NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěPředloha o růstu rodičovské je ve sněmovně před schvalováním

Navrhovaný růst rodičovské od příštího roku o padesát tisíc na 400 tisíc korun a na dvojčata a vícerčata ze 700 tisíc korun na 800 tisíc je ve sněmovně před závěrečným schvalováním. Opoziční poslanci nabídli v úterním druhém čtení několik možností zavedení valorizace příspěvku. Další pozměňovací návrhy se týkají také třeba úpravy státní sociální pomoci, tedy takzvané superdávky. O podobě předlohy bude dolní komora hlasovat nejdřív příští týden.
včeraAktualizovánopřed 2 hhodinami

Zastoupení na summitu NATO by mělo odpovídat politickému systému země, míní Zůna

Státy, které mají parlamentní systém, by měly být na summitech NATO zastupovány předsedou vlády, prohlásil v úterním Interview ČT24 ministr obrany Jaromír Zůna (za SPD). Kabinet podle něj postupuje v duchu Ústavního soudu (ÚS), situaci neeskaluje a drží ji v rovině věcného obsahu. V otázce zastoupení na dvou hlavních částech summitu se dle Zůny nyní musí dohodnout premiér Andrej Babiš (ANO) s prezidentem Petrem Pavlem. Pořad moderoval Jiří Václavek.
před 3 hhodinami

Končí zbraňová amnestie. Lidé odevzdali střílející nůž i minomet

Zbraňová amnestie, při které mohli lidé beztrestně odevzdat nebo legalizovat nelegálně držené zbraně či střelivo, je u konce. Vyhlášena byla od ledna na půl roku v souvislosti s novým zbraňovým zákonem. Lidé během ní odevzdali policistům i řadu kuriózních zbraní – například střílející nůž, pevnostní minomet nebo australský kulomet. Přesné výsledky zveřejní Policejní prezidium příští týden, s jistotou ale půjde o tisíce zbraní a desítky tisíc kusů střeliva.
včeraAktualizovánopřed 5 hhodinami

Hlaváč převzal funkci náčelníka generálního štábu

Prezident Petr Pavel v úterý dopoledne na Hradě jmenoval nového náčelníka generálního štábu Miroslava Hlaváče. Vystřídá dosavadního šéfa armády Karla Řehku, se kterým si oficiálně předali funkci tradičně při slavnostním nástupu u příležitosti Dne ozbrojených sil na Vítkově. Náčelník generálního štábu je nejvyšší vojenská funkce v zemi, odpovídá za velení, připravenost a rozvoj ozbrojených sil. Je hlavním vojenským poradcem ministra obrany a vlády.
včeraAktualizovánopřed 6 hhodinami

Prezident Pavel požádal Klempíře o debatu o změnách financování ČT a ČRo

Prezident Petr Pavel na úterním setkání s ministrem kultury Otou Klempířem (za Motoristy) požádal o odbornou debatu věnující se důvodům změn ve financování České televize (ČT) a Českého rozhlasu (ČRo) a jejich efektům. Ministra se ptal také na to, jak bude vláda garantovat nezávislost médií veřejné služby a jejich předvídatelné a udržitelné financování. Hrad o tom informoval na sociální síti X. Ministr Klempíř se ke schůzce nevyjádřil, při příjezdu i odjezdu se vyhnul setkání s novináři.
před 7 hhodinami

Volby by v květnu vyhrálo ANO, Motoristé mimo sněmovnu, uvádí Median

Volby do sněmovny by v případě jejich konání v květnu vyhrálo hnutí ANO, které by získalo 35,5 procenta hlasů. Na druhém místě by skončilo hnutí STAN se ziskem 14,5 procenta, ODS by získala dvanáct procent hlasů. V dolní parlamentní komoře by usedli ještě Piráti a SPD, vyplývá z průzkumu společnosti Median. Vládní Motoristé skončili pod pětiprocentní hranicí nutnou pro vstup do sněmovny, uvedl průzkum.
před 7 hhodinami

Lidé se od července dostanou k více než 1200 nových léků u praktiků

Pacienti se od července dostanou k dalším více než 1200 léků u praktických lékařů, jde asi o osminu léčiv předepisovaných v ordinacích. Dosud pro ně museli k ambulantním specialistům. Na úterní tiskové konferenci k vyhlášce o předepisování léčiv to řekl ministr zdravotnictví Adam Vojtěch (za ANO). V Česku lékaři každý měsíc podle statistik Státního ústavu pro kontrolu léčiv (SÚKL) předepíšou a vydají až osm milionů receptů. Podle šéfa Sdružení praktických lékařů Petra Šonky nezačnou všichni lékaři hned předepisovat všechny léky, upravit se musí také platby ambulantním specialistům, aby měli motivaci pacienty praktikům předat.
včeraAktualizovánopřed 8 hhodinami

Vražedkyním vůdce kutnohorské sekty snížil odvolací soud výši trestů

Seniorka a zubařka si za vraždu vůdce kutnohorské sekty odpykají dvanáct a devět let vězení. Původní tresty jim v úterý pravomocně snížil pražský vrchní soud, který tak částečně vyhověl odvolání obou žen. Součástí verdiktu je pro lékařku i čtyřletý zákaz předepisování léků s výjimkou těch, které se používají v zubním lékařství. Ženy se hájily tím, že plnily mužovo přání odejít ze světa a že v době činu nebyly kvůli jeho manipulacím příčetné.
včeraAktualizovánopřed 8 hhodinami

Evropský pohled