NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Cihlář, Hrůša, Ledecká. Češi, kteří v roce 2025 uspěli ve světě

Věda, hudba či sport patří mezi obory, v nichž Češi uspěli ve světě v roce 2025. A to například díky vědci Tomáši Cihlářovi či dirigentovi Jakubu Hrůšovi.
před 2 hhodinami

Na přelomu roku se čeká sníh a teploty pod průměrem

Na přelomu roku do Česka přijde zima. Teploty i přes den budou jen mírně nad nulou, hlavně na horách bude sněžit a lze očekávat sněhové jazyky i závěje, uvedl Český hydrometeorologický ústav (ČHMÚ). Ani v prvním týdnu roku 2026 se ráz počasí příliš nezmění.
před 11 hhodinami

Nákup a provoz F-35 projdou koaličním auditem, řekla Schillerová

Smlouvy na nákup a provoz 24 nadzvukových letounů F-35 za zhruba 150 miliard i dosavadní platby projdou koaličním auditem. ČT to sdělila vicepremiérka a ministryně financí Alena Schillerová (ANO). Reagovala tím i na ministra obrany a jeho slova ze sociálních sítí SPD. Jaromír Zůna řekl, že jeho resort udělá analýzu i s možností výpovědi smlouvy. S tou ale hnutí ANO nesouhlasí. Další z vicepremiérů Karel Havlíček (ANO) už dřív řekl, že nákup F-35 je rozhodnutou věcí.
před 12 hhodinami

Porodnost i letos klesne na další historické minimum

V Česku se narodilo nejméně dětí v historii. Podle průběžných dat zdravotníků letošek skoro s jistotou překoná loňské minimum. Někde hlásí téměř o pětinu méně novorozenců. Potomky teď přivádějí na svět hlavně ženy z populačně slabších 90. let. Jejich matky měly děti přibližně o pět let dřív. V kombinaci s dalšími faktory čekají odborníci nízkou porodnost i v příštích letech.
před 12 hhodinami

Babiš telefonoval s Trumpem, mluvili o migraci či Evropě

Premiér Andrej Babiš (ANO) v pátek telefonicky hovořil s americkým prezidentem Donaldem Trumpem. Na sociální síti X Babiš uvedl, že dlouho mluvili o válce, migraci, Evropě, visegrádské čtyřce či o návštěvě v Bílém domě, při které se politici spolu s manželkami Monikou a Melanií setkali v březnu 2019.
včeraAktualizovánopřed 15 hhodinami

Poškozené trakční vedení zkomplikovalo provoz na hlavním nádraží v Praze

Poškozené trakční vedení dopoledne zkomplikovalo provoz na hlavním nádraží v Praze. Vlaky zhruba půlhodinu nejezdily do Libně, Vysočan a Holešovic, směrem do Vršovic a na Smíchov byla doprava omezená. Oznámil to mluvčí Správy železnic pro mimořádnosti Martin Kavka. Co bylo příčinou poškození, podle něj železničáři zjišťují.
před 21 hhodinami

Ekonomika si podle expertů příští rok udrží růst, inflace mírně zvolní

Česká ekonomika si v příštím roce udrží rychlý růst, když se hrubý domácí produkt (HDP) zvýší o dvě až 2,5 procenta. Inflace se dál přiblíží k dvouprocentnímu cíli České národní banky (ČNB). Růst nominálních mezd překoná tempo růstu spotřebitelských cen, zvýší se tedy i reálné příjmy domácností. Nezaměstnanost mírně vzroste, přesto bude nadále patřit mezi nejnižší v Evropské unii. Vyplývá to z výsledků pravidelného průzkumu ministerstva financí na základě prognóz patnácti tuzemských odborných institucí a odhadů analytiků.
před 23 hhodinami

Kaligrafie, háčkování či výroba svíček. Zájem o ruční dovednosti stoupá

Od digitálního světa se někteří mladí lidé vracejí k ručním dovednostem. Například ke kaligrafii, háčkování nebo ručnímu šití. Zájem o takové kurzy podle oslovených organizátorů roste. Vyhledávají je hlavně mladí lidé, maminky s dětmi, ale i firmy – jako benefity pro své zaměstnance.
včera v 08:00
Načítání...