Hackerský útok umožnila podle ukrajinské policie nedbalost firmy

ČTK , 04. červenec 2017 17:00 0 komentářů
Rubriky: Security

Ukrajinská policie chystá obvinění proti softwarové firmě MEDoc, která se minulý týden zřejmě stala nástrojem hackerů při kybernetickém útoku na Ukrajinu.

Šéf zvláštního útvaru ukrajinské policie pro boj proti kybernetickým útokům plukovník Sergej Demyďuk agentuře AP řekl, že společnost se sídlem v Kyjevě nereagovala na opakovaná varování o problémech se zabezpečením svého vybavení.

"Věděli o tom," uvedl Demyďuk. "Několikrát o tom byli informováni různými antivirovými firmami. (...) Za tuto nedbalost budou osoby v tomto případu čelit trestné odpovědnosti," dodal. Útok z 27. července zasáhl počítače v nejméně 65 zemích světa, přičemž odborníci na počítačovou bezpečnost virus poprvé zaznamenali u uživatelů softwaru MEDoc.

Společnost MEDoc - distributor stejnojmenného daňového softwaru - dříve jakýkoli podíl na rozšíření útoku popírala, nejnovější vývoj zatím nekomentovala. Podle vyšetřovatelů hackeři na její server pro aktualizace umístili škodlivý malware, který se pak s novou verzí softwaru dostal do počítačů po celém světě. Jednalo se o tzv. ransomware, který uzamkne napadené zařízení a za opětovný přístup k souborům požaduje výkupné.

Nejvíce byli zasaženy ukrajinské banky a podniky, které se z útoku v některých případech vzpamatovávají doteď, ovšem potížím se nevyhnuly ani zahraniční společnosti. Mezi postiženými byla dánská lodní společnost Maersk, francouzská banka BNP Paribas či americký potravinářský koncern Mondelez, který musel kvůli výpadku počítačů zastavit provoz ve své australské továrně na cukrovinky Cadbury.

Ukrajinské úřady za útok již minulé úterý obvinily Moskvu a její tajné služby, jejichž cílem prý bylo zničit důležitá data, narušit činnost institucí a vyvolat paniku. Útok byl podle ukrajinské tajné služby SBU předem dobře naplánovaný a spuštěný postupně v několika etapách. Mluvčí prezidenta Vladimira Putina Dmitrij Peskov takováto obvinění odmítl jako "nepodložená".

Tomu, že nešlo o klasický útok ransomware, nasvědčují výroky počítačových odborníků, kteří poukázali na zvláštní způsob platby výkupného za dešifrování zablokovaných souborů a následné komunikace s hackery. Ti totiž oproti běžnému postupu zavedli jen jediné platební spojení a jako kontakt si zřídili e-mail u německého poskytovatele elektronické pošty Posteo.

Podle SBU měl styl útoku pouze vyvolat dojem, že cílem je obohacení pachatelů. "Ve skutečnosti ale virus skrývá rozsáhlý útok na Ukrajinu. Svědčí o tom nepřítomnost reálného mechanismu k získání vyžadovaných peněz," uvedla tajná služba.


Komentáře

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

Vláda USA se snaží zablokovat spojení AT&T a Time Warner

ČTK , 21. listopad 2017 10:55

Americké ministerstvo spravedlnosti podalo žalobu s cílem zablokovat spojení telekomunikační společn...

Více 0 komentářů

Ve 3. čtvrtletí se prodeji PC v ČR dařilo

ČTK , 21. listopad 2017 09:00

Za první tři čtvtletí jako celek ale trh meziročně klesl o 3 % na 679 800 kusů. Stagnují i tradičn...

Více 0 komentářů

"Čínský Facebook" Tencent má hodnotu přes 500 miliard dolarů

ČTK , 21. listopad 2017 08:00

Tencent je známý hlavně díky své mobilní aplikaci WeChat....

Více 1 komentářů

Starší zprávičky

Výrobce čipů Marvell kupuje za 6 mld. USD rivala Cavium

ČTK , 20. listopad 2017 14:57

Cavium využívá technologii ARM a snaží se narušit pozici Intelu na trhu mikroprocesorů pro servery....

Více 0 komentářů

Na trh přichází GFI MailEssentials 21

Pavel Houser , 20. listopad 2017 13:36

Nová verze posiluje úroveň bezpečnosti elektronické pošty pro SMB společnosti....

Více 0 komentářů

Prodej elektroniky i kancelářské techniky v ČR se zvýšil

Pavel Houser , 20. listopad 2017 13:28

Vývoj prodejů je dán mj. růstem cen desktopů, notebooků i inkoustových tiskáren....

Více 0 komentářů

Toshiba odvrací stažení akcií z burzy

ČTK , 20. listopad 2017 09:19

Správní rada podniku schválila zvýšení kapitálu na nedělním zasedání....

Více 0 komentářů