NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěNáraz na dluhovou brzdu očekává Národní rozpočtová rada už v roce 2034

Kvůli rozvolnění rozpočtové politiky se očekávaný náraz na dluhovou brzdu posunul z roku 2037 na rok 2034, oznámil předseda Národní rozpočtové rady (NRR) Mojmír Hampl při zveřejnění zprávy o plnění pravidel rozpočtové odpovědnosti v roce 2025 a zprávy o dlouhodobé udržitelnosti veřejných financí. Druhý jmenovaný materiál, publikovaný jednou ročně, hodnotí zdraví veřejných financí. Letos se podle NRR otočil dřívější trend rozpočtové konsolidace. Veřejné finance podle ní nelze označit za udržitelné.
11:03Aktualizovánopřed 10 mminutami

K přípravě jídla ve škole v Újezdu nad Lesy použili prošlá vejce

K přípravě uhlířských špaget na základní škole v Újezdu nad Lesy byla použita vejce po minimálním datu trvanlivosti, uvedla Hygienická stanice hlavního města Prahy. Potvrzeno je třináct případů salmonelózy, jednačtyřicet osob je hospitalizovaných. Onemocnělo 250 dětí a dospělých, všichni podle hygieniků konzumovali jídlo s prošlými vejci.
před 16 mminutami

Soud podmíněně propustil Čermáka z vězení

Okresní soud v Liberci rozhodl o podmíněném propuštění Tomáše Čermáka, který byl odsouzen před třemi lety za podporu a propagaci terorismu. Vyhověl tak jeho žádosti po odpykání více než poloviny z trestu 5,5 roku vězení. Soud mu stanovil zkušební dobu na čtyři roky s dohledem probační služby. S propuštěním souhlasila i státní zástupkyně Lenka Fričová, rozhodnutí soudu je tak pravomocné. Čermák během koronavirové pandemie veřejně vyzýval k násilí na politicích.
10:00Aktualizovánopřed 39 mminutami

ŽivěPoslanci by měli zahájit debatu o návrhu na zmrazení platů vrcholných politiků

Poslanci by ve čtvrtek měli zahájit debatu o koaličním návrhu na zmrazení platů vrcholných politiků. Pokračovat potom má jiná mimořádná schůze svolaná z koaličního podnětu, na jejímž programu jsou zejména předlohy v úvodním kole. Jde například o změny pravidel penzijního spoření nebo o růst důchodů starších penzistů.
04:30Aktualizovánopřed 1 hhodinou

Mezi oběťmi Epsteina podle policie nebyly ženy z Česka

Tuzemská policie svým šetřením nezjistila, že by mezi oběťmi amerického finančníka a sexuálního delikventa Jeffreyho Epsteina byly i ženy z Česka, uvedl mluvčí policejního prezidia Jakub Vinčálek. Věcí se zabývali v rámci mezinárodní spolupráce, a to zejména s úřady Spojených států amerických.
10:32Aktualizovánopřed 1 hhodinou

O prodlouženém víkendu se čeká převážně slunečno, nejteplejší má být pondělí

Nadcházející prodloužený víkend bude převážně slunečný, postupně se bude oteplovat, vyplývá z předpovědi Českého hydrometeorologického ústavu (ČHMÚ). V pondělí, kdy je státní svátek, mohou teploty odpoledne vystoupat až na 25 stupňů Celsia, dodávají meteorologové.
před 3 hhodinami

VideoZastavení zdražování známek investice neohrozí, říká Juchelka. Nezodpovědné, míní Jakob

Poslanecká sněmovna schválila novelu, která ruší každoroční valorizaci cen dálničních známek. Podle ministra práce a sociálních věcí Aleše Juchelky (ANO) to ale neznamená omezení investic do dopravní infrastruktury. „Samozřejmě to neznamená, že nebudou nějaké investice a prostředky nejen pro opravu, ale i výstavbu nové dálniční sítě,“ uvedl v Událostech, komentářích. Předseda poslaneckého klubu TOP 09 Jan Jakob naopak považuje zastavení zdražování za nezodpovědné. Kritizoval, že se vláda v době růstu ekonomiky a vysokého rozpočtového schodku vzdává příjmů určených na rozvoj dopravní infrastruktury. Debatu moderoval Lukáš Dolanský.
před 3 hhodinami

Vyřešit spor s mediátorem. Soudy tuto možnost nařizují jen v půl procentu civilních případů

Pouze u každého dvoustého civilního sporu soudy nařizují setkání s mediátorem. Za posledních devět let to tak bylo jen u třinácti tisíc případů z celkových 2,5 milionu civilních sporů, vyplývá z dat ministerstva spravedlnosti. Ta přitom současně ukazují, že mediace končí úspěšně ve více než sedmdesáti procentech případů.
před 5 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.