NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Babišovi vypršela před měsícem lhůta na vyřešení střetu zájmů

Je to přesně měsíc, co premiérovi Andreji Babišovi (ANO) uplynula 30denní lhůta, během které měl podle zákona vyřešit svůj střet zájmů. Firmy, které vlastní a které pobíraly státní dotace, ale dosud nepřevedl do svěřenského fondu, jak slíbil. Čeká podle svých slov na souhlas ze dvou zemí Evropské unie. Nově se také objevily rozpory mezi tím, co Babiš slíbil, tedy že k majetku se dostanou jeho děti až po jeho smrti, a tím, co je údajně napsáno v zakládací listině fondu.
před 3 mminutami

Thonetům vrátí čestné občanství, jejich židle se v Bystřici vyrábějí dodnes

Obec Bystřice pod Hostýnem na Kroměřížsku napraví historickou křivdu a po 78 letech vrátí čestné občanství vynálezcům ohýbaného nábytku Augustovi a Jakobovi Thonetovým, které jim komunisté vzali v roce 1948. Jejich patent na ohýbání bukového dřeva dnes v Česku využívá jako jediná firma sídlící v Bystřici. O židle vyvinuté v polovině 19. století mají pořád zájem zákazníci z celého světa.
před 15 mminutami

ŘSD varuje před stopkou i pro rozestavěné projekty, dle vlády se výhled bude měnit

Vládou navržený střednědobý výhled rozpočtu Státního fondu dopravní infrastruktury (SFDI) podle Ředitelství silnic a dálnic (ŘSD) v současné podobě ohrožuje plynulou výstavbu a může vést i k pozastavení rozestavěných projektů. Dokument počítá v letech 2027 a 2028 s výrazným poklesem peněz oproti letošku. Podle ministra dopravy Ivana Bednárika (nestr. za SPD) bude vláda výhled ještě měnit.
před 16 mminutami

„Nevím, co je kauza Turek,“ říká Zahradil. Kolář věří, že je kauza uzavřená

Expert Motoristů na zahraniční politiku Jan Zahradil a europoslanec TOP 09 Ondřej Kolář se v Duelu ČT24 střetli kvůli situaci kolem kandidáta Motoristů Filipa Turka na ministra životního prostředí. Podle Zahradila žádná „kauza Turek“ neexistuje. Kolář s odkazem na slova premiéra Andreje Babiše (ANO) uvedl, že věří, že je záležitost uzavřená.
před 1 hhodinou

Metnar mluví o „paskvilu“, Rakušan paragraf o činnosti pro cizí mocnost hájí

Ministr vnitra Lubomír Metnar (ANO) si stojí za tím, že ustanovení trestního zákoníku o činnosti pro cizí mocnost, o kterém má v týdnu rozhodovat Ústavní soud (ÚS), je „legislativní paskvil“. Podle jeho předchůdce Víta Rakušana (STAN) je paragraf potřebný, protože dosavadní zákony tento typ činnosti nepostihovaly. Senátor Robert Šlachta (Přísaha) varoval před možným zneužitím kvůli vágnímu znění, senátor Martin Červíček (ODS) naopak zdůraznil, že je potřeba řešit systémové podmínky práce bezpečnostních složek. Hosté Otázek Václava Moravce řešili také spor předsedy Motoristů Petra Macinky s Hradem, střet zájmů premiéra Andreje Babiše (ANO) i návrh na vytvoření sněmovní vyšetřovací komise ke kauze Dozimetr.
před 3 hhodinami

Menší schodky rozpočtová rada nezajistí, řekl Mach. Její zrušení by byla katastrofa, varuje Niedermayer

Národní rozpočtová rada podle náměstka ministryně financí Petra Macha (SPD) nezaručuje hospodaření s menšími deficity veřejných financí, sdělil v Otázkách Václava Moravce. Kdyby to bylo na něm, tento nezávislý orgán by zrušil. To by však podle europoslance TOP 09 a bývalého viceguvernéra ČNB Luďka Niedermayera znamenalo „katastrofu“. Rada totiž chrání daňové poplatníky před „zhůvěřilým“ chováním vlády, dodal.
před 4 hhodinami

Od večera se bude hlavně na severovýchodě Česka tvořit náledí

Během nedělního večera a v noci na pondělí se bude především na severu Moravy a ve Slezsku místy tvořit náledí či zmrazky. Na ostatním území republiky budou komunikace namrzat především ve vyšších polohách a na horách, uvedl Český hydrometeorologický ústav (ČHMÚ).
před 8 hhodinami

V čele modelu Kantaru je ANO, posílilo hnutí STAN

Hnutí ANO si v lednovém volebním modelu agentury Kantar CZ drží velký náskok, získalo by stejný výsledek jako v říjnových volbách. Druhá by byla ODS s odstupem více než dvaceti procentních bodů, za ní by se pak umístilo hnutí STAN, které si oproti volbám polepšilo. Pohoršili si naopak SPD a Motoristé. Pokud by strany kandidovaly samostatně, do sněmovny by se dostalo celkem šest subjektů. Průzkum, který ukazuje aktuální rozložení politické podpory, zpracovala agentura pro Českou televizi.
před 8 hhodinami
Načítání...