NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Miliony lidí na severní polokouli pozorovaly zatmění Slunce. Vidět bylo i v Česku

Miliony lidí na severní polokouli ve středu večer SELČ vzhlížely k obloze a sledovaly zatmění Slunce. Úplné bylo pozorovatelné na Islandu, v Grónsku, na severu Ruska či na Pyrenejském poloostrově. Na dalších místech polokoule, včetně velké části Evropy, severu Spojených států, Kanady či severozápadní Afriky, bylo možné pozorovat zatmění částečné. To bylo výrazně viditelné i v Česku, kde byly pro pozorování veskrze skvělé podmínky. Totéž platí i pro roje Perseid, které vrcholí v noci na čtvrtek.
včeraAktualizovánopřed 3 hhodinami

Soud potvrdil státu vysoký doplatek na nájemném za pozemky s ruskými budovami

Na nájemném za pozemky s ruskými budovami v pražských Stodůlkách náleží českému státu od firmy Simply Service Rent doplatek 6,3 milionu korun. Ve středu to pravomocně potvrdil Městský soud v Praze. Stát ve sporu zastupovala příspěvková organizace ministerstva zahraničí Diplomatický servis (DS). Proti rozsudku lze podat dovolání k Nejvyššímu soudu. Podle právního zástupce firmy už společnost peníze státu uhradila. Ministerstvo zahraničních věcí sdělilo, že verdikt vítá.
včeraAktualizovánopřed 4 hhodinami

OBRAZEM: Češi i Evropa sledovali zatmění Slunce. Někde bylo i úplné

Lidé v Česku ve středu večer sledovali velmi výrazné částečné zatmění Slunce, které vyvrcholilo krátce po 20. hodině. Ojedinělý vesmírný jev byl vidět i v dalších částech Evropy – v pásu od severozápadního pobřeží po jihovýchod Španělska a Baleárské ostrovy Měsíc zakryl Slunce úplně. Podívejte se na záběry nebeského úkazu.
před 4 hhodinami

Státní podpora pro výrobu čipů v Rožnově je nejistá, resort s onsemi dál jedná

Vládní podpora 12 miliard korun pro americkou technologickou firmu onsemi je nejasná. Slíbená státní podpora totiž podle ministra průmyslu a obchodu Karla Havlíčka (ANO) nesplňuje původní podmínky dohody. O dalším postupu se jedná. Firma však nadále potvrzuje zájem v tuzemsku investovat přes 40 miliard korun. Výrobce polovodičů ON Semiconductor Czech Republic, který pod onsemi spadá, loni navýšil zisk a tržby, letos ale propustil 200 zaměstnanců.
před 4 hhodinami

VideoDo Česka dorazí tisíce dávek léku na rakovinu prsu

Do Česka přijde ze zahraničí víc než deset tisíc balení léků s tamoxifenem pro pacientky a pacienty s rakovinou prsu. Některá balení jsou už teď v lékárnách, jiná distributoři teprve rozvezou. Další dodávky dlouhodobě chybějícího přípravku ministerstvo zdravotnictví slibuje na podzimní období.
před 5 hhodinami

Při červnové vlně veder zemřelo v Česku více lidí, než je obvyklé

Český statistický úřad tento týden zveřejnil data o úmrtnosti za duben až červen. Čísla ukazují, kolik lidí umřelo v průběhu první letošní vlny veder na konci června, a zasazují je do kontextu úmrtí v celé Evropě ve stejném období.
před 9 hhodinami

Miliardový investiční podvod míří před soud, státní zástupce obžaloval tři lidi

Státní zástupce obžaloval tři lidi z podvodu, porušení pravidel hospodářské soutěže a neoprávněného podnikání v souvislosti s údajným investičním podvodem prostřednictvím společnosti Cryfin. V tiskové zprávě zaslané České televizi to ve středu uvedl žalobce Tomáš Černý z Vrchního státního zastupitelství v Praze. Obvinění podle vyšetřovatelů způsobili 584 investorům škodu 1,1 miliardy korun. Obviněným hrozí až desetiletý pobyt za mřížemi.
včeraAktualizovánopřed 12 hhodinami

Justice porušila práva Jiřikovského z bitcoinové kauzy, rozhodl Ústavní soud

Krajský soud v Brně při prodlužování vazby porušil práva Tomáše Jiřikovského z bitcoinové kauzy, konstatoval Ústavní soud (ÚS). Krajský soud chyboval, když obhajobě neumožnil reakci na vyjádření žalobců. Jeho usnesení proto ústavní soudci zrušili, předešlé vazební rozhodnutí Městského soudu v Brně ale zůstalo v platnosti. Na svobodu se tak Jiřikovský zatím nedostane.
včeraAktualizovánopřed 12 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.