NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Sněmovna vyzvala Pavla ke jmenování ministrů. Postoj Hradu nezměnila

Sněmovna vyzvala prezidenta Petra Pavla, aby jmenoval ministry podle návrhů premiéra. Výzva se týká čestného prezidenta Motoristů Filipa Turka, kterého Pavel kvůli jeho postojům a výrokům odmítl jmenovat ministrem životního prostředí. Hrad vzal usnesení na vědomí, sněmovna má ke stanovisku právo, nemůže ale prý prezidentovi ukládat povinnosti. Názor prezidenta dokument nezměnil, poznamenal Hrad.
04:21Aktualizovánopřed 4 mminutami

SledujteTisková konference Petra Pavla a Volodymyra Zelenského

Ukrajinský prezident Volodymyr Zelenskyj udělil českému prezidentovi Petru Pavlovi Řád knížete Jaroslava Moudrého nejvyššího stupně za zásluhy o Ukrajinu. Pavel pokračuje druhým dnem v návštěvě Ukrajiny. Ráno přijel vlakem do Kyjeva, kde jej na hlavním nádraží uvítal šéf ukrajinské diplomacie Andrij Sybiha.
08:08Aktualizovánopřed 9 mminutami

Čech vězněný ve Venezuele Jan Darmovzal byl propuštěn

Po několika týdnech intenzivního vyjednávání se podařilo propustit Čecha Jana Darmovzala vězněného ve Venezuele. Na mimořádné tiskové konferenci to ve sněmovně oznámili ministr zahraničí Petr Macinka (Motoristé) a premiér Andrej Babiš (ANO). Český občan byl dle Macinky propuštěn v pátek okolo 04:00 SEČ a je v docela uspokojivém zdravotním stavu v Caracasu. Česko pro něj do jihoamerické země posílá letadlo.
09:37Aktualizovánopřed 55 mminutami

ŽivěSněmovna řeší odvody živnostníků

Poslanci projednávají zastavení růstu sociálních odvodů živnostníků. Čeká je i novela ke stabilizaci hospodaření menších zdravotních pojišťoven. Odpoledne by měli mít na programu volbu čtvrtého místopředsedy dolní komory. Jediným kandidátem je předseda opozičního hnutí STAN a bývalý ministr vnitra Vít Rakušan. Opozice v pátek opět neprosadila doplnění programu schůze o odvolání předsedy SPD Tomia Okamury z čela sněmovny kvůli výrokům o Ukrajině. Sněmovna hlasy koalice vyzvala prezidenta, aby jmenoval ministry bezodkladně.
před 1 hhodinou

Lidé si připomínají památku Jana Palacha

Lidé si v pátek na několika místech v Česku připomínají památku Jana Palacha, který se před 57 lety polil hořlavinou a zapálil na pražském Václavském náměstí ve snaze vyburcovat společnost z letargie po okupaci Československa vojsky Varšavské smlouvy v srpnu 1968. Předseda Senátu Miloš Vystrčil (ODS) si Palachův čin dopoledne připomněl u památníku v horní části Václavského náměstí. Stejně tak učinil předseda sněmovny Tomio Okamura (SPD).
11:06Aktualizovánopřed 1 hhodinou

Hosté Událostí, komentářů rozebrali sněmovní důvěru Babišově vládě

Čtvrteční vyslovení důvěry vládě premiéra Andreje Babiše (ANO) a rekordně dlouhé jednání sněmovny o této věci rozebrali v Událostech, komentářích moderovaných Terezou Řezníčkovou zástupci opozice i vládní koalice. „Legitimita, kterou vláda získala, je třešnička na dortu,“ uvedl poslanec David Pražák (ANO). Podle Radka Kotena (SPD) se může vláda s důvěrou naplno pustit do naplňování předvolebního programu. Předseda TOP 09 Matěj Ondřej Havel uvedl, že se na její vládnutí netěší, zmínil mimo jiné obavy z nezodpovědného hospodaření. Barbora Pipášová (Piráti) a Jan Berki (STAN) komentovali i samotné jednání. Podle Pipášové rozprava nebyla dostatečná, Berki míní, že téměř žádná skutečná debata mezi opozičními poslanci a vládními zástupci neprobíhala. Pozván byl také zástupce Motoristů – ti do debaty ale nikoho nevyslali.
před 4 hhodinami

Premiér ocenil zisk hlasů všech koaličních poslanců. Šéf ODS uvedl, že jeho důvěru vláda nemá

Poslanci ve čtvrtek večer rozhodli o vyslovení důvěry vládě ANO, SPD a Motoristů, kterou vede premiér Andrej Babiš (ANO). Hlasování předcházela debata, která trvala celkem zhruba 26 hodin čistého času. Babiš na následné tiskové konferenci ocenil zisk hlasů všech 108 koaličních poslanců. Podle expremiéra a předsedy ODS Petra Fialy se nedalo očekávat, že vláda důvěru nezíská. Na síti X Fiala také uvedl, že jeho důvěru nemá.
včeraAktualizovánopřed 4 hhodinami

Komunisté před 55 lety normalizovali poměry. Pomocí lží i vražd

Zpátky k normálu – to byl cíl komunistů po srpnové okupaci v roce 1968. Rozjitřená společnost, která doufala ve změnu, se měla vrátit do doby před obrodným procesem (pražským jarem), takzvaně se normalizovat. Komunisté ale potřebovali vysvětlit a před lidmi obhájit vojenskou invazi z 21. srpna 1968. Posloužit k tomu měl oficiální dokument, který vyšel před 55 lety, byl plný lží a invazi nazýval „bratrskou pomocí“. Vtloukat do hlavy si ho měly i děti ve školách.
před 6 hhodinami
Načítání...