NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Jenom hra, označil Benda hlasování o nedůvěře. Je oprávněné, míní Bartoš

Je logické, aby vláda byla konfrontována, když běží takto závažná (bitcoinová) kauza, uvedl poslanec Ivan Bartoš (Piráti) v Událostech, komentářích. Oznámil, že jeho strana bude v úterý hlasovat pro vyslovení nedůvěry kabinetu. Podle předsedy poslaneckého klubu ODS Marka Bendy je hlasování „jenom hra“. Bitcoinovou kauzu komentoval také Kirill Juran, partner advokátní kanceláře smpl_legal zastupující klienty, kteří koupili přes 90 procent všech bitcoinů prodávaných státem. Pořad moderovala Jana Peroutková.
před 2 hhodinami

Ministerstvo předalo ceny lidem, kteří pečují o nemocné

Ministerstvo práce a sociálních věcí ocenilo lidi, kteří neformálně pečují o nemocné. Je jich zhruba tři sta tisíc, asi polovinu tvoří blízcí chorých. První cenu získala Lucie Ovsenáková, která se stará o manžela s amyotrofickou laterální sklerózou. „Byla bych vděčná, kdyby pečující měli postavení pracujících,“ sdělila. O jeho posílení usiluje Fórum rodinné politiky, potřebu změny vidí i ministr Marian Jurečka (KDU-ČSL).
před 4 hhodinami

Historické vozy vyjely z Prahy do Bratislavy

Tradiční závod 1000 mil československých letos odstartoval s rekordním počtem 130 automobilových veteránů z pražské Opletalovy ulice. Prvních několik historických vozů osobně odstartoval prezident Petr Pavel, který nad akcí převzal záštitu. Závodníci během tří dnů absolvují jízdu pravidelnosti, kdy dodržují předepsané rychlosti a časy. Trasa vede přes významná místa, jako Kolín, Automotodrom Brno nebo hrad Devín v Bratislavě. Cílem závodu je sobotní návrat do Prahy kolem pěti hodin odpoledne, kdy vozy dorazí před Národní technické muzeum.
před 4 hhodinami

NCOZ si z ministerstev odnesla dokumenty k bitcoinové kauze

Detektivové z Národní centrály proti organizovanému zločinu (NCOZ) si ve čtvrtek přišli na ministerstva spravedlnosti a financí pro dokumenty k bitcoinové kauze. Informoval o tom server Deník N, představitelé ministerstev to potvrdili. Bližší informace úřady ani policisté nesdělili.
včeraAktualizovánopřed 5 hhodinami

Očekávala bych, že vláda podá demisi sama od sebe, řekla Maříková

Schůze sněmovny o vyslovení nedůvěry kabinetu dává smysl – a bylo by lepší, kdyby vláda už nic neschválila, prohlásila poslankyně SPD Karla Maříková v pořadu Interview ČT24. Schůzi vyvolalo hnutí ANO kvůli bitcoinové kauze a předsedkyně sněmovny Markéta Pekarová Adamová (TOP 09) ji svolala na úterý. „Nebudí ve mně důvěru, když jde straník vyšetřovat svého straníka,“ řekla dále Maříková o jmenování Evy Decroix (ODS) ministryní spravedlnosti. Pořad moderoval Daniel Takáč.
před 5 hhodinami

Zlínská státní zástupkyně obžalovala šest lidí a firmu z daňových úniků v rallye

Zlínská státní zástupkyně podala obžalobu na šest lidí a jednu firmu kvůli rozsáhlým daňovým únikům se škodou přes 35 milionů korun. Podle žalobkyně účelovým fakturováním reklamních služeb při závodech rallye snižovali daňovou povinnost. Současně byl podán návrh na schválení dohody o vině a trestu u dvou firem, které se k jednání doznaly. V tiskové zprávě o tom informoval mluvčí Krajského státního zastupitelství v Brně Hynek Olma. Kterých závodů se případ týká, neuvedl.
před 6 hhodinami

Senát schválil pravidla pro další navyšování obranných výdajů

Horní komora ve čtvrtek schválila možnost navyšovat obranné výdaje nad dvě procenta hrubého domácího produktu (HDP), a to i nad schválený výdajový rozpočtový rámec. Senátoři dále rozhodli, že celníci už nebudou muset kontrolovat nelegální zaměstnávání cizinců a získají pravomoci například ohledně denaturace lihu. Schválili také zákony ke kontrole veřejných financí a další předlohy.
včeraAktualizovánopřed 7 hhodinami

ANO požádalo o schůzi k nedůvěře vládě, začne v úterý

K jednání o vyslovení nedůvěry koaliční vládě Petra Fialy (ODS) se poslanci sejdou příští týden v úterý v 11:00. Schůzi svolala předsedkyně sněmovny Markéta Pekarová Adamová (TOP 09) z podnětu opozičního hnutí ANO, které chce svrhnout kabinet kvůli bitcoinové aféře. Podle předběžné dohody s vládním táborem by schůze mohla pokračovat také ve středu, což potvrdil předseda frakce vládní ODS Marek Benda. Vláda pravděpodobně i čtvrtému opozičnímu pokusu o vyslovení nedůvěry odolá.
včeraAktualizovánopřed 8 hhodinami
Načítání...