NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

VideoObchody přidávají prvky pro snazší bezbariérové nákupy

Vyhrazené parkování blízko vchodu nebo bezbariérový přístup už jsou běžnou součástí většiny prodejen s potravinami. Přibývá těch, které mají pokladnu přizpůsobenou vozíčkářům nebo asistenční systém pro nedoslýchavé. Takové pokladny jsou zpravidla i označené příslušným symbolem. Některé obchody mají i nákupní vozíky uzpůsobené pro vozíčkáře.
před 3 mminutami

Stát řeší, co je podle něj kritická infrastruktura. Tu čekají nové povinnosti

Nový zákon o kritické infrastruktuře platí už tři čtvrtě roku. Ministerstvo vnitra však až v červenci rozhodne, na které firmy se bude vztahovat. Ty pak budou muset plnit řadu povinností včetně zajištění bezpečnosti. Upřesnit to má vyhláška, kterou by měla v pondělí projednat pracovní skupina Legislativní rady vlády.
před 33 mminutami

Vláda v Senátu narazí se zákonem rozvolňujícím pravidla rozpočtové odpovědnosti, tvrdí šéfové některých klubů

Vláda v Senátu narazí se zákonem rozvolňujícím pravidla rozpočtové odpovědnosti. ČT to řekli předsedové největších klubů, které mají jasnou většinu. Podle zástupců ODS, STAN či KDU-ČSL zákon umožní další rychlé zadlužování země. Ministryně financí Alena Schillerová (ANO) tvrdí, že podle současných pravidel by kabinet musel pro příští rok navrhnout schodek maximálně 156 miliard korun. To označuje za nereálné.
před 1 hhodinou

Vláda projedná podmínky pro humanitární dávky i novelu o elektronizaci školství

Změny v poskytování humanitární dávky pro držitele takzvané dočasné ochrany projedná na svém zasedání vláda. Podle ministerstva vnitra má novela měnící sedm předpisů zvýšit bezpečnost ČR díky posílení nástrojů k řízení migračních toků a úpravou podmínek pobytu cizinců v Česku. Na programu je i předpis, který má podle ministerstva školství zajistit rozvoj elektronizace školství. Koaliční rada by se měla zabývat návrhem zákona o médiích veřejné služby.
před 1 hhodinou

VideoLetní počasí láká do skal. Přibývá ale i vážných nehod

Ve skalách v Adršpachu na Náchodsku se v neděli zranil horolezec, spadl z asi patnácti metrů a poranil si záda a pánev. Vrtulník ho transportoval do hradecké nemocnice. Záchranáři už letos museli vyrazit k několika takovým pádům z vysokých skal nebo srázů. Někdy se jednalo o lezce, v jiných případech uklouzli chodci. A podobných případů bude s lepším počasím přibývat. Lidé by hlavně neměli přeceňovat svoje síly. Riziko na skalách hrozí i běžným turistům.
před 10 hhodinami

VideoZachránce dětí Winton se v roce 1991 vrátil do Prahy, děkoval mu i Havel

Přesně před 35 lety Československo navštívil Nicholas Winton. Více než půlstoletí tehdy uplynulo od jeho hrdinné akce, kterou zachránil skoro sedm set převážně židovských dětí. Bez jeho pomoci by se s největší pravděpodobností staly oběťmi holocaustu jako 1,5 milionu dalších dětí. Winton, který o svých činech skoro padesát let mlčel, se stal v roce 1991 čestným občanem Prahy. Na Hradě mu tehdy poděkoval i prezident Václav Havel. Výjimečný muž zemřel v roce 2015 ve 106 letech.
před 10 hhodinami

VideoNa podporu ekonomiky je čas vždy, říká Středula. Prouza varoval před plýtváním na dotace

Vždy je čas na to, abychom podpořili ekonomiku, prohlásil předseda Českomoravské konfederace odborových svazů Josef Středula. „Pokud to neuděláme, můžeme mít velké problémy do budoucna,“ dodal. Prezident Svazu obchodu a cestovního ruchu Tomáš Prouza zdůraznil potřebu „výrazných a rychlých reforem, abychom potom už podporu tolik nepotřebovali.“ Peníze se podle něj nemají jen plýtvat na dotace, které se projí. V Duelu ČT24 probrali také vliv probíhajícího konfliktu na Blízkém východě na českou ekonomiku, možné intervence vlády do trhu, politiku České národní banky či další změny důchodového systému. Věnovali se také problematice snižování výdajů státu nebo zvedání daní. Diskusí provázel Daniel Takáč.
před 11 hhodinami

Minulost nesmí být překážkou dobrých vztahů, shodli se Söder s Pavlem

Český prezident Petr Pavel a bavorský premiér Markus Söder se na svém dnešním setkání na Hradě shodli mimo jiné na tom, že česko-německé vztahy stojí na vzájemném respektu a společném pohledu do budoucna. Shodli se také, že minulost nesmí být překážkou dobrých sousedských vztahů. Pavel to v podvečer uvedl na síti X. Söder již předtím na síti X napsal, že Bavorsko a Česko jsou přátelé a partneři a chtějí dál prohlubovat vzájemné vztahy, mimo jiné v oblasti školství či dopravy. Jejich setkání trvalo asi půl hodiny. Söder se předtím zúčastnil sjezdu Sudetoněmeckého krajanského sdružení (SdL) v Brně, který označil za slavnost míru.
před 12 hhodinami
Načítání...