Ve čtvrtek Spojené státy americké a více než deset jejich partnerů včetně České republiky zveřejnily varování ohledně útoku ruských hackerů na uživatele komunikačního programu Zimbra. Podle prohlášení se hackeři nabourali do e-mailových účtů, aniž by oběti musely otevřít přílohu nebo kliknout na odkaz.
Společnost zabývající se kybernetickou bezpečností Proofpoint uvedla, že hackeři využili zranitelnost v softwaru Zimbra, která již byla opravena. Útok byl podle informací umožněn pouhým otevřením e-mailu. Tento incident opět upozornil na rizika spojená s kybernetickými útoky, zejména když jsou podporovány státními aktéry.
Podle 31stránkového varování zpravodajských služeb z USA, Kanady, Británie, Austrálie, Nového Zélandu, Dánska, Česka a dalších zemí, je za útokem hackerská skupina Laundry Bear, která má údajně podporu ruské vlády. Americký Úřad pro kybernetickou bezpečnost CISA uvedl, že na tvorbě vydaného varování se podílel i český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).
Kybernetická kampaň se podle dostupných informací zaměřila nejprve na Ukrajinu a později na uživatele v USA a členských zemích NATO. Britský ministr pro bezpečnost Dan Jarvis vyjádřil zvláštní obavy nad tím, že útočníci testovali své metody nejdříve na Ukrajině, než se zaměřili na členy aliance.
Ruská ambasáda ve Washingtonu na žádost o komentář nereagovala, nicméně Moskva zpravidla odmítá obvinění z kybernetických útoků. Firmy Zimbra a její vlastník Synacor se sídlem v Buffalu ve státě New York nebyly k zastižení pro vyjádření.
Podobné útoky ruských hackerů na e-mailové služby jsou časté. V dubnu agentura Reuters uvedla, že se ruští kyberšpióni nabourali do desítek e-mailových účtů státních zástupců a vyšetřovatelů z Ukrajiny.
Tento příklad ukazuje, jak se kybernetická válka stává stále sofistikovanější a jak klíčové je udržovat bezpečnostní systémy aktuální a připravené na možné hrozby.

