Historicky najväčší problém výpočtovej techniky sa týka aj SR. Statisíce útokov za pár dní zneužívajú šialene častú chybu serverov u nás
Minulý týždeň bola odhalená vážna bezpečnostná zraniteľnosť systému, ktorý využívajú milióny serverov po celom svete, vrátane Slovenska. Na neaktualizované a zastaralé verzie Apache HTTP Servera upozorňovalo aj slovenské Národné centrum kybernetickej bezpečnosti.
Ako ukázal výskum bezpečnostnej firmy Check Point, počet hackerských útokov zneužívajúcich kritickú zraniteľnosť serverového systému v posledných dňoch významne stúpol. Hackeri, vrátane čínskych útočníkov podporovaných tamojšou vládou, už vykonali cez 800-tisíc útokov, informuje ArsTechnica.
Hackeri po celom svete zneužívajú kritický problém populárneho serverového systému
Samotná zraniteľnosť bola objavená podľa TASR v softvéri Apache ešte 9. decembra, no spoločnosť Apache Software o nej vedela už od 24. novembra. Pre tento bezpečnostný problém bola po 2 týždňoch vydaná aj opravná aktualizácia, no firmy, ktoré serverový systém využívajú, budú chránené až po jej inštalácii. Takýto systém je pritom vo veľkom využívaný aj na Slovensku.

„V slovenskom kybernetickom priestore bolo k dátumu 9. 12. 2021 identifikovaných 184 644 web serverov, z toho je 24 429 inštalácií Apache httpd. Na aktuálnej stabilnej verzii (2.4.51) je 435 serverov, čo znamená, že skoro 98,2 % Apache httpd serverov v SR je neaktualizovaných.
Hľadanie zraniteľností v SR odhalilo tisíce zastaraných verzií, napr. 925 inštancií verzie 2.2.22 z januára 2012,“ informuje SK-CERT na webe.
Stále teda existuje množstvo subjektov, ktoré doteraz novú aktualizáciu nenainštalovali a vystavujú sa možnému hackerskému útoku. Tento systém využíva aj Amazon, Apple a Twitter, ale aj vládne inštitúcie. Počet takýchto útokov výrazne stúpol najmä počas uplynulých dní od konca minulého týždňa.

V niektorých momentoch dokonca prebiehalo podľa výskumnej firmy Check Point až 100 hackerských útokov za jedinú minútu. Zraniteľnosť v Log4J pritom umožňuje získať útočníkovi kontrolu nad zariadením, na ktorom bežia Java aplikácie. Riaditeľka kyberbezpečnostnej agentúry CISA v USA popísala túto bezpečnostnú zraniteľnosť ako jednu z najväčších, ak nie najväčšiu, akú počas svojej dlhoročnej kariéry zažila.
NEPREHLIADNI
Z hoaxu jeden z najväčších hackerských útokov histórie. Kryptoburzu okradli o stámilióny
Kvôli charakteru tejto kritickej chyby sú tak v ohrození milióny zariadení po celom svete. Chyba podľa TASR poskytuje zločincom, špiónom, avšak aj hackerom-začiatočníkom, prístup k interným sieťam, kde dokážu ľahko ukradnúť či vymazať cenné údaje, alebo nahrať vírus.
Národné centrum kybernetickej bezpečnosti SK-CERT preto dôrazne odporúča:
- ihneď aktualizovať Apache httpd na najnovšiu verziu
- zaviesť proces pravidelných aktualizácií
- pravidelne overovať, aké služby a porty sú dostupné z internetu
- pokiaľ je to možné, webový server nevystaviť priamo do internetu, ale skryť ho za webový aplikačný firewall (WAF), ktorý poskytuje prvú líniu efektívnej ochrany vašej webovej služby
Mnohé napadnuté zariadenia vo svete, ktoré sa už dostali pod kontrolu hackerov, sú pritom využívané na ťaženie kryptomien alebo sa stávajú súčasťou botnetu, ktorý predstavuje sieť počítačov, pomocou ktorej je možné preťažiť webové stránky, rozosielať spamy alebo vykonávať rôzne nelegálne aktivity.

Viaceré bezpečnostné agentúry doteraz potvrdili, že zraniteľnosť vo veľkej miere zneužívajú aj hackeri z Číny, ktorí sú podporovaní aj tamojšou vládou. Bližšie informácie k tomu ale nezverejnili. Podľa expertov pritom táto bezpečnostná chyba existovala v softvéri už od roku 2013.
Prekvapivo má byť podľa odborníkov zdrojom zraniteľnosti chybný kód, ktorý bol vyvinutý neplatenými dobrovoľníkmi v nadácii Apache Software Foundation prevádzkujúcej open-source projekty. To potom vzbudzuje ešte väčšie pochybnosti o bezpečnosti softvéru spoločnosti a jej projektoch.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy
NAJČÍTANEJŠIE ZO STARTITUP

Peter pracuje 30 rokov ako vlakvedúci: Cestujúci sa mi vyhrážajú smrťou, tieto trasy sú najviac problémové

Pred domom bratislavského podnikateľa mala explodovať bomba. Páchateľ ju vraj odpálil na diaľku

Masívny únik plynu v centre metropoly. Evakuujú ľudí, zasahujú všetky zložky

Plačúci vojaci a scény z frontu zaplavili siete. Rusi vedú vojnu pomocou AI videí

Putin vyhlásil ultimátum, Rusko hrozí silou. „Boje skončia po stiahnutí jednotiek“
- 24 hod
- 48 hod
- 7 dní
-
- Neprekoná ani 20 cm prekážku, vojaci z neho zvracali. Stroj európskej armády NATO za miliardy je na smiech
- Pobláznili divákov po celom svete. TOP 13 najlepších seriálov 2025, ktoré nesmieš zmeškať
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Ferrari si patentovalo spaľovací motor, ktorý rúca fyziku. Legendárna V12 sa vracia s TOP technológiou
- Netflix nevydržal nápor a padol. Seriálová udalosť roka dorazila, v slovenských premiérach je zmätok
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Netflix nevydržal nápor a padol. Seriálová udalosť roka dorazila, v slovenských premiérach je zmätok
- Prepojí celú Európu a dosiahne rýchlosť 1 000 km/h. Po 10 rokoch stavajú revolučný hyperloop
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
-
- Na Slovensku o pár dní začína nový kanál. Ponúkne desiatky filmov úplne bez reklám
- Európsky štát doplatil na lacné energie z Ruska. Nemá zásoby paliva, o 4 dni mu hrozí totálny kolaps
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Ohromne zbohatnú a spasia celý svet. Veľmoc našla pod zemou nekonečný zdroj čistej energie
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Rúca sa im jeden trh za druhým. Japonská automobilka padá na kolená, Európa stratila záujem
Čína varuje Japonsko pred „bolestivou cenou“. Malý ostrov sa mení na najnebezpečnejšie miesto Ázie
Európa posiela SpaceX jasný odkaz. Rekordné miliardy eur nalejú do vlastnej rakety budúcnosti
Spaľováky budú definitívne vytlačené. Číňania stavajú so Stellantisom v Európe obriu továreň na batérie
Štátny tajomník: Slovensko má šancu presadiť sa v Európe vďaka umelej inteligencii
Senzácia: Európa opäť pristane na Marse. Bude hľadať odpoveď na zásadnú otázku
Orbán klamal o obrovskom úspechu. Slovensko má nôž na krku kvôli ruskej rope
NAJČÍTANEJŠIE ZO STARTITUP

Peter pracuje 30 rokov ako vlakvedúci: Cestujúci sa mi vyhrážajú smrťou, tieto trasy sú najviac problémové

Pred domom bratislavského podnikateľa mala explodovať bomba. Páchateľ ju vraj odpálil na diaľku

Masívny únik plynu v centre metropoly. Evakuujú ľudí, zasahujú všetky zložky

Plačúci vojaci a scény z frontu zaplavili siete. Rusi vedú vojnu pomocou AI videí

