NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Lidé na náhradu kloubu čekají až tři roky. Změnit to mají i roboti

Na výměnu kyčelního či kolenního kloubu čekají pacienti v tuzemsku i několik let. Některé nemocnice se proto snaží zrychlit operace pomocí robotických systémů, nových typů endoprotéz nebo multidisciplinárních postupů ERAS. Přestože moderní technologie mohou zlepšit přesnost výkonu a urychlit rekonvalescenci, jejich širší využití brzdí vysoké pořizovací náklady i kapacitní limity jednotlivých pracovišť.
před 19 mminutami

Jde správným směrem, ale bude záležet na provedení, hodnotí experti Babišův krok

Rozhodnutí Andreje Babiše (ANO) vzdát se Agofertu je krok správným směrem, ale bude záležet na konkrétním provedení, aby byl vyloučen i případný neformální vliv budoucího premiéra na koncern, míní experti. Babiš ve čtvrtek večer oznámil, že převede Agrofert do slepého svěřenského fondu.
09:06Aktualizovánopřed 54 mminutami

Babišův krok je dle Nachera nadstandard. Vazby na Agrofert přetrvají, míní Dvořák

Rozhodnutí šéfa hnutí ANO Andreje Babiše vzdát se holdingu Agrofert jde dle místopředsedy sněmovny Patrika Nachera (ANO) nad rámec toho, co vyžaduje zákon o střetu zájmů. Sdělil to v Událostech, komentářích moderovaných Danielem Takáčem. Ministr pro evropské záležitosti v demisi Martin Dvořák (STAN) řekl, že respektuje Babišovu dohodu s prezidentem Petrem Pavlem, kterému to stačí na to, aby šéfa hnutí ANO jmenoval premiérem. Otázky ohledně konfliktu zájmů nicméně podle něj přetrvávají.
před 1 hhodinou

Soud uložil v kauze Stoka další tresty

Krajský soud v Brně uložil v korupční kauze Stoka někdejšímu šéfovi investičního odboru Brna-střed Petru Liškutinovi (dříve ANO) podmíněný trest dva roky a deset měsíců. Zároveň má zaplatit 1,7 milionu korun. Soud ve stejné kauze rovněž schválil dohodu o vině a trestu u podnikatele Michala Unzeitiga. Ten dostal roční podmíněný trest a má zaplatit 250 tisíc korun.
před 1 hhodinou

Vodárny chystají od nového roku zdražení, v průměru o inflaci

Vodárny v těchto dnech zveřejňují ceníky na příští rok. Ve většině regionů vodné a stočné zvýší, v průměru o inflaci. Domácnosti to vyjde řádově na stokoruny ročně navíc.
před 3 hhodinami

Právníci považují Babišův způsob řešení střetu zájmů za přijatelný

Právníci považují řešení střetu zájmů, které ve čtvrtek představil majitel holdingu Agrofert Andrej Babiš (ANO), za přijatelné a vyhovující. Vyplývá to z vyjádření ústavních právníků Jana Kysely a Ondřeje Preusse, děkana brněnské právnické fakulty Martina Škopa, ústavního právníka z pražské Univerzity Karlovy Aleše Gerlocha pro televizi Prima a Jana Kudrny z katedry ústavního práva Právnické fakulty UK pro Českou televizi. Podstatné ale budou detaily, upozornil Škop.
včeraAktualizovánopřed 12 hhodinami

Do vrcholové politiky se nevrátím, říká Nečas

Bývalý premiér a předseda ODS Petr Nečas se nehodlá vrátit do vrcholové politiky. Vyjádřil se tak v pořadu Interview ČT24 moderovaném Terezou Řezníčkovou. Nikdy neviděl politiku jako celoživotní profesi a navíc po jeho návratu prý není poptávka. Nečas se pozastavil také nad aktuálním odchodem jihočeského hejtmana Martina Kuby z ODS. Bývalému premiérovi nedává smysl, že Kuba oznámil svůj úmysl před kongresem strany, na kterém mohl případně uspět se svou vizí pro ODS. Občanská demokracie by se podle Nečase měla jasně vyprofilovat jako pravicová eurorealistická strana s ekonomickou kompetencí.
před 13 hhodinami

Důležité bude dodržení závazku, reaguje budoucí opozice na Babišův krok ohledně Agrofertu

Politici napříč politickým spektrem uvítali rozhodnutí předsedy ANO Andreje Babiše vzdát se holdingu Agrofert a vyřešit tak svůj střet zájmů. „Je dobře, že Babiš konečně představil nějaké řešení (...). Snad alespoň tentokrát dodrží, co veřejnosti slíbil,“ uvedl premiér v demisi Petr Fiala (ODS). Jeho koaliční partneři z končící vlády za klíčové považují naplnění Babišova závazku a jeho důslednou kontrolu. Předseda Motoristů Petr Macinka, jehož hnutí zasedne s ANO a SPD ve vládě, Babišův krok ocenil.
včeraAktualizovánopřed 13 hhodinami
Načítání...