NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Linka Prison pomáhá odsouzeným i jejich blízkým

Na Linku Prison neziskové organizace Romodrom se od minulého roku obrátili lidé už s více než třemi tisíci dotazy, sdělila ČT mluvčí organizace Magdaléna Tichá. Linka slouží jako podpora pro odsouzené k trestu vězení a jejich blízké. Využívají ji hlavně ženy a dívky, které se vyrovnávají s uvězněním člena rodiny. Volající se ptají na praktické informace o nástupu do vězení, možnostech kontaktu s odsouzeným, řeší i deprese nebo šikanu, ptají se na podporu při zvládání psychické zátěže.
před 3 mminutami

Ve čtyřech obcích se volila nová zastupitelstva

Nové volby ve čtveřici tuzemských obcí přilákaly ve dvou z nich až polovinu voličů. V Úhercích na Lounsku měla kolem 15:00 odvoleno téměř polovina zapsaných voličů a v Lipníku na Mladoboleslavsku představovala k 16:00 volební účast 51 procent. Ve Vračovicích-Orlově na Orlickoústecku přišlo až 70 procent voličů. Naproti tomu v Cekově na Rokycansku hlasovalo dosud asi čtyřicet ze 140 oprávněných voličů, tedy necelých 29 procent, řekla zapisovatelka volební komise. Volební místnosti se uzavřely ve 22:00.
včeraAktualizovánopřed 6 hhodinami

Policie dopadla čtvrtou osobu podezřelou z teroru v Pardubicích. Soud ji poslal do vazby

Policie zadržela čtvrtou osobu podezřelou z účasti na teroristickém útoku v Pardubicích, je české státní příslušnosti. Okresní soud v Pardubicích ji odpoledne poslal do vazby. Zda jde o muže, nebo ženu, policie neuvedla. Zadržená osoba odmítla vinu a podala stížnost proti uvalení vazby. Policie po dalších podezřelých stále pátrá.
včeraAktualizovánopřed 7 hhodinami

Humorem lze vést i předem prohrané bitvy, vzkázal Svěrák na jubileum

Čerstvě devadesátiletý herec, scenárista a spisovatel Zdeněk Svěrák vzkázal ze své dnešní narozeninové oslavy lidem, že humor je vzácný dar. Jen s jeho pomocí lze podle něj čestně vést předem prohrané bitvy. Laskavý humor a sklon k poetické hravosti tvoří základ veškerého jeho díla. Cimrmanolog, scenárista, divadelník, herec a autor písniček pro děti slaví v sobotu devadesáté narozeniny. Jeho narozeniny s ním kolegové a přátelé oslavili speciálním programem na prknech Divadla Járy Cimrmana. Na dálku mohly Svěrákovi pomyslně popřát i tisíce lidí, kteří si koupili lístek do kina na přímý přenos slavnostního večera.
včeraAktualizovánopřed 7 hhodinami

VideoVláda „spí mnoho týdnů“, říká k palivům Skopeček. Směšné, reaguje David

Od začátku konfliktu na Blízkém východě platí lidé za naftu v průměru o patnáct korun za litr více, benzin podražil asi o osm korun na litr. Situací se bude v pondělí znovu zabývat vláda, chce řešit regulace marží čerpacích stanic. Místopředseda sněmovny Jan Skopeček (ODS) kabinetu vytýká, že „spí mnoho týdnů“, sleduje a monitoruje prý to, co je zřejmé – rostoucí ceny pohonných hmot. Občanští demokraté navrhují snížení spotřební daně. Podle europoslance Ivana Davida (SPD) je „směšné tvrdit“, že nemá smysl monitorovat ceny. Argumentuje tím, že se nejedná pouze o koncovou cenu pro zákazníka, nýbrž také o cenu suroviny, cenu rafinérií. Monitorování cen dle něj probíhalo ještě před úderem na Írán. Diskuse v Událostech, komentářích se zúčastnil také předseda představenstva SČS – Unie nezávislých petrolejářů Ivan Indráček. Moderovala Tereza Řezníčková.
před 16 hhodinami

Nová varianta covidu „cikáda“ odolávající protilátkám se dostala už i do Česka

Nově se šířící varianta viru SARS-CoV-2 se liší od těch předchozích tolik, že by mohla snadněji unikat očkování i předchozímu překonání covidu. Upozorňují na ni experti ve více zemích včetně Česka. Pokud by se šířila dál, bylo by zřejmě potřeba změnit očkování.
před 19 hhodinami

Noc na neděli bude o hodinu kratší. Ovlivní to vlaky a autobusy

V neděli 29. března se v Česku v 2:00 posune čas o hodinu vpřed kvůli začátku platnosti letního času. Noc tak bude o hodinu kratší. Změna ovlivní třeba noční vlaky, u kterých se kvůli posunu času zobrazí zpoždění o hodinu. Podle některých odborníků má střídání času negativní vliv na zdraví a psychiku lidí. Třeba únava řidičů z kratší noci může zvýšit počet dopravních nehod, protože podle expertů vyvolává stav jako půl promile alkoholu v krvi.
před 22 hhodinami

Chystá se redukce víceletých gymnázií, zcela rušit se ale nebudou

V pátek 10. dubna čekají žáky první termíny přijímacích zkoušek na střední školy. Skoro pětina žáků se na ně hlásí už z pátých tříd, dostat se na vybranou školu se daří necelé polovině z nich. I přes vysokou poptávku mluví část regionů i odborníků o nutnosti snižovat počty míst na víceletých gymnáziích. Ministr školství Robert Plaga (za ANO) redukci podporuje, zrušit je úplně se však nechystá.
27. 3. 2026
Načítání...