NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Odbory Letiště Václava Havla vyhlásily stávkovou pohotovost

Pět odborových organizací, které působí na pražském letišti, vyhlásilo stávkovou pohotovost kvůli výběru Radomíra Lašáka na pozici předsedy představenstva Letiště Praha. Odborové organizace Letiště Praha a ČSA Handling v předchozích dnech vyzvaly premiéra Andreje Babiše a ministryni financí Alenu Schillerovou (oba ANO), aby výběr Lašáka na zmíněný post přehodnotili. Podle ministryně nejsou obavy odborů z jeho jmenování namístě. Chod letiště prozatím zůstává bez jakýchkoli omezení.
08:22Aktualizovánopřed 10 mminutami

Ničit drony by dle návrhu mohli i pracovníci kritické infrastruktury

Proti podezřelým dronům by nově mohli v areálech s kritickou infrastrukturou zasahovat kromě bezpečnostních složek i zaměstnanci. Plánuje to novela, kterou představili ministři dopravy Ivan Bednárik (za SPD) a vnitra Lubomír Metnar (ANO). Nad objekty důležitými pro fungování státu by Úřad pro civilní letectví mohl vymezit zónu, ve které by pak mohli střežit vzdušný prostor před drony přímo kvalifikovaní pracovníci ostrahy.
před 2 hhodinami

VideoPavel měl respektovat vládu, tvrdí Šťastný. Rozdmýcháváte zbytečné spory, namítá Havel

Ústavní soud při vydání předběžného opatření k účasti prezidenta Petra Pavla na summitu NATO projevil „bezprecedentní soudní aktivismus“, uvedl ministr spravedlnosti Jeroným Tejc (za ANO). Ministr pro sport a předseda poslaneckého klubu Motoristů Boris Šťastný prohlásil, že to „prezidentu republiky nestálo za to“, šlo prý o nedůstojnou a zbytečnou záležitost. Pavel měl podle něj respektovat rozhodnutí vlády. Předseda TOP 09 Matěj Ondřej Havel reagoval, že Motoristé ve vládě „hrají války mezi Strakovou akademií a Pražským hradem (...) a rozdmýchávají zbytečné spory“. Netěší ho, že celá věc dospěla ke kompetenční žalobě. Diskusí v Událostech, komentářích provázel Lukáš Dolanský.
před 6 hhodinami

Trh práce mnozí opouštějí i roky před penzí. Stát zjišťuje, jak tomu předejít

Odchod z trhu práce často začíná ještě před dosažením důchodového věku, vyplývá z analýzy ministerstva práce a sociálních věcí (MPSV), podle které čtyři z deseti osob nevstupují do důchodu ze stabilního zaměstnání. Až 27 procent seniorů ztrácí v posledních letech před důchodem kontakt s trhem práce. Právě u nich mohou podle analýzy vhodně nastavená opatření pomoci pracovní aktivitu prodloužit a zlepšit jejich situaci na pracovním trhu.
před 8 hhodinami

Vláda žádá o vyloučení soudce Šámala z rozhodování o prezidentově kompetenční žalobě

Vláda navrhne Ústavnímu soudu (ÚS), aby zamítl nebo odmítl kompetenční žalobu prezidenta Petra Pavla, uvedl ministr spravedlnosti Jeroným Tejc (za ANO). Zároveň zmínil, že vláda požaduje, aby byl z dalšího rozhodování ve věci vyloučený soudce zpravodaj Pavel Šámal. Podle Tejce při vydání předběžného opatření bezprecedentně projevil soudní aktivismus a zasáhl do ústavního postavení vlády.
včeraAktualizovánopřed 16 hhodinami

Vláda podpořila navýšení penzí podle věku a zákaz mobilů ve školách

Lidem by mohl od jejich osmdesáti let od příštího roku každých pět let vzrůst důchod o 500 korun. Dosavadní přidání podle věku by se tak rozšířilo. Polepšili by si senioři a seniorky, jimž bude 80, 90 a 95 let. Penze by se od roku 2028 zas mohla zvedat za práci v důchodovém věku. Důchodovou novelu schválila v pondělí vláda a na síti X to oznámil ministr práce Aleš Juchelka (ANO). Zákon dostane k projednání sněmovna. Premiér Andrej Babiš (ANO) také oznámil, že vláda podpořila zákaz mobilů ve školách.
včeraAktualizovánopřed 17 hhodinami

Rolnický fond podal žaloby na 28 firem Agrofertu, chce vrátit dotace

Podpůrný a garanční rolnický a lesnický fond (PGRLF) podal žaloby na 28 dceřiných firem z holdingu Agrofert. Důvodem je údajné porušení zákona o střetu zájmů v letech 2017 až 2021, kdy byl Andrej Babiš (ANO) jako vlastník Agrofertu poprvé premiérem. Fond chce vrátit podporu v souhrnné výši 22 milionů korun. Dceřiné firmy peníze dobrovolně nevrátily, fond proto podal žaloby. Fond o tom informoval na svém webu. Mluvčí Agrofertu Pavel Heřmanský sdělil, že jsou přesvědčení, že postupovali v souladu se zákonem.
včeraAktualizovánopřed 18 hhodinami

Sovy hynou v trubkách i nádržích. Ornitologové varují před technickými pastmi

Kostry sedmi sov pálených našli ornitologové ve svisle postavených trubkách v zemědělské usedlosti na Mostecku. Upozorňují, že podobné technické pasti každoročně usmrtí řadu ptáků i dalších živočichů. Nebezpečné jsou také odkryté nádrže, sudy, okapy nebo šachty.
před 19 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.