NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Za rozpočtem si stojíme, odmítá Babiš kritiku koaličních partnerů

Premiér Andrej Babiš (ANO) dál podporuje návrh státního rozpočtu na příští rok. Reaguje tak na kritiku menších koaličních partnerů. Těm se nelíbí zejména plán ministryně financí na schodek 389 miliard korun, který je druhý nejvyšší v dějinách České republiky. Vyšší byl jen během období pandemie covid-19.
před 1 hhodinou

Experti exhumují ostatky Jana Masaryka, má to pomoci objasnit okolnosti jeho smrti

Policejní odborníci ve středu přistoupili k exhumaci ostatků někdejšího ministra zahraničí Jana Masaryka z rodinné hrobky na hřbitově v Lánech na Kladensku. Může to pomoci při objasňování okolností jeho úmrtí z března 1948 po pádu z okna pražského Černínského paláce, prohlásil ve středu ráno mluvčí policejního prezidia Jakub Vinčálek.
09:08Aktualizovánopřed 5 hhodinami

Odvolání bitcoinového daru může být dle Tejce způsob, jak komplikovat řízení

Rozhodnutí Tomáše Jiřikovského odvolat bitcoinový dar státu v hodnotě miliardy korun může být podle ministra spravedlnosti Jeronýma Tejce (za ANO) způsob, jak komplikovat trestní řízení, uvedl. Dodal, že resort zváží další postup. Bitcoiny jsou dle Tejce nyní vzhledem k trestnímu řízení zablokované a vracet se nebudou.
před 8 hhodinami

VideoBývalí politici probrali schodek rozpočtu na příští rok

Menší vládní koaliční strany se vymezují vůči návrhu rozpočtu na příští rok. Motoristům a SPD vadí především navržený deficit se 389 miliardami korun, při jednání s premiérem Andrejem Babišem (ANO) proto chtějí hledat další úspory. Část vlády hájí rozpočet tím, že má podpořit investice, exministr financí a ekonom Ivan Pilný však podotkl, že z celkového schodku jde do těchto výdajů jen 290 miliard, zbylé prostředky jsou mandatorní výdaje. Podle expremiéra Petra Nečase (ODS) není důvod k takovému fiskálnímu impulzu, povede to dle něj k prudkému zadlužení. Exministr financí Pavel Mertlík, působící na katedře ekonomie a managementu Unicorn Vysoké školy, připojil, že z kapitálových výdajů je investicí jen část. Debatou v Událostech, komentářích provázel Lukáš Dolanský.
před 11 hhodinami

VideoČeši chodí na vyšetření prostaty častěji, část ale na další prohlídku nedorazí

Čeští muži se i kvůli lepšímu systému preventivních prohlídek nechávají častěji testovat na rakovinu prostaty. Za poslední dva roky test podstoupilo 57 procent mužů mezi 50 a 69 lety. Dva tisíce nádorů se tak podařilo odhalit včas. Až třetina lidí s podezřením na nádor ale nedorazí na následnou prohlídku a riskuje ohrožení života, stejně jako tisíce dalších, kteří se netestují vůbec. „Mezi námi žije osm až devět tisíc mužů ve věku do 69 let, ale spíš mladších, kterým to vyšetření může regulérně zachránit život,“ upozornil ředitel Ústavu zdravotních informací a statistiky ČR Ladislav Dušek. Ministr zdravotnictví Adam Vojtěch (za ANO) poukázal na to, že ročně karcinomem prostaty onemocní zhruba deset tisíc mužů, z nichž 1500 zemře. „To jsou životy, které mohou být zachráněny,“ doplnil.
před 13 hhodinami

Ministerstvo spravedlnosti chce větší tresty za zločiny spáchané v opilosti

Ministerstvo spravedlnosti chce přísnější tresty za zločiny spáchané v opilosti či pod vlivem jiných návykových látek. Resort kvůli tomu dokončuje novelu trestního zákoníku, kterou chce představit na podzim. Podle ministra spravedlnosti Jeronýma Tejce (za ANO) má zajistit, aby pachatelé zejména závažných násilných trestných činů a činů v sexuální oblasti nebyli mírněji trestáni jen proto, že se sami uvedli do stavu opilosti či pod vliv návykových látek, což způsobilo jejich nepříčetnost.
před 14 hhodinami

Obžalovaný Jiřikovský odvolal pro nevděk bitcoinový dar věnovaný ministerstvu

Obžalovaný Tomáš Jiřikovský odvolal pro nevděk bitcoinový dar v hodnotě miliardy korun, který loni věnoval ministerstvu spravedlnosti. Úřad to oznámil v úterý a označil to za další právní riziko spojené s bitcoinovou kauzou. Zdrojem budoucích sporů mohou podle ministerstva být jak okolnosti přijetí daru, tak jeho následného prodeje v aukcích i uzavření dohod o narovnání s kupci. Podle exministra spravedlnosti Pavla Blažka (dříve ODS) nemá žádost o navrácení daru žádné právní následky.
včeraAktualizovánovčera v 20:20

VideoHrozí nám osud Řecka, bez reforem a daní to nepůjde, varuje Jurečka

Česku může hrozit řecký scénář, pokud nepřistoupí k zásadním strukturálním reformám a změnám v daňovém mixu, varuje v rozhovoru bývalý předseda KDU-ČSL Marian Jurečka. Státní výdaje podle něj rostou dvakrát rychleji než příjmy, řešení proto vidí nejen v úsporách státu, ale i v příjmové oblasti. Zmínil například vyšší zdanění nemovitostí, neřestí či změny ve výdajových paušálech. V debatě o rozpočtu zkritizoval navyšování rozpočtu resortů bez pozitivního vlivu na efektivitu. Jurečka se vyjádřil také k bezpečnosti, kdy po hybridním útoku v Německu varoval, že podobná hrozba se může opakovat i v Česku. Navzdory nízkým volebním preferencím lidovců pak odmítl případné sloučení s jinými stranami. Pořad moderoval Jiří Václavek.
včera v 20:12

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.