NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Z Blízkého východu se nyní repatriační let neplánuje, řekl Macinka

V destinacích Blízkého východu se nachází několik tisíc Čechů. Podle místopředsedy Asociace cestovních kanceláří (ACK) Jana Papeže situace ovlivňuje cesty lidí jak přímo v zasažených zemích, tak v destinacích spojených přes Spojené arabské emiráty (SAE) či Katar. ACK podle něj situaci sleduje a podle vývoje bude rozhodovat o dalších krocích. Podle premiéra Andreje Babiše (ANO) je prioritou zajistit bezpečnost českých občanů, kteří se nacházejí v Íránu. Žádný repatriační let z Blízkého východu v tuto chvíli neplánuje, řekl ministr zahraničí Petr Macinka (Motoristé) ČT. Nejvíce Čechů je v Dubaji, kde jich je hlášeno 2,5 tisíce.
včeraAktualizovánopřed 3 hhodinami

Lídři EU vyzvali k ochraně civilistů

K maximální zdrženlivosti, ochraně civilního obyvatelstva a dodržování mezinárodního práva v souvislosti s vývojem po útoku USA a Izraele na Írán ve společném prohlášení vyzvali předseda Evropské rady António Costa a šéfka Evropské komise Ursula von der Leyenová. Vysoký komisař OSN pro lidská práva Volker Türk útok na Írán odsoudil a vyzval všechny strany, aby se vrátily k jednání. Na žádost Francie se také sešla Rada bezpečnosti OSN. V neděli spolu přes video budou hovořit unijní ministři zahraničí.
včeraAktualizovánopřed 5 hhodinami

VideoHosté Událostí, komentářů se přeli o systému emisních povolenek ETS 2

Čtveřice unijních států se postavila proti odkladu a změnám v systému emisních povolenek ETS 2. Potřebu systém reformovat naopak vidí šestnáct států sedmadvacítky, mezi nimi i Česko. Vládní koalice pak vyzývá ke zrušení celého systému. Europoslanec Ondřej Knotek (ANO) argumentuje náklady pro domácnosti, upozornil na možný další nárůst cen povolenek po roce 2030. Emisní povolenky jsou „důležitý nástroj“ ke splnění klimatického cíle pro rok 2030, podotknul europoslanec Luděk Niedermayer (TOP 09). Náměstek ministryně financí Petr Mach (Svobodní za SPD) potvrdil, že vláda nepřipustí zavedení ETS 2, zmínil úspory pro obyvatele. Členka sněmovního rozpočtového výboru Vendula Svobodová (Piráti) tvrdí, že není jistota, že by se ceny nezvyšovaly i přes nezavedení povolenek – například kvůli inflaci. Debatou v Událostech, komentářích provázela Tereza Řezníčková.
před 15 hhodinami

Video„Lidé mají stále obavy“. Před rokem vykolejil u Hustopečí vlak s benzenem

Přesně před rokem došlo k jedné z nejhorších ekologických katastrof v historii Česka – u Hustopečí nad Bečvou vykolejil vlak s benzenem. Z tisíce tun této toxické a hořlavé látky do krajiny unikla asi čtvrtina. Sto padesát tun benzenu již bylo odstraněno, zbývá odklidit ještě sto tun. „Není to úplně u konce, lidé mají obavy, co může nastat, kdyby například přišel velký déšť. Nevíme, co může nebezpečná látka v zemi do budoucna udělat,“ uvedla starostka obce Júlia Vozáková (nestr. za KDU-ČSL). V den havárie se na místě sešlo na 180 hasičů ze čtyř krajů i ze Slovenska, škoda činí cekem 428 milionů korun.
před 17 hhodinami

Měst omezujících hazard přibývá. Češi přesto loni prosázeli bilion korun

Přibývá měst, která zakázala nebo omezila provoz heren a kasin. Například v Plzni od nového roku vyhláška zakazuje veškerý hazard. K regulaci heren pak přistoupila i Polička, Karlovy Vary nebo Benešov. I přes postupné omezování překročil počet vsazených peněz v Česku v roce 2025 jeden bilion korun. Téměř tři čtvrtiny částky lidé vsadili přes internet.
před 18 hhodinami

VideoMéně peněz armádě uškodí, Zůna se pod to podepsal, říká Hřib

Podle předsedy Pirátů Zdeňka Hřiba je důležité, aby obranné výdaje byly smysluplné, hospodárné a transparentní. Řekl to v Interview ČT24 moderovaném Danielem Takáčem. Objektivně podle něj bude v rozpočtu armády chybět asi dvacet miliard, což ovlivní modernizaci. Sdělil, že ačkoliv ministr obrany Jaromír Zůna (za SPD) avizuje, že to modernizační projekty neohrozí, v kapitolním sešitě k rozpočtu podepsaném Zůnou se píše, že „republika nebude schopna naplnit závazky v rámci NATO“ a že „bude nutné přistoupit k odkládání výstavby schopností, navýší se vnitřní dluh armády a náklady na kompenzaci takto prohloubeného schopnostního deficitu v budoucnosti násobně převýší momentální krátkodobé úspory“.
před 18 hhodinami

VideoDíky GPS našel ukradené kolo, policie mu ale nepomohla

Krádeží kol v Česku podle policejních statistik každoročně ubývá, i díky stále propracovanějším bezpečnostním prvkům včetně GPS lokátorů. Ani ty ale nemusí být zárukou, že majitel získá své kolo zpět. Přesvědčil se o tom Kamil Svatoň, který tímto způsobem vystopoval svůj ukradený bicykl. Svatoň obratem předal souřadnice policii, svoje kolo ale stále nemá. „Do dnešního dne ho sleduju, do dnešního dne vím, kde je. Pán ho měl uskladněné, dokonce několikrát na něm i vyjel na projížďku,“ popisuje Svatoň. „Policisté ve věci provedli šetření, ale vzhledem k tomu, že v daných místech nikoho nezastihli, nemohli tedy bez souhlasu uživatele vstoupit na pozemek nebo do obydlí,“ vysvětluje mluvčí policie Plzeňského kraje Michaela Raindlová. Zloděj, který okradl Svatoně, mezitím odcestoval do zahraničí. Aktuálně se kolo hlásí ze Zakarpatské oblasti na Ukrajině.
27. 2. 2026

Babiš jednal s velvyslancem USA o plnění závazků u výdajů na obranu, píše Deník N

Premiér Andrej Babiš (ANO) jednal v minulých dnech s americkým velvyslancem v Praze Nicholasem Merrickem o výdajích na obranu, napsal v pátek Deník N. Vláda chce snížit obranné výdaje ve srovnání s návrhem rozpočtu předloženým minulým kabinetem. Velvyslanec navrhl podle Deníku N Babišovi, že by Česko mohlo splnit svůj závazek vydávat dvě procenta hrubého domácího produktu (HDP) na obranu tím, že by přispělo do fondu Severoatlantické aliance (NATO) na nákup zbraní Ukrajině. Podle Deníku N to Babiš odmítá a snaží se získat roční odklad.
27. 2. 2026Aktualizováno27. 2. 2026
Načítání...