26. srpna 2026
Kategorie: Geek

Hackeři přicházejí zadními vrátky. Jak fungují supply chain útoky?

Představte si, že máte počítač zabezpečený, neotevíráte podezřelé přílohy a software stahujete jen z důvěryhodných zdrojů. Přesto se do systému dostane škodlivý kód. Jak? Útočníci nenapadli přímo vás, ale firmu, jejímuž programu nebo službě důvěřujete. Právě na tom stojí supply chain útok.

Útočník přichází přes důvěryhodného prostředníka

Supply chain útok neboli útok na dodavatelský řetězec využívá skutečnosti, že dnešní digitální svět je propojený. Firmy používají software dalších společností, externí knihovny, cloudové služby, aktualizační systémy nebo nástroje dodavatelů.

Hackeři proto nemusí útočit přímo na dobře zabezpečenou organizaci. Mohou si vybrat méně chráněného dodavatele, proniknout do jeho infrastruktury a následně jeho prostřednictvím zasáhnout další firmy či uživatele.

Je to digitální obdoba situace, kdy máte perfektně zamčený dům, ale zloděj získá klíče od společnosti, které jste svěřili jeho údržbu.

Nebezpečná může být i legitimní aktualizace

Jednou z nejzáludnějších variant je kompromitace softwaru. Útočníci mohou proniknout například do vývojového prostředí nebo distribuční infrastruktury výrobce a pokusit se propašovat škodlivý kód do programu či jeho aktualizace.

Uživatel přitom nemusí udělat nic, co by na první pohled vypadalo riskantně. Aktualizaci stáhne z očekávaného zdroje a nainstaluje ji jako obvykle. Právě důvěryhodný původ může útoku pomoci projít přes některé bezpečnostní mechanismy.

Supply chain útok se navíc nemusí týkat pouze klasických aplikací. Terčem mohou být také knihovny používané vývojáři, pluginy, služby externích poskytovatelů nebo přístupové údaje partnerů.

Jeden průnik může otevřít tisíce dveří

Pro kyberzločince je tento způsob útoku atraktivní především svou efektivitou. Místo pokusů proniknout jednotlivě do stovek organizací se mohou soustředit na jednoho dodavatele, jehož produkty používá velké množství zákazníků.

Dopady pak mohou být mimořádně rozsáhlé. Kompromitovaný článek dodavatelského řetězce může útočníkům vytvořit cestu do celé sítě dalších organizací. Následovat může krádež dat, špionáž, další šíření malwaru nebo dlouhodobé skryté působení v napadených systémech.

Antivir sám nestačí

Proti podobným útokům neexistuje jedno kouzelné tlačítko. Základem zůstávají aktualizace a bezpečnostní software, firmy však musí přemýšlet také o tom, komu poskytují přístup ke svým systémům a jaká oprávnění jednotliví dodavatelé skutečně potřebují.

Pomáhá oddělování důležitých částí sítě, vícefaktorové ověřování, sledování neobvyklého chování a omezení uživatelských oprávnění. Důležitá je také kontrola používaného softwaru a komponent třetích stran.

Supply chain útoky připomínají nepříjemnou pravdu moderní kyberbezpečnosti: bezpečnost vašeho počítače nebo firmy závisí také na bezpečnosti ostatních. A čím důvěryhodnější prostředník je napaden, tím méně podezřele může následný útok vypadat.

Líbil se ti článek? Sdílej jej přátelům: