NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Muž s podezřením na ebolu mířící do Česka je bez příznaků, uvedla Bulovka

Muž s podezřením na nákazu ebolou, který míří do Česka, je bez příznaků, uvedla Fakultní nemocnice Bulovka. Díky nastaveným bezpečnostním opatřením nepředstavuje případ pro veřejnost riziko, informovala hlavní hygienička Barbora Macková. O přijetí Američana rozhodl ministr zdravotnictví Adam Vojtěch (za ANO) po konzultaci s vládou. Občan USA přiletí na letiště v Ruzyni ve středu večer, uvedl Vojtěch.
08:13Aktualizovánopřed 29 mminutami

Nepřipustíme žádné další obchodní sankce proti Izraeli, řekl Macinka po jednání se Sa’arem

Izraelský ministr zahraničí Gideon Sa'ar ve středu v Praze jednal s českým šéfem diplomacie Petrem Macinkou (Motoristé). Probírali mimo jiné prohloubení ekonomické spolupráce i aktuální krize na Blízkém východě a jejich dopad na Evropskou unii. Macinka po jednání sdělil, že chce, aby bylo jasné, že Česko patří mezi přátele Izraele. V té souvislosti mimo jiné uvedl, že tuzemsko nepřipustí žádné další obchodní sankce proti Izraeli, i kdyby mělo být jediným státem EU, který by je blokoval.
11:33Aktualizovánopřed 44 mminutami

Vláda plánuje posílit nábor nových vojáků, uvedl Babiš

Vláda plánuje urychlit posilování protivzdušné obrany i nábor nových vojáků, řekl premiér Andrej Babiš (ANO) po setkání s ministrem obrany Jaromírem Zůnou (za SPD) k připravované nové koncepci armády. Předseda vlády také uvedl, že Česko nejspíše letos opět nedosáhne aliančního závazku dvou procent hrubého domácího produktu (HDP) na obranu. Na červencovém summitu Severoatlantické aliance (NATO) v Ankaře má v úmyslu o tom jednat.
12:33Aktualizovánopřed 3 hhodinami

Ministerstvo financí zvýší objem emise státních dluhopisů, oznámila Schillerová

Lidé si zatím objednali české státní dluhopisy za 22,4 miliardy korun. Zájem tak překročil původní emisní plán dvacet miliard korun, uvedla ministryně financí Alena Schillerová (ANO). Zároveň rozhodla, že se budou Dluhopisy Republiky prodávat i po překročení emisního plánu, a to až do odvolání. Původně byl úpis první emise naplánovaný do 28. června.
před 4 hhodinami

Na Rokycansku havaroval autobus s dětmi, třináct jich skončilo v nemocnici

Po ranní nehodě autobusu s dětmi u Oseka na Rokycansku odvezly sanitky do zdravotnických zařízení třináct dětí mladšího školního věku a jednoho dospělého. Měli převážně lehká poranění hlavy a nohou, sdělila mluvčí krajských záchranářů Karolína Korčíková. Zbývajících osmnáct nezraněných účastníků nehody odvezl autobus hasičů, dvě děti si převzali jejich zákonní zástupci. Dva účastníci nehody nevyžadovali ošetření. K havárii došlo po 9:00.
10:09Aktualizovánopřed 5 hhodinami

Česká bankovní asociace zhoršila odhad letošního růstu ekonomiky

Česká bankovní asociace (ČBA) zhoršila odhad letošního růstu tuzemské ekonomiky. Hrubý domácí produkt (HDP) se podle aktuální predikce jejího prognostického panelu zvýší o dvě procenta, v únoru se očekával růst o 2,6 procenta. Pro rok 2027 vyhlíží návrat k silnějšímu růstu ekonomiky na 2,4 procenta. Průměrná inflace by letos dle ČBA měla zrychlit na 2,5 procenta, v únoru ji čekala ve výši 1,7 procenta.
před 7 hhodinami

Nová koncepce armády je otázkou financí, zaznělo v debatě Zůny a Fleka

Ministerstvo obrany chystá novou koncepci české armády. Premiéru Andreji Babišovi (ANO) ji představí šéf resortu obrany Jaromír Zůna (za SPD). Otázkou reformy bude zejména financování, zabezpečení koncepce prý plánuje ve variantách podle vývoje a možností. Předseda sněmovního výboru pro obranu Josef Flek (STAN) zdůraznil, že vláda prý při sestavování rozpočtu na letošek nevyslyšela argumenty o chybějících prostředcích. Do debaty v Událostech, komentářích se připojil brigádní generál v záloze František Mičánek. Moderovala Tereza Řezníčková.
před 9 hhodinami

Česko se připravuje na přijetí občana USA s podezřením na nákazu ebolou

Jedna z osob s vysokým rizikem nákazy ebolou je na cestě do Česka, oznámil podle agentury Reuters zástupce amerického Střediska pro kontrolu a prevenci nemocí (CDC). Informaci potvrdilo i české ministerstvo zdravotnictví, které uvedlo, že se připravuje na přijetí občana USA s podezřením na ebolu. Podle resortu bude převezen ve speciálním izolačním boxu do nemocnice na Bulovce. Podle úřadu pro veřejnost v Česku případ nepředstavuje riziko, dle ministra zdravotnictví Adama Vojtěcha (za ANO) je bez symptomů.
včeraAktualizovánopřed 11 hhodinami
Načítání...