NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Žalobce podal návrh na vzetí do vazby u tří obviněných v podvodu s dotacemi

Pověřený evropský žalobce Radek Mezlík podal návrh na vzetí do vazby u tří obviněných v kauze stamilionových dotací na inovační centrum pro zakládání kancelářských objektů a vědeckých firem, zjistila ČT. V pátek odpoledne o jeho návrhu rozhodne brněnský městský soud. Policie v kauze obvinila sedm lidí a dvě právnické osoby. Mezi stíhanými jsou tři veřejní činitelé.
07:32Aktualizovánopřed 1 hhodinou

VideoPřemnožení komárů monitorují vědci na jihu Moravy

Líhniště komárů hledají vědci v lužních lesích jižní Moravy. Pomocí letadla a dronů chtějí zmapovat tůně, kde se hmyz líhne. Na pozoru se mají i před nenápadnými sníženinami. Stačí trocha vody a půda ožije. „Na jeden metr čtvereční tam může být až několik tisíc vajíček. Ona samozřejmě laickým okem nejsou vidět,“ sdělil geoinformatik Jan Brus z Univerzity Palackého v Olomouci. V CHKO Soutok jsou komáří kalamity obvyklé v létě, při hrozícím přemnožení pak vědci zakročí postřikem. „Nechceme ty komáry zničit, ale limitovat je na únosnou mez,“ dodal Brus.
před 2 hhodinami

Na středních školách začínají jednotné přijímací zkoušky

Na středních školách v pátek začínají jednotné přijímací zkoušky, druhý termín pro uchazeče o čtyřleté maturitní obory a nástavby je v pondělí. Meziročně se k jednotné přijímací zkoušce na čtyřleté obory podle dat Cermatu přihlásilo o zhruba 1640 uchazečů méně, letos jich je kolem 96 450. Uchazeči o víceletá gymnázia budou jednotnou přijímací zkoušku konat příští týden v úterý a ve středu. Celkem bude letos jednotnou přijímací zkoušku podle dat Cermatu skládat zhruba 122 400 žáků, o 2200 méně než loni.
před 5 hhodinami

Máme podobné názory na mnoho záležitostí, řekl Pavel po jednání s italským prezidentem

Na dvoudenní oficiální návštěvu ve čtvrtek do Česka dorazil italský prezident Sergio Mattarella, odpoledne v Praze jednal se svým tuzemským protějškem Petrem Pavlem. „Itálie a Česká republika sdílí nejen velice bohatou historii, ale také stejné hodnoty. Máme podobné názory na mnoho záležitostí, které dnes hýbou evropským i světovým vývojem,“ řekl po jednání Pavel. Pro italskou hlavu státu se jedná o první bilaterální návštěvu Česka od začátku mandátu v roce 2015.
včeraAktualizovánopřed 11 hhodinami

VideoItálie zapůjčila muzeu v Mladé Boleslavi výjimečný motocykl z roku 1905

Italský prezident Sergio Mattarella ve čtvrtek navštívil Prahu a se svým českým protějškem Petrem Pavlem se shodl na tom, že vzájemné vztahy obou států jsou na velmi dobré úrovni. To může dokládat i zápůjčka motocyklu Laurin a Klement z roku 1905, o kterou se zasadila také česká hlava státu. Je to vůbec první motocykl na světě se čtyřválcovým řadovým motorem. Ve své době motorka představovala technologický vrchol. Stroj na sklonku první světové války z fronty odvezli italští vojáci, když zabavovali vše, co zůstalo po rakousko-uherské armádě. Pavel si motorku prohlédl vloni v létě v muzeu v Římě. Itálie teď výjimečný motocykl zapůjčila muzeu Škody Auto v Mladé Boleslavi. O možnosti vyrobit jeho repliku se stále jedná.
před 12 hhodinami

S přípravou na krizové události záchranářům pomáhají předchozí zkušenosti i speciální technika

Zhruba dvě stě záchranářů z Evropy a Izraele debatovalo v Praze o tom, jak zvládnout krizové události, jako jsou teroristické útoky, střelba v budovách či dopady extrémního počasí. Připravenost na mimořádné události vyhodnocovali po zkušenostech z uplynulých let. Při práci jim výrazně pomáhají i unikátní velkokapacitní vozy, se kterými zasahovali třeba u požáru v Hřensku, po tornádu na Moravě nebo u střelby na filozofické fakultě v Praze.
před 12 hhodinami

Na Semilsku shořel průmyslový areál. Předběžné škody činí tři sta milionů

U obce Horka u Staré Paky na Semilsku shořel průmyslový areál s kovovýrobou. Předběžnou škodu po rozsáhlém požáru odhadli hasiči na tři sta milionů korun. Událost se obešla bez zranění. Ve 20:00 vyhlásil velitel zásahu lokalizaci, oheň dostali hasiči pod kontrolu a dál se nešíří. Zásah ale potrvá ještě dlouho.
včeraAktualizovánopřed 12 hhodinami

Babiš počká s reakcí na Pavlův záměr účastnit se summitu NATO na pondělí

S reakcí na dopis prezidenta Petra Pavla vyčkává premiér Andrej Babiš (ANO) na pondělí. Aktuálně je totiž premiér na dovolené. Pavel Babišovi napsal, že na letním summitu NATO hodlá být v čele české delegace. O účast na jednání v Ankaře se přou zástupci vlády s Hradem poslední týdny. Vyostřil se tak konflikt mezi hlavou státu a ministrem zahraničí Petrem Macinkou (Motoristé). Ten mluví o umanutosti prezidenta. Pavel argumentuje ústavou a zvyklostmi.
před 12 hhodinami
Načítání...