NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Analýza: Praha přinesla těsné vítězství Starostů a neúspěch ANO

Volby do zastupitelstva hlavního města Prahy skončily těsným vítězstvím hnutí Starostové a nezávislí. Jen o jeden procentní bod za nimi skončila koalice ODS a TOP 09. Naopak hnutí ANO skončilo pod svými očekáváními. Ve volbách do pražského zastupitelstva zasednou ještě zástupci SPOLU pro Prahu, Prahy sobě a Piráti. Téma rozebral analytik ČT Kamil Švec.
před 24 mminutami

Dohodu o pražské koalici chce Hlaváček v listopadu

Dohoda o koalici v hlavním městě by měla být hotová v listopadu, řekl v Nedělní debatě v České televizi pražský lídr hnutí STAN Petr Hlaváček. Jednání chce zahájit schůzkou s lídrem SPOLU pro Prahu Tomášem Portlíkem (ODS) v pondělí, poté se sejde i se zástupci Prahy sobě a Pirátů. Portlík v neděli řekl, že STAN má jako vítěz voleb v metropoli právo mít primátora. V tomto volebním období chce Hlaváček zdražit časové kupony na MHD i parkování.
11:04Aktualizovánopřed 52 mminutami

Trumpova dohoda o ruské naftě podle Havlíčka ceny nesníží

Dohoda amerického prezidenta Donalda Trumpa s ruským diktátorem Vladimirem Putinem o dodávkách ruské nafty na americký a světový trh nebude mít podle ministra průmyslu Karla Havlíčka (ANO) vliv na ceny. Havlíček se v pořadu Partie na CNN Prima News shodl s předsedou ODS Martinem Kupkou a místopředsedou STAN Lukášem Vlčkem na tom, že do budoucna je nutné pracovat na soběstačnosti Evropy tak, aby nebyla závislá na jednom zdroji fosilních paliv.
před 2 hhodinami

Antiprogram ve volbách nefungoval, míní Urbanová. Jen značka ANO nestačí, uznal Nacher

Výsledky komunálních voleb bere hnutí STAN s pokorou, řekla v Nedělní debatě místopředsedkyně sněmovny Barbora Urbanová. Cílem je podle ní do budoucna předběhnout v preferencích hnutí ANO. Jeho poslanec Patrik Nacher je s výsledky spokojený, až na některá velká města. Podle něj se v nich ukázalo, že nestačí jen značka hnutí ANO, ale je třeba taky nabídnout zkušené politiky. Pořad moderoval Lukáš Dolanský.
11:30Aktualizovánopřed 3 hhodinami

Na Žďársku se o Senát utkají Šmarda (za Volt) s Klementem (KDU-ČSL), který postoupil o pouhý hlas

Do druhého kola senátních voleb v obvodu Žďár nad Sázavou postoupil bývalý předseda SOCDEM Michal Šmarda (za Volt) a dosavadní senátor Josef Klement (KDU-ČSL), který postoupil o jediný hlas. Šmarda získal 27,6 procenta hlasů, Klement 25,62 procenta, stejně jako Radek Černý (ODS). Klement nicméně získal 11 373 hlasů a Černý 11 372. Voleb se zúčastnilo 50,14 procenta voličů.
včeraAktualizovánopřed 3 hhodinami

V Havířově a Frýdku-Místku už domluvili vládnoucí koalice

V Havířově na Karvinsku, který je druhým největším moravskoslezským městem, vznikne koalice ANO, Společně pro Havířov a Hnutí pro Havířov. Frýdek-Místek povede koalice Naše Město F-M a Společně pro Frýdek-Místek. Jednání různých koalic o tom, kdo bude vládnout, se rozběhla i na dalších místech.
12:39Aktualizovánopřed 4 hhodinami

Ve druhém kole se v senátním obvodu Česká Lípa střetnou Volfová (ANO) a Půta (SLK)

Jiří Vosecký (nezávislý) neobhájil pro třetí volební období svůj mandát v senátním obvodu Česká Lípa, který zahrnuje Českolipsko a část Liberecka a Mělnicka. O senátorské křeslo se tak utká poslankyně a dřívější starostka České Lípy Jitka Volfová (ANO) a hejtman Libereckého kraje Martin Půta (SLK). Volfová získala 35,05 procenta hlasů, Půta 32,66 procenta. Voleb se zúčastnilo 38,38 procenta voličů.
včeraAktualizovánopřed 4 hhodinami

V Karlových Varech opět vyhrálo ANO, počet mandátů mu ale klesl

Komunální volby v Karlových Varech opět vyhrálo hnutí ANO. Získalo deset mandátů v zastupitelstvu, které má 35 členů, v minulých volbách získalo čtrnáct mandátů. Druhé skončilo uskupení Vary+ s devíti mandáty. Třetí Karlovaráci budou mít šest zastupitelů. Voleb se zúčastnilo 35,29 procenta voličů, což je méně než při minulých komunálních volbách.
včeraAktualizovánopřed 5 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.