NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Babiš po incidentu v Pardubicích vyzval firmy k zabezpečení areálů

Premiér Andrej Babiš (ANO) po jednání Bezpečnostní rady státu vyzval v souvislosti s požárem v Pardubicích firmy vyrábějící vojenský materiál, aby si zabezpečily své areály na úrovni nejvyšších technologií. Ministr vnitra Lubomír Metnar (ANO) řekl, že nemá informace o tom, že by hrozilo další nebezpečí. Policejní prezident Martin Vondrášek upřesnil, že vyšetřovatelé mají čtyři verze vzniku požáru, všechny pracují s úmyslným zaviněním, které „mají v podstatě za prokázané“. Incident vyšetřuje jak policie, tak tajné služby.
včeraAktualizovánopřed 4 hhodinami

Zemědělci postupně pociťují dopady války na Blízkém východě

Konflikt na Blízkém východě postupně dopadá i na české zemědělce. Kvůli současné situaci totiž rychle zdražují vstupní náklady. Výrazně vzrostla nejen cena nafty, ale také průmyslových hnojiv. V dalších měsících proto zřejmě porostou i ceny zboží v obchodech.
před 5 hhodinami

Ministerstvo obrany obnovilo spolupráci s Českým svazem bojovníků za svobodu

Ministerstvo obrany obnovilo spolupráci s Českým svazem bojovníků za svobodu (ČSBS), uvedl pro Českou televizi náměstek ministra obrany Radovan Vích (SPD). Minulá vláda zdůvodňovala přerušení spolupráce mimo jiné netransparentním hospodařením svazu. Spolek dříve také čelil kritice za kontroverzní výroky svého předsedy Jaroslava Vodičky, který byl v minulosti krajským zastupitelem v Ústeckém kraji za koalici SPD a Strany práv občanů.
před 9 hhodinami

Lidé v obci u Prahy mohou opět pít vodu z řadu. Po více než týdnu

Lidé v Holubicích mohou po více než týdnu pít vodu z řadu, podle rozborů je zdravotně nezávadná. Vodu minulý týden ve čtvrtek kontaminovaly chemikálie, šlo o výpary z nátěrů při údržbě vodojemu. Hygienici doporučují, aby lidé ve všech domácnostech a na všech odběrových místech vodu odtočili, odtékat by měla přibližně pět minut, informovala v pátek mluvčí středočeských hygieniků Dana Šalamunová. Kontroly vody a odběr vzorků budou pokračovat i příští týden, upozornily Středočeské vodárny na webu obce.
před 9 hhodinami

Hasiči zlikvidovali požár haly v Pardubicích

Požárem haly v Pardubicích se začala zabývat centrála proti terorismu, prověřuje podezření na teroristický útok. K zapálení se přihlásila konkrétní skupina. Ta se podle prohlášení na internetu označuje za mezinárodní organizaci a svůj čin dává do souvislosti s válkou v Gaze. Skladovací hala vzplála časně ráno a oheň se rozšířil na vedlejší administrativní budovu. Hasiči v pátek odpoledne uvedli, že už požár zlikvidovali. Podle Miroslava Poláka z Hasičského záchranného sboru Pardubického kraje nebylo v hale nic, co by souviselo s vlastní výrobou. Uvnitř byl uskladněn hlavně stavební materiál připravený na chystanou rekonstrukci.
včeraAktualizovánopřed 9 hhodinami

Národní očkovací strategie zůstává, peníze na propagaci nebudou, řekl Vojtěch

I nepovinné očkování bude podle ministra zdravotnictví Adama Vojtěcha (ANO) dál hrazené ze zdravotního pojištění a ministerstvo ho bude doporučovat a propagovat. Reagoval tak na požadavek SPD na úpravy národní očkovací strategie schválené minulou vládou. Nechystá se však státem placená kampaň za 50 až 80 milionů korun, s níž strategie počítala. Škrtnutí peněz na propagaci očkování potvrdil i premiér Andrej Babiš (ANO).
před 9 hhodinami

Za účast v bojích na Donbase uložil soud podmínku a obecně prospěšné práce

Soud v pátek uložil Miloši Ouřeckému tříletý podmíněný trest s dohledem probačního úředníka a povinnost odpracovat sto hodin obecně prospěšných prací za to, že pomáhal jako dobrovolník Ruskem koordinovaným silám na Donbase. Uznal ho vinným z trestného činu účasti na teroristické skupině, muž se přiznal. V hlavní větvi kauzy viní obžaloba proruskou domobraneckou skupinu Českoslovenští vojáci v záloze za mír (ČVZM) z toho, že Ouřeckého na Ukrajinu vyslala s cílem, aby jí po návratu předal nabyté bojové zkušenosti pro případné ústavní, hospodářské a politické změny v Česku. ČVZM vinu odmítají.
před 15 hhodinami

Prezident podepsal státní rozpočet, v sobotu vstoupí v účinnost

Prezident Petr Pavel podepsal státní rozpočet na letošní rok se schváleným schodkem 310 miliard korun. Podepsaný rozpočet vyšel ještě v pátek ve Sbírce zákonů a v sobotu začne platit. Skončí tak rozpočtové provizorium, v němž stát od začátku roku hospodaří. Loni byl plánovaný deficit 241 miliard korun, rozpočet nakonec skončil ve schodku 290,7 miliardy korun.
včeraAktualizovánopřed 15 hhodinami
Načítání...