Výrobca antivírusových programov Avast sa stal terčom kybernetickej špionáže. Sofistikovaný pokus o špionáž zameranú na firemné produkty Avast odhalil koncom septembra a na začiatku októbra. Firma to oznámila v tlačovej správe, na odvrátení útoku spolupracovala s políciou a Bezpečnostnou informačnou službou (BIS). Útok bol cielený na nástroj na optimalizáciu počítača CCleaner. BIS v tlačovej správe uviedla, že sa podarilo ochrániť stovky miliónov používateľov z celého sveta.
„Pokus o neúspešný útok sme pomenovali Abiss a jeho vyšetrovanie stále prebieha, spolupracujeme na ňom s políciou, bezpečnostnými zložkami a širokou kybernetickou komunitou,“ uviedla Jaya Baloo z Avastu. Firma zaznamenala podozrivé chovanie vo svojej sieti 23. septembra. Zahájila vyšetrovanie, ktorého súčasťou bola spolupráca s BIS, s divíziou kybernetickej bezpečnosti českej polície a s externým forenzným tímom.
Zámer ovládnuť CCleaner
„Už po prvej detekcii hroziaceho nebezpečia sme sa spojili s Avastom a spoločne s ich expertmi sme začali problém riešiť,“ uviedol v tlačovej správe riaditeľ BIS Michal Koudelka. Vyšetrovanie ukázalo, že užívateľ, ktorého prihlasovacie údaje boli odcudzené a pridružené k IP adrese, nemal oprávnenie správcu domény. Navýšil však svoje oprávnenia, a tak sa mu podarilo získať prístupy správcu domény. Pripojenie sa uskutočnilo z verejnej IP adresy vo Veľkej Británii.
Ďalej vyšlo najavo, že interná sieť bola prístupná prostredníctvom odcudzených prihlasovacích údajov cez dočasný VPN profil, ktorý zostal chybne povolený a nevyžadoval dvojfázové overenie. Podľa Baloo sú užívatelia CCleaneru v súčasnosti chránení a neboli útokom zasiahnutí. „Bolo jasné, že akonáhle vydáme novú verziu CCleaneru, tak útočníci spoznajú, že o nich vieme, takže sme zavreli dočasný VPN profil. Zároveň sme deaktivovali a resetovali všetky prístupové údaje našich zamestnancov,“ dodala Baloo.
Stopka vydaniam produktov
Firma taktiež zastavila vydanie ďalších produktov, aby zaistila, že všetky aktualizácie budú pred vydaním podrobené kontrole. „Okrem toho sme ešte viac sprísnili zabezpečenie nášho sieťového prostredia a prípravu vydávania nových verzií produktov Avast,“ dodala Baloo.
Koudelka ocenil, že sa kontrarozviedke podarilo predvídať udalosti a hrozbu identifikovali skôr, ako sa stala aktuálnou. „Myslím, že v tomto prípade sme literu zákona naplnili do posledného písmena. Som na našich dôstojníkov naozaj hrdý,“ uviedol. Podľa neho sa podarilo zabrániť úniku dát miliónov českých občanov a tisícov dôležitých inštitúcií. Firma obsluhuje 435 miliónov užívateľov v 68 krajinách, uviedla BIS.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)
PREMIUM„Všetky ženy majú rady peniaze,“ tvrdí odborníčka. Prieskum odhalil, že Slovenky investujú čoraz viac

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí

Dostali pokutu 97,4 milióna eur: Firmy zo Slovenska a Česka 13 rokov potichu tvorili podnikateľský kartel

Strategický ostrov, „perla Iránu“, prežíva konflikty bez škrabanca. Drží v rukách ceny ropy pre celý svet
- 24 hod
- 48 hod
- 7 dní
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Predátor od Netflixu uchvátil svet. Len jeden film 2026 dopadol lepšie
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Rusko vystrašilo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
Tvoje dáta mohli byť na predaj. Jeden z najväčších hackerských webov má vážny problém
NAJČÍTANEJŠIE ZO STARTITUP

Luxus, pláže aj mrakodrapy: Tieto bezpečné destinácie dokážu nahradiť Dubaj či Abú Zabí (REBRÍČEK)
PREMIUM„Všetky ženy majú rady peniaze,“ tvrdí odborníčka. Prieskum odhalil, že Slovenky investujú čoraz viac

Po Samsungu ďalší odchod: Známa firma zatvára závod v Trnave, o prácu prídu desiatky ľudí

Dostali pokutu 97,4 milióna eur: Firmy zo Slovenska a Česka 13 rokov potichu tvorili podnikateľský kartel

