastúcim úrokovým sadzbám aj zvýšenej ...

3.7.2026 Tlačová správa

Slovenskí podnikatelia víťazia v digitálnej transformácii, no...

Výsledky tohtoročného prieskumu EY Entrepreneurship Barometer survey 2026 odhaľujú hlbokú rozpoltenosť slovenského podnikateľského sveta. ...

1.7.2026 Tlačová správa

AI vám nevezme prácu. Prácu vám vezme človek, ktorý vie AI používať lepšie

Podľa zakladateľov projektu edubird umelá inteligencia zásadne mení pravidlá pracovného trhu a v najbližších rokoch premení spôsob, akým ...

30.6.2026 Redakcia FinReport

Kanada stavia na jadro. Vláda chce urýchliť výstavbu nových reaktorov

Kanadská vláda predstavila ambiciózny plán, ktorý má výrazne posilniť postavenie jadrovej energie v krajine. Nová stratégia počíta s ...

29.6.2026 Patrik Lahuta

Prehľad týždňa 22. - 28. jún 2026: AI eufória naráža na realitu, Fed pritvrdzuje a investori strácajú istotu

Akciové trhy zažili turbulentný týždeň poznačený výpredajmi, vyššou infláciou a rastúcimi obavami z prísnejšej menovej politiky v USA. ...

26.6.2026 Redakcia FinReport

Slovenská ekonomika rastie pomaly. NBS však verí v lepšie časy

Slovenská ekonomika sa v roku 2026 bude rozvíjať len veľmi pomaly. Podľa najnovšej prognózy Národnej banky Slovenska by mal hospodársky rast ...

25.6.2026 Tlačová správa

Nová realita trhu práce: ak chce byť firma úspešná, musí vedieť rýchlo prispôsobovať svoje tímy

Ešte pred pár rokmi stačilo mať silné HR oddelenie, dobre nastavený nábor a dostatočne atraktívnu ponuku pre kandidátov. Dnes je situácia ...

23.6.2026 Redakcia FinReport

Výroba špičkových čipov sa môže vrátiť do USA. Trump oznámil spoluprácu Apple a Intelu

Americký prezident Donald Trump oznámil dohodu, ktorá by mohla výrazne zmeniť rozloženie síl v polovodičovom priemysle. Podľa jeho ...

22.6.2026 Patrik Lahuta

Prehľad týždňa 15. - 21. jún 2026: Ropa kolabuje a Nvidia si ide po miliardy

Mierová dohoda na Blízkom východe zrazila ceny energií a rozprúdila ďalšiu akciovú rally. Technologické firmy nalievajú desiatky miliárd ...

18.6.2026 Redakcia FinReport

ECB zvýšila sadzby. Lacné hypotéky sa tak skoro nevrátia

Európska centrálna banka dnes zvýšila svoje kľúčové úrokové sadzby o 0,25 percentuálneho bodu. Reaguje tak na pretrvávajúce inflačné ...

18.6.2026 Redakcia FinReport

Reakcia na zvýšenie základných sadzieb ECB vo štvrtok 11. júna 2026

Európska centrálna banka zvýšila základné úrokové sadzby o 0,25 percentuálneho bodu, čo sa podľa finančného analytika OVB Allfinanz ...

Júl

 
P
U
S
Š
P
S
N
28. týždeň
30. týždeň
21.
Utorok (21.07.2026)
Daniel,
22.
Streda (22.07.2026)
Magdaléna,
23.
Štvrtok (23.07.2026)
Oľga,
24.
Piatok (24.07.2026)
Vladimír,
25.
Sobota (25.07.2026)
Jakub, Timur,
31. týždeň
27.
Pondelok (27.07.2026)
Božena,
28.
Utorok (28.07.2026)
Krištof,
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay