Historicky najväčší problém výpočtovej techniky sa týka aj SR. Statisíce útokov za pár dní zneužívajú šialene častú chybu serverov u nás
Minulý týždeň bola odhalená vážna bezpečnostná zraniteľnosť systému, ktorý využívajú milióny serverov po celom svete, vrátane Slovenska. Na neaktualizované a zastaralé verzie Apache HTTP Servera upozorňovalo aj slovenské Národné centrum kybernetickej bezpečnosti.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneAko ukázal výskum bezpečnostnej firmy Check Point, počet hackerských útokov zneužívajúcich kritickú zraniteľnosť serverového systému v posledných dňoch významne stúpol. Hackeri, vrátane čínskych útočníkov podporovaných tamojšou vládou, už vykonali cez 800-tisíc útokov, informuje ArsTechnica.
Hackeri po celom svete zneužívajú kritický problém populárneho serverového systému
Samotná zraniteľnosť bola objavená podľa TASR v softvéri Apache ešte 9. decembra, no spoločnosť Apache Software o nej vedela už od 24. novembra. Pre tento bezpečnostný problém bola po 2 týždňoch vydaná aj opravná aktualizácia, no firmy, ktoré serverový systém využívajú, budú chránené až po jej inštalácii. Takýto systém je pritom vo veľkom využívaný aj na Slovensku.

„V slovenskom kybernetickom priestore bolo k dátumu 9. 12. 2021 identifikovaných 184 644 web serverov, z toho je 24 429 inštalácií Apache httpd. Na aktuálnej stabilnej verzii (2.4.51) je 435 serverov, čo znamená, že skoro 98,2 % Apache httpd serverov v SR je neaktualizovaných.
Hľadanie zraniteľností v SR odhalilo tisíce zastaraných verzií, napr. 925 inštancií verzie 2.2.22 z januára 2012,“ informuje SK-CERT na webe.
Stále teda existuje množstvo subjektov, ktoré doteraz novú aktualizáciu nenainštalovali a vystavujú sa možnému hackerskému útoku. Tento systém využíva aj Amazon, Apple a Twitter, ale aj vládne inštitúcie. Počet takýchto útokov výrazne stúpol najmä počas uplynulých dní od konca minulého týždňa.

V niektorých momentoch dokonca prebiehalo podľa výskumnej firmy Check Point až 100 hackerských útokov za jedinú minútu. Zraniteľnosť v Log4J pritom umožňuje získať útočníkovi kontrolu nad zariadením, na ktorom bežia Java aplikácie. Riaditeľka kyberbezpečnostnej agentúry CISA v USA popísala túto bezpečnostnú zraniteľnosť ako jednu z najväčších, ak nie najväčšiu, akú počas svojej dlhoročnej kariéry zažila.
NEPREHLIADNI
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Kvôli charakteru tejto kritickej chyby sú tak v ohrození milióny zariadení po celom svete. Chyba podľa TASR poskytuje zločincom, špiónom, avšak aj hackerom-začiatočníkom, prístup k interným sieťam, kde dokážu ľahko ukradnúť či vymazať cenné údaje, alebo nahrať vírus.
Národné centrum kybernetickej bezpečnosti SK-CERT preto dôrazne odporúča:
- ihneď aktualizovať Apache httpd na najnovšiu verziu
- zaviesť proces pravidelných aktualizácií
- pravidelne overovať, aké služby a porty sú dostupné z internetu
- pokiaľ je to možné, webový server nevystaviť priamo do internetu, ale skryť ho za webový aplikačný firewall (WAF), ktorý poskytuje prvú líniu efektívnej ochrany vašej webovej služby
Mnohé napadnuté zariadenia vo svete, ktoré sa už dostali pod kontrolu hackerov, sú pritom využívané na ťaženie kryptomien alebo sa stávajú súčasťou botnetu, ktorý predstavuje sieť počítačov, pomocou ktorej je možné preťažiť webové stránky, rozosielať spamy alebo vykonávať rôzne nelegálne aktivity.

Viaceré bezpečnostné agentúry doteraz potvrdili, že zraniteľnosť vo veľkej miere zneužívajú aj hackeri z Číny, ktorí sú podporovaní aj tamojšou vládou. Bližšie informácie k tomu ale nezverejnili. Podľa expertov pritom táto bezpečnostná chyba existovala v softvéri už od roku 2013.
Prekvapivo má byť podľa odborníkov zdrojom zraniteľnosti chybný kód, ktorý bol vyvinutý neplatenými dobrovoľníkmi v nadácii Apache Software Foundation prevádzkujúcej open-source projekty. To potom vzbudzuje ešte väčšie pochybnosti o bezpečnosti softvéru spoločnosti a jej projektoch.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom

Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
NAJČÍTANEJŠIE ZO STARTITUP

Koniec zvoneniu o ôsmej? Študenti volajú po konci starého systému, ministerstvo necháva rozhodnutie školám
PREMIUMZoroslav Kollár otvorene: Mám osobný problém s Ficom. S kým by zostavil vládu? (TÝŽDENNÝ PREHĽAD)

4 kardiológovia sa zhodli na rovnakom triku: Vyskúšaj techniku 4-7-8, ktorá dokáže okamžite uvoľniť cievy a znížiť tlak

Plávanie nie je zázrak na chrbticu: Známy fyzioterapeut mu dal len šesť bodov z desiatich, odporúča iné športy

Kardiológ otvorene: Týchto 5 vecí nikdy nerobím pred 9. hodinou ráno. Srdce je vtedy zraniteľnejšie
- 24 hod
- 48 hod
- 7 dní
-
- Už 80 týždňov patrí medzi najsledovanejšie filmy. Akčné prekvapenie 2025 neprestáva udivovať
- Za 2 eurá 1 500 filmov. Unikátna služba na Slovensku ponúka akciu s doživotnou zľavou
- Vedci zmrazili optické vlákno na -196 °C. Zvuk a svetlo reagovali prekvapivo
- Kórejci vytiahli eso proti lacnej Číne. Ich nový elektromobil má 650 km dojazd a stojí okolo 15 000 eur
- BYD ide poraziť Japoncov na ich vlastnom ihrisku. Pomáha im muž, ktorý 30 rokov pracoval pre Nissan
-
- Za 2 eurá 1 500 filmov. Unikátna služba na Slovensku ponúka akciu s doživotnou zľavou
- Kórejci vytiahli eso proti lacnej Číne. Ich nový elektromobil má 650 km dojazd a stojí okolo 15 000 eur
- Už 80 týždňov patrí medzi najsledovanejšie filmy. Akčné prekvapenie 2025 neprestáva udivovať
- Volkswagen prekvapil cenou. Nový hybrid prejde 160 km na elektrinu a stojí 11 500 €
- Za podobné auto by si v Európe nechal cez 100-tisíc. Lacné luxusné SUV dostane dojazd až 1 650 km
-
- Volkswagen prekvapil cenou. Nový hybrid prejde 160 km na elektrinu a stojí 11 500 €
- Veľký míľnik pre Slovensko. Po 36 rokoch spustili výrobu ťažkej techniky, zákazník je tajný
- Ešte väčší hit, ako sa čakalo. Netflix ovládol nový film, pomohla mu virálna kampaň
- Budeme prepisovať učebnice fyziky. Protón ukrýval tajomstvo, ktoré sme roky prehliadali
- Horúčavy budú ešte krutejšie. Vedci prehliadli zhoršujúci sa problém
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
NAJČÍTANEJŠIE ZO STARTITUP

Koniec zvoneniu o ôsmej? Študenti volajú po konci starého systému, ministerstvo necháva rozhodnutie školám
PREMIUMZoroslav Kollár otvorene: Mám osobný problém s Ficom. S kým by zostavil vládu? (TÝŽDENNÝ PREHĽAD)

4 kardiológovia sa zhodli na rovnakom triku: Vyskúšaj techniku 4-7-8, ktorá dokáže okamžite uvoľniť cievy a znížiť tlak

Plávanie nie je zázrak na chrbticu: Známy fyzioterapeut mu dal len šesť bodov z desiatich, odporúča iné športy

