Hackli populárneho výrobcu elektroniky medzi Slovákmi. Únik citlivých údajov potvrdili až po dňoch mlčania

Kybernetická skupina Clop sa prihlásila k útoku na známeho výrobcu elektroniky.

Aktualna tema_uvodny obrazok
Zdroj: Vosveteit.sk

Výrobca myší, klávesníc a ďalšieho hardvéru, švajčiarska spoločnosť Logitech, sa stal terčom rozsiahleho kybernetického útoku. Firma po niekoľkých dňoch mlčania napokon potvrdila, že jej systémy boli kompromitované s tým, že časť interných dát skončila v rukách známej hackerskej skupiny Clop.

„Logitech nedávno zaznamenal kybernetický incident súvisiaci s exfiltráciou dát,“ uviedol gigant.

Tá sa k útoku prihlásila na svojej stránke v rámci darknetovej siete, kde bežne zverejňuje informácie o obetiach a ukážky ukradnutých súborov ako dôkaz, že útok skutočne prebehol. Na tému upozornil portál Techspot.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Podľa Clopu ide o takmer 1,8 terabajtu dát, ktoré pochádzajú priamo zo serverov spoločnosti Logitech. Hackeri tvrdia, že obsahujú interné zmluvy, firemnú komunikáciu, informácie o zamestnancoch či dokumenty od obchodných partnerov.

Logitech tieto tvrdenia potvrdil len čiastočne. Priznáva únik dát, no dodáva, že prevádzkové systémy, výroba ani objednávkové platformy zákazníkov neboli zasiahnuté. Spoločnosť zároveň uvádza, že k žiadnym výpadkom služieb ani ohrozeniu výroby nedošlo. (Dodajme, že ide o „údajne“.)

hacker utok
Zdroj: janews / shutterstock.com

Známa hackerská skupina Clop si podala Logitech

Incident bol natoľko vážny, že o ňom musel Logitech informovať americkú Komisiu pre cenné papiere a burzy (SEC) prostredníctvom dokumentu Form 8-K.

V ňom uvádza, že ide o „kybernetický incident súvisiaci s neoprávneným prístupom k interným dátam“. Spoločnosť zdôrazňuje, že vyšetrovanie ešte prebieha, no dostupné dôkazy naznačujú, že neboli kompromitované najkritickejšie systémy. Logitechu teda v tomto momente nehrozí prerušenie prevádzky ani škody, ktoré by sa priamo dotkli spotrebiteľov.

Krátko po odhalení útoku spustila firma interné vyšetrovanie a prizvala externých špecialistov na kybernetickú bezpečnosť. Ich úlohou je analyzovať spôsob útoku, vstupný bod a rozsah prieniku. Hoci Logitech verejne nepotvrdil, ako presne sa útočníkom podarilo preniknúť do systému, odborníci upozorňujú na možnú súvislosť s nedávno zneužitým zero-day exploitom v systéme Oracle E-Business Suite.

„Neoprávnená tretia strana podľa Logitechu zneužila zero-day zraniteľnosť v softvéri tretej strany a skopírovala dáta z interného IT systému.“

Ten bol odhalený začiatkom leta a označený ako CVE-2025-61882. Oracle tvrdí, že chybu už opravil a aktualizáciu sprístupnil zákazníkom. Clop však podľa všetkého stihol dieru zneužiť ešte pred jej opravou a mohol sa touto cestou dostať aj do siete Logitechu.

Analýza uniknutých súborov ukazuje, že útočníci získali najmä interné dokumenty, informácie o zamestnancoch a čiastočne aj o distribučných partneroch. Logitech pritom tvrdí, že v napadnutých systémoch neboli rodné čísla, citlivé osobné údaje ani celé čísla platobných kariet. Podľa spoločnosti tak nehrozí vysoké riziko identitných krádeží či finančných podvodov voči zákazníkom.

hacker (2)
Zdroj: Luther.M.E. Bottrill z Unsplash

Logitech sa vraj nenechal vydierať

Clop sa po neúspešnom pokuse o vydieranie rozhodol zverejniť názov spoločnosti na svojom webe. Ide o typickú taktiku tejto skupiny. Najskôr kontaktujú obeť, žiadajú výkupné a ak firma odmietne, zverejnia ukážky ukradnutých dát, aby zvýšili tlak. Logitech sa k detailom komunikácie nevyjadril, no podľa všetkého na požiadavky nereagoval.

„Spoločnosť sa nedomnieva, že by mal incident zásadný negatívny vplyv na jej finančnú situáciu alebo výsledky,“ uvádza Logitech v dokumente Form 8-K.

Bezpečnostní experti pripomínajú, že prípad Logitechu nie je ojedinelý. Clop v posledných rokoch útočí na veľké technologické firmy a pri útokoch často využíva sofistikované techniky, vrátane takzvaných reťazových exploitov, ktoré spájajú viacero zraniteľností do jediného koordinovaného útoku. Cieľom nie je znefunkčniť systémy, ale získať prístup k citlivým dátam a následne ich použiť ako nástroj vydierania.

Logitech po incidente oznámil, že posilní interné bezpečnostné opatrenia, rozšíri spoluprácu s odborníkmi a zavedie nové postupy pre kontrolu prístupu do systémov. Firma zároveň uviedla, že incident berie ako jasné varovanie a bude sa snažiť predísť podobným situáciám v budúcnosti. Kybernetické útoky totiž stále narastajú a sú čoraz agresívnejšie. Mnohé spoločnosti však apatiou voči kybernetickej bezpečnosti dávajú najavo, že sa ich to netýka. Realita býva presný opak.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať