Hackeři napadli antivirového giganta Avast. V jeho síti mohli dělat cokoli - iDNES.cz
Premium

Získejte všechny články
jen za 89 Kč/měsíc

Hackeři napadli antivirového giganta Avast. V jeho síti mohli dělat cokoli

  15:44
Zní to paradoxně, ale je to tak. Česká společnost Avast, která vyrábí bezpečnostní řešení pro počítače a mobily, se stala obětí kyberútoku. Hackeři se do interní sítě druhé největší antivirové firmy na světě dostali, ale infikovat uživatelský software se jim nepodařilo.

Vizualizace útoků z různých míst na světě (ilustrační foto) | foto: Václav Nývlt, Technet.cz

Zatím neznámým a podle všeho velmi zkušeným hackerům se podařilo napadnout interní síť antivirové společnosti Avast. Začátky pokusů o útok se expertům Avastu podařilo zpětně vystopovat až do 14. května tohoto roku. Útok samotný však byl odhalen až 23. září. 

Vyděrači paralyzují americká města, ohrozí i vás, varují experti Acronisu

Hackeři zneužili přístupová práva jednoho ze zaměstnanců. Jejich záměrem pravděpodobně bylo infikovat malwarem (škodlivým softwarem) populární utilitku CCleaner, kterou Avast od roku 2017 vlastní.

Naposledy měli útočníci přístup do sítě firmy minulý týden v úterý 15. října. To už však zcela pod dohledem vývojářů Avastu, kteří jim záměrně nechali otevřená dvířka, aby zjistili jejich záměry. Tak alespoň průběh útoku líčí šéfka zabezpečení informačních technologií Jaya Baloo.

Bezpečnost uživatelů produktů Avastu během útoku nebyla podle vyjádření společnosti ohrožena: „Souběžně s naším monitorováním a vyšetřováním jsme prováděli proaktivní opatření na ochranu našich uživatelů a kompletně jsme odizolovali prostředí, ve kterém sestavujeme produkty a vydáváme aktualizace,“ tvrdí Baloo.

Co se vlastně stalo? Útočníci si uvnitř mohli dělat cokoli

Podezřelé chování v interní síti zjistili u Avastu 23. září 2019. Někdo z interní IP adresy replikoval adresáře. Podle vyjádření firmy ihned začalo rozsáhlé vyšetřování, jehož součástí byla i spolupráce s českou Bezpečnostní informační službou (BIS), s divizí kybernetické bezpečnosti české policie a s externím forenzním týmem.

Útočníci napadli účet jednoho ze zaměstnanců firmy, respektive dočasný účet k VPN přístupu do sítě firmy. Ten opomenutím nevyžadoval dvoustupňovou autentizaci, takže byl velmi jednoduše zranitelný. Jakmile se protáhli touto skulinou, obsadili zmiňovaný zaměstnanecký účet. Ten sice neměl administrátorská (tedy ta nejvyšší) práva, ale hackerům se je podařilo získat. 

V tu chvíli si mohli jako správci dělat uvnitř sítě Avastu prakticky cokoliv. Měnit práva ostatních uživatelů, změnit jim hesla, znepřístupnit, nebo naopak zpřístupnit jim určité sekce a funkce. Když se o útok pokoušeli poprvé 14. května, na zranitelný účet přistupovali pomocí variace různých jmen a hesel. Odkud je získali, zatím není jasné. Útok byl veden z veřejné IP adresy ve Velké Británii (z hostingu M24Z).

Cílem útoku byl pravděpodobně optimalizační nástroj CCleaner. Firma proto dva dny po zjištění útoku zastavila vydání nové verze programu a začala kontrolovat i jeho předchozí verze, aby vyloučila, že s nimi bylo manipulováno. „Následně jsme preventivně vydali novou aktualizaci, kterou jsme uživatelům poskytli formou automatické aktualizace 15. října, a také jsme zrušili předchozí certifikát. Po přijetí všech těchto preventivních opatření můžeme s jistotou říci, že uživatelé CCleaneru jsou chráněni a nebyli zasaženi,“ vysvětluje Baloo.

Po dvou letech další velký útok?

CCleaner shodou okolností napadli pravděpodobně čínští hackeři podporovaní tamní vládou už v roce 2017 (ještě předtím, než jej Avast koupil). Tehdy do něj „nainstalovali zadní vrátka“ pro ovládnutí uživatelova počítače. 

Obětí se neměli stát běžní lidé, ale obří firmy jako Microsoft, Google, Cisco a další. Teprve v jejich síti by se virus aktivoval stažením druhé části. Celkem bylo v roce 2017 skrze CCleaner infikováno částí viru Floxif přes 1,6 milionu počítačů. Jen do 40 procent z nich se však stáhla ta část softwaru, která otevřela zadní vrátka.

Zatím není zřejmé, zda aktuální útok mají na svědomí ti samí útočníci, tentokrát se jim však program infikovat nepodařilo. Nicméně, už samotný fakt, že se dostali a nějaký čas pobývali uvnitř interní sítě etablované antivirové firmy, napovídá, jak schopní jsou. 

„Pokus o neúspěšný útok jsme pojmenovali Abiss a jeho vyšetřování stále probíhá, spolupracujeme na něm s policií, bezpečnostními složkami i širokou kybernetickou komunitou. Deaktivovali a resetovali jsme všechny přístupové údaje našich zaměstnanců. Navíc jsme ještě více zpřísnili zabezpečení našeho síťového prostředí a přípravu vydávání nových verzí produktů Avast,“ dodala Baloo.

Avast založili v roce 1988 čeští výzkumníci Eduard Kučera a Pavel Baudiš, firma je jedním z průkopníků počítačového zabezpečení. V roce 2016 Avast koupil konkurenční českou antivirovou firmu AVG. Avast je podle objemu tržeb druhou největší antivirovou firmou na světě za americkou společností Symantec. V České republice Avast zaměstnává 1 200 lidí, z toho tři čtvrtiny ve výzkumu a vývoji.

Nejčtenější

Nastupují nová kladiva na obezitu. Na opěvovaný Ozempic pomalu zapomeňte

Ozempic a Mounjaro jsou velebeny jako bezmála zázračné léky na obezitu. Mají však své mouchy a co nevidět skončí ve starém železe. Na jejich místo už se tlačí podstatně dokonalejší následníci.

Orgány nám stárnou různou rychlostí a mohou tak napovědět, na co dát pozor

Biologické stáří se od toho „kalendářního“ zjevně liší. Někdo je v šedesáti překvapivě fit a jiného trápí široká škála chorob. Jak jsme doopravdy staří a co s tím můžeme dělat?

Mrzli, hrozilo zničení vesmírné stanice. Svědectví astronautů z lodi Starliner

Premium

Nešťastný loňský let kosmické lodi Starliner byl mnohem divočejší a nebezpečnější, než se dosud vědělo. Astronauti, kteří kvůli poruchám lodi od firmy Boeing uvázli na tři čtvrtě roku na vesmírné...

Bluetooth by ve sluchátkách mohla nahradit wi-fi. Vyzkoušeli jsme první model

Premium

Díky novince Xiaomi jsme mohli poprvé vyzkoušet systém XPAN od Qualcommu. Ten umí sluchátka přepínat mezi bluetooth a wi-fi a využít tak mnohem širšího přenosového pásma. Jak to funguje v praxi? A...

Před 100 lety zažilo Československo komunistické krveprolití v Orlové

Na začátku dubna 1925 zažila Orlová velkou stávku a současně velkou tragédii. Kvůli hornickým protestům za vyšší mzdy po zásahu policie tam zemřeli čtyři lidé.

YouTube Premium Lite pracuje s okleštěnými funkcemi, ale je levnější

YouTube testuje novou verzi předplatného. YouTube Premium Lite sice nenabízí všechny výhody plného Premium balíčku, ale za téměř poloviční cenu se pro mnoho uživatelů může jevit jako lákavější volba.

8. dubna 2025

Chodecká matematika. Na ulici nevědomky přepínáme mezi řádem a chaosem

Vědci zkoumají pohyb lidí po chodnících a v halách. Dokážou předpovědět, kdy se z oddělených pruhů stane klubko navzájem se křížících tras, a naopak. Pravidelné vzorce vznikají z individuálních...

8. dubna 2025

Mrzli, hrozilo zničení vesmírné stanice. Svědectví astronautů z lodi Starliner

Premium

Nešťastný loňský let kosmické lodi Starliner byl mnohem divočejší a nebezpečnější, než se dosud vědělo. Astronauti, kteří kvůli poruchám lodi od firmy Boeing uvázli na tři čtvrtě roku na vesmírné...

7. dubna 2025  14:30

Orgány nám stárnou různou rychlostí a mohou tak napovědět, na co dát pozor

Biologické stáří se od toho „kalendářního“ zjevně liší. Někdo je v šedesáti překvapivě fit a jiného trápí široká škála chorob. Jak jsme doopravdy staří a co s tím můžeme dělat?

7. dubna 2025

Německo si před 100 lety vybíralo prezidenta. Nakonec vyhrál Hindenburg

Před 100 lety Němci poprvé v historii přímo volili svého prezidenta. V prvním kole nakonec nikdo z kandidátů nedosáhl na absolutní většinu hlasů. Vyhrál kandidát pravice Jarres s téměř 40 procenty...

6. dubna 2025

KVÍZ: Poznáte letadla od studené války do současnosti?

Rozpoznávání vojenských letadel platí za vděčné kvízové téma. Dnes se podíváme na výběr strojů z relativně dlouhého časového úseku, a to od začátku studené války až do současnosti. Vaším úkolem je...

vydáno 6. dubna 2025

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Před 100 lety zažilo Československo komunistické krveprolití v Orlové

Na začátku dubna 1925 zažila Orlová velkou stávku a současně velkou tragédii. Kvůli hornickým protestům za vyšší mzdy po zásahu policie tam zemřeli čtyři lidé.

5. dubna 2025

Z Chebu do Jablunkova za hodinu. V Číně testují nový vysokorychlostní vlak

Již letos by se měl dostat do provozu v Číně nový vlak, který má ambici stát se v běžném provozu nejrychlejším takovým strojem v současnosti.

5. dubna 2025

Překonali Sověty. Čtveřice astronautů obletěla v Muskově modulu oba póly

Zpět na Zemi se vrátila čtveřice astronautů, kteří v rámci zhruba čtyřdenní soukromé mise Fram2 jako první planetu obíhali na polární oběžné dráze. Modul s astronauty do vesmíru vyslala americká...

4. dubna 2025  19:47

Autonomní vlak svezl v Česku první cestující, v akci byl i zabezpečovač

Na trati u Kopidlna na Jičínsku dnes poprvé vyjel autonomní vlak s cestujícími. Speciálně upravená souprava jezdí zcela bez zásahu strojvedoucího. Technici na palubě pouze kontrolují, zda systémy...

4. dubna 2025  14:26

Čína snížila emise síranů o 75 procent. Neúmyslně urychlila oteplování Země

Naše planeta se od konce sedmdesátých let dvacátého století ohřívala přibližně konstantním tempem okolo 0,18 stupně Celsia za dekádu. Počínaje letopočtem 2010 se však toto tempo zrychlilo na 0,24...

4. dubna 2025  10:02

Bluetooth by ve sluchátkách mohla nahradit wi-fi. Vyzkoušeli jsme první model

Premium

Díky novince Xiaomi jsme mohli poprvé vyzkoušet systém XPAN od Qualcommu. Ten umí sluchátka přepínat mezi bluetooth a wi-fi a využít tak mnohem širšího přenosového pásma. Jak to funguje v praxi? A...

4. dubna 2025