NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Po zásahu v příbramské nemocnici policie stíhá šest lidí a tři firmy

Národní centrála proti organizovanému zločinu (NCOZ) stíhá po úterním zásahu v příbramské nemocnici šest lidí a tři právnické osoby, informoval její mluvčí Jaroslav Ibehej. Stíháni jsou pro trestné činy dotační podvod a zjednání výhody při zadání veřejné zakázky, při veřejné soutěži a veřejné dražbě. Všechny osoby jsou stíhané na svobodě. Úřad veřejného evropského žalobce (EPPO) vyčíslil hodnotu ovlivněných zakázek na 280 milionů korun.
10:18Aktualizovánopřed 31 mminutami

Po vyúčtování někteří reklamují desetitisícové nedoplatky za teplo a vodu

Největší pronajímatel bytů v Moravskoslezském kraji, firma Heimstaden, řeší reklamace nájemníků ohledně vyúčtování. Ti si stěžují na vysoké nedoplatky za teplo a vodu, které se pohybují v desítkách tisíc korun. Podle energetiků i pronajímatele je na vině především delší a tuhá zima. Nedoplatky mohou překvapit uživatele ústředního topení i v dalších městech. Vyúčtování by si proto měli pečlivě zkontrolovat, porovnat s loňským rokem a v případě nesouhlasu jej reklamovat u distributora.
10:45Aktualizovánopřed 35 mminutami

Ministryně Mrázová má na svém pozemku černé stavby, píší Seznam Zprávy

Ministryně pro místní rozvoj Zuzana Mrázová (ANO) má podle zjištění Seznam Zpráv na svém pozemku v Bílině stavby, které jsou v rozporu s územním plánem města. Ministryně tvrdí, že pozemky získala už se stavbami a nevěděla, že jsou tam načerno. Server záležitost dává do souvislosti s tím, že sněmovna nyní projednává novelu stavebního zákona, kterou předložila Mrázová společně s vládními poslanci a která by měla zmírnit pravidla pro dodatečné povolování staveb, čímž by se podle něj legalizace černých staveb zjednodušila.
09:22Aktualizovánopřed 43 mminutami

Večerní mrazy potrápily ovocnáře, víkend však přinese první letní den roku

Česko má před sebou slunečný víkend s letními teplotami. V neděli mohou maxima vystoupat až na osmadvacet stupňů Celsia. Mrznout by už nemělo ani po ránu. Ve čtvrtek ale ještě teploty pod nulu klesly na většině území. Vyplývá to z předpovědi a informací Českého hydrometeorologického ústavu (ČHMÚ). Mrazy, které Česko zasáhly v noci na čtvrtek, způsobily ovocnářům podle odhadu rozsáhlé škody.
08:05Aktualizovánopřed 1 hhodinou

VideoVystrčil a Mračková Vildumetzová se v Událostech, komentářích střetli ohledně cesty na Tchaj-wan

„Respektujeme vládní zahraniční politiku. Proto senátní klub hnutí ANO odmítl jet na Tchaj-wan spolu s předsedou Senátu (Milošem Vystrčilem /ODS/). Vláda cestu nedoporučuje, protože je plánovaná na příliš vysoké politické úrovni. (…) Za poslední tři roky nebyl nikdo z vrcholných evropských politiků na Tchaj-wanu,“ prohlásila v Událostech, komentářích členka senátního výboru pro zahraniční věci, obranu a bezpečnost Jana Mračková Vildumetzová (ANO). „Děláme jako Senát parlamentní diplomacii, která rozšiřuje oficiální vládní zahraniční politiku. Vláda může jet do Číny a Senát to doplní cestou na Tchaj-wan. Rozhodně nechceme bránit spolupráci s Čínou, pokud to bude za rovných a výhodných podmínek,“ reagoval přímo šéf Senátu Vystrčil. Diskusi moderoval Lukáš Dolanský.
před 2 hhodinami

Čtyři obvinění z útoku na pardubickou zbrojovku zůstávají ve vazbě, soud zamítl jejich stížnosti

Krajský soud v Hradci Králové zamítl všechny čtyři stížnosti na vazbu ve věci útoku na pardubickou zbrojovku. Česká televize to zjistila ze soudní databáze InfoSoud. Soud poslal do vazby celkem sedm lidí obviněných z teroristického útoku a účasti na teroristické skupině, všichni si podali stížnost. O zbylých třech stížnostech zatím soud jednání nenařídil.
08:40Aktualizovánopřed 2 hhodinami

Na Svátek práce mohou obchody otevřít, 8. května až na výjimky zavřou

V den Svátku práce, který letos připadá na pátek, mohou obchody fungovat podle běžné otevírací doby. Záleží totiž na provozovatelích, zda svým zaměstnancům dají volno. Neplatí to ale pro Den vítězství, jenž se slaví o týden později. Během něj budou kamenné obchody zavřené. Výjimku mají jen čerpací stanice, lékárny či obchody na místech s vysokou koncentrací cestujících, jako jsou letiště a nádraží. Bez omezení budou fungovat on-line supermarkety a rozvážkové služby.
před 3 hhodinami

Zájemci o dotace z Nové zelené úsporám budou nově muset získat renovační pas

Ministerstvo životního prostředí představilo renovační pas, který energetičtí specialisté začnou vydávat od čtvrtka. Tento dokument zhodnotí stav budovy a navrhne renovaci, aby byla účelná. Bude sloužit těm, kteří budou chtít žádat o podporu z Nové zelené úsporám.
před 6 hhodinami
Načítání...