Laboratoře McAfee Labs publikovaly jednu z nejkomplexnějších studií o dlouhodobé akci počítačových zločinců, jejichž cílem bylo získávat tato cenná data. Studie Operation Shady RAT mapuje posledních pět let útoků proti 70 velkým nadnárodním firmám, vládám i neziskovým organizacím. Zkratka RAT současně znamená nástroje pro vzdálený přístup (remote access tools), což vyjadřuje jeden ze způsobů, jímž se útočníci dostávají do napadených systémů.
Jak vyplývá ze studie, velké firmy se dnes dělí de facto na dvě kategorie: na ty, které vědí, že byly napadeny, a na ty, které sice byly rovněž napadeny, ale nevědí o tom. Společnost McAfee získala informace o probíhajících útocích, když ve spolupráci s bezpečnostní komunitou objevila jeden z jejích řídicích (command-and-control) serverů, které využívali podvodníci. Pouze na tomto jediném serveru se nacházela ukradená data v objemu petabajtů (1 015 B). Všechny tyto akce provedla, zdá se, jediná skupina podvodníků, možná i s podporou nějaké vlády nebo obdobné instituce disponující dostatečnými zdroji pro akci podobného rozsahu.
V rozporu s častým přesvědčením se počítačoví podvodníci nezajímají v první řadě o informace o bankovních účtech nebo platebních kartách. Největší cenu dnes pro podvodníky mají jedinečné informace firem a vlád. Může se jednat např. o státní tajemství, zdrojové kódy softwaru, databáze softwarových chyb, archivy důvěrných e-mailů, znění právních smluv, technickou dokumentaci k výrobkům nebo o údaje o konfiguraci systémů SCADA (systémy pro řízení průmyslových procesů).
Jak se ukazuje, operace Aurora – útok proti Googlu – i Night Dragon – útok proti energetickým firmám – jsou jen špičkou ledovce. Akce typu APT (Advanced Persistent Threats, pokročilé přetrvávající hrozby) jsou dnes mnohem častější, než si řada potenciálních obětí připouští. Útočníkům se v rámci operace Shady RAT podařilo kompromitovat celou řadu velkých firem i dalších organizací, a to bez ohledu na jejich geografické umístění nebo obor podnikání. Útok byl ovšem velmi komplexní, neomezoval se na jediný typ malwaru nebo zneužití konkrétní zranitelnosti. Akce byla přesně cílená (spear phishing), útočníci jsou navíc podle všeho stále aktivní.
Plnou verzi studie Operation Shady RAT naleznete na webu laboratoří McAfee Labs na adrese http://blogs.mcafee.com/mcafee-labs, k dispozici je ale pouze v anglickém jazyce.
Galerie: Krysa ve stínu
Další fotogalerie
Společnost McAfee zveřejňuje výsledky své studie Operation Shady RAT, která mapuje akce kybernetických zločinců směřující ke krádežím obchodních tajemství a duševního vlastnictví největších světových firem i vlád států.
Video tipy ze světa technologií od redakce Chip.cz –
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
51 foto
20 foto
Elektronická válka bez člověka. Autonomní drony si samy hledají cestu, aby se vyhnuly rušení signálu
Doporučujeme
doporučujeme
Novinky
-
Windows 10 žije dál: Microsoft nečekaně prodlužuje aktualizace až do října 2027
-
Řada Galaxy S27 se rozroste o čtvrtý model. Nový telefon může být ideálním mixem pro masy i Ultra elitu
-
Nejlepším 3D tiskárnám vládne česká značka. V porovnání vítězí kvalitou, ale levná rozhodně není
-
Co víme o nových skládačkách Galaxy Z? Samsung chystá radikální proměnu i nový model
-
Konec zásilek z Číny? Ale kdepak, e-shopy Temu a Shein už na Evropskou unii zřejmě vyzrály
Testy a žebříčky
-
Recenze: Intel Core Ultra 5 250K Plus – Vysoký výkon za nízkou cenu
-
Recenze: JBL Live 780 NC – Skvěle vybavená střední třída
-
Recenze: O2 Pods Ultra – Dostupná sluchátka s ANC
-
Recenze: TCL 75C7L – Otestovali jsme nového vládce jasu s obřím SQD Mini-LED panelem
-
Recenze: JVC XS-E934B – Reproduktor s powerbankou
bezpečnost
-
Bezpečnostní fiasko v OpenAI: Umělá inteligence si sama našla cestu ven z izolovaného prostředí. Experti nad tím žasnou
-
WhatsApp není jediný. Podvodníci mají nový fígl, dejte si pozor na Signalu
-
Ihned si aktualizujte Windows. Microsoft opravil přes 600 chyb, dvě z nich už se zneužívají
-
Tuhle klimatizaci si domů nepořizujte: je to podvod, varuje před ní i ČOI
-
Nemáte signál? Možná vám právě někdo krade číslo přes SIM kartu. Nový trik hackerů ohrožuje i Čechy
Tipy a triky
-
Ajťák radí: Neumírá vám náhodou disk? Zkontrolujte si ho bezplatným nástrojem, než přijdete o data
-
Poznejte tajemství barevných USB portů: Co znamenají černé, oranžové a modré konektory?
-
Programátor si řekl dost a sám vyvinul nový nástroj. Tak dobrý čistič Windows tu ještě nebyl
-
Vypínáte Wi-Fi router při odjezdu na dovolenou? Tohle jsou důvody, proč byste měli
-
V říjnu 2026 končí jedna verze Windows 11. Ověřte si, že máte jinou a nebudete mít problém