NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Koalici jde jen o zrušení poplatků, říká Okamura. Podle Talíře chce vláda na ČT a ČRo páku

Vládní koalice v úterý oznámila, že v pondělí bude kabinet projednávat zákon, který ruší televizní a rozhlasové poplatky. Podle předsedy Poslanecké sněmovny a šéfa SPD Tomia Okamury jde koalici čistě právě o zrušení poplatků. „Nic jiného v tom nehledejte. Nic jiného naším záměrem opravdu není,“ zdůraznil. Předseda sněmovního mediálního výboru z opoziční KDU-ČSL František Talíř se ale domnívá, že kabinet chce mít páku, jak na média veřejné služby tlačit.
před 48 mminutami

ČEZ vybuduje na Orlické přehradě velkou přečerpávací elektrárnu

Společnost ČEZ vybuduje na Orlické přehradě velkou přečerpávací elektrárnu, která bude čtvrtým zařízením tohoto druhu v Česku, sdělil její generální ředitel a předseda představenstva Daniel Beneš. V tuzemsku jsou nyní velké přečerpávací elektrárny v Dlouhých stráních na Šumpersku, Dalešicích na Třebíčsku a ve Štěchovicích u Prahy. Všechny patří ČEZu.
před 3 hhodinami

Zůna požaduje pro příští rok zvýšit výdaje na obranu na dvě procenta HDP

Ministr obrany Jaromír Zůna (za SPD) požaduje pro příští rok zvýšit výdaje svého resortu na dvě procenta HDP, uvedl pro ČT. Výdaje by tak měly narůst na 190 miliard korun, což je meziročně o 35 miliard více. Obrana by letos měla hospodařit s částkou 154,79 miliardy korun, což odpovídá necelým 1,8 procenta HDP. Zároveň to je o více než 16 miliard korun méně než loni.
11:28Aktualizovánopřed 3 hhodinami

Za vyhrožování střelbou a schvalování činu na fakultě uložil soud podmínku

Za vyhrožování vystřílením třídy a schvalování střelby na Filozofické fakultě Univerzity Karlovy v Praze z prosince 2023 uložil ve středu Obvodní soud pro Prahu 8 mladíkovi pětiměsíční podmíněný trest. Zároveň mu stanovil dvacetiměsíční zkušební dobu, během které bude pod dohledem probačního úředníka a musí se podrobit psychologickému poradenství. Mladík vinu odmítá, proti verdiktu podal odvolání k Městskému soudu v Praze.
před 5 hhodinami

Zdravotníci se nedrželi postupů, ukázal audit v případu úmrtí dvou novorozenců v Litoměřicích

Kontrola kvůli loňskému úmrtí dvou novorozenců a resuscitaci dalších dvou v litoměřické nemocnici ukázala, že zdravotníci se v těchto případech odchýlili od doporučených lékařských postupů a doporučeného použití některých léčiv. Na základě interního auditu však nelze určit, jestli tato pochybení byla příčinou úmrtí obou miminek. Ve středu o tom informovala Krajská zdravotní (KZ), pod kterou nemocnice patří.
před 6 hhodinami

VideoŠitý na míru, tepe návrh zákona o střetu zájmů Výborný. Vondráček: Jsme v něm všichni

Prezident Petr Pavel hovořil s ministrem zemědělství Martinem Šebestyánem (za SPD) o možném střetu zájmů premiéra Andreje Babiše (ANO). Šéf resortu označil komunikaci zemědělského fondu s orgány Evropské unie ohledně dotací za bezproblémovou, nesouhlasí prý se současnou podobou zákona o střetu zájmů. Poslanci nyní navrhují jeho změnu. Podle člena sněmovního zemědělského výboru Marka Výborného (KDU-ČSL) má návrh zákona zbavit premiéra Babiše střetu zájmů, označil to jako „neakceptovatelné“. Návrh zákona je podle něj ušitý na míru. Místopředseda ústavně-právního výboru Libor Vondráček (Svobodní, klub SPD) tvrdí, že „ve střetu zájmů – nikoliv podle zákona – jsme do nějaké míry přece všichni, když rozhodujeme o věcech, které se týkají našeho platu, zákonů.“ Debatou v Událostech, komentářích provázela Tereza Řezníčková.
před 6 hhodinami

Nové centrum v Ostravě má posílit obranu proti kyberútokům

V ostravských Vítkovicích se otevřelo nové centrum kybernetické bezpečnosti. Má pomáhat firmám i veřejným institucím čelit rostoucím kybernetickým hrozbám. Nabídne vlastní bezpečnostní služby i školení pro firmy a veřejnost. Policie ročně řeší už kolem 22 tisíc trestných činů souvisejících s kyberkriminalitou.
před 10 hhodinami

Pieta připomene 84 let od vyhlazení Lidic

V Lidicích si lidé připomenou 84 let od vyhlazení obce nacistickými vojáky. Na místě se uskuteční vzpomínkové akce. Lidice nacisté vyhladili po atentátu na zastupujícího říšského protektora Reinharda Heydricha, posloužit to mělo i jako varování před opakováním podobných akcí. Oběťmi tragédie se stalo 340 obyvatel.
před 12 hhodinami
Načítání...