NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěSněmovna podpořila v prvním kole pravomoc NKÚ prověřovat hospodaření televize a rozhlasu

Nejvyšší kontrolní úřad (NKÚ) možná získá ústavní pravomoc prověřovat hospodaření České televize (ČT) a Českého rozhlasu (ČRo). Senátní novelu podpořila v úterním úvodním kole sněmovna. Na programu mají poslanci i další předlohy v prvním čtení. Patří k nim návrh premiéra Andreje Babiše (ANO) na uzákonění významného Dne české vlajky. Na úvod schůze vystoupil s projevem k poslancům prezident Petr Pavel. Babiš pak seznámil poslance s průběhem repatriace Čechů z Blízkého východu.
14:15Aktualizovánopřed 13 mminutami

Do Česka se vracejí z Blízkého východu další turisté

Do Česka zatím během úterý přiletěla z oblastí ohrožených konfliktem na Blízkém východě dvě letadla, celkem se čtyřmi stovkami lidí. Jedno z ománského města Salála, druhé z Maskatu také v Ománu. Na cestě do Prahy je nyní armádní airbus, který vyzvedl české turisty v jordánském Ammánu. V ohroženém regionu je podle systému dobrovolných registrací Drozd, který spravuje ministerstvo zahraničí, asi 6,4 tisíce lidí. Slovensko v úterý vpodvečer dvěma evakuačními letadly dopravilo do Bratislavy z Jordánska více než sto lidí, mezi nimiž jsou i tři Češi.
02:15Aktualizovánopřed 2 hhodinami

Pavel vyzval poslance, aby se snažili o konsenzus v základních otázkách

Prezident Petr Pavel vyzval ve sněmovně poslance, aby nerezignovali na hledání shody a pokusili se vytvořit alespoň základní konsenzus mezi vládou a opozicí v otázkách bezpečnosti, vzdělávání, kvality zdravotní péče, energetické bezpečnosti nebo inovačního potenciálu. Zákonodárci by podle něj měli jít vzorem a ukazovat, že není nutné se vždy a na všem shodnout, ale je nutné spolu mluvit, poslouchat se a snažit se porozumět. Pavel mluvil ke stávající sněmovně poprvé. Prezident se mimo jiné vyslovil pro vyšší obranné výdaje a zastal se nevládních organizací.
14:01Aktualizovánopřed 3 hhodinami

Na jihu Moravy je nejvíc případů žloutenky v zemi

Situace kolem virové hepatitidy A v Jihomoravském kraji zůstává podle hygieniků nepříznivá. Od začátku roku přibyly stovky případů a kraj letos překonal Prahu, která měla loni nejvíce nemocných. V důsledku onemocnění zemřelo v Česku od ledna 2025 do února 2026 celkem 42 lidí, z toho šest na jižní Moravě. Epidemie však podle odborníků postupně slábne.
před 4 hhodinami

Akademický senát KTF UK zvolil Dvořáčka kandidátem na děkana

Akademický senát Katolické teologické fakulty Univerzity Karlovy (KTF UK) v úterý zvolil kandidátem na děkana církevního právníka Jiřího Dvořáčka. Pro bylo osm z devíti přítomných senátorů. Jeho protikandidát Jaroslav Brož z volby odstoupil. Vyjádřil překvapení nad tím, že volební zasedání nebylo zrušeno vzhledem k odkladnému účinku, který v únoru přiznal Brožově stížnosti Nejvyšší správní soud (NSS). Ten pozastavil účinek rozhodnutí bývalé rektorky UK Mileny Králíčkové o odvolání Brože z funkce děkana z loňského února.
před 4 hhodinami

Nikdo nám nedal žádné informace, stěžují si cestující, kteří se vrátili z Ománu

Cestující, kteří se do Česka vrátili druhým letadlem z Ománu, si po výstupu v Praze stěžovali na nedostatek informací i na dlouhý let s mezipřistáním. V Česku přistál letoun společnosti Smartwings před půl devátou dopoledne. Bylo v něm zhruba dvě stě lidí, většinou klientů cestovních kanceláří. Letoun, který odstartoval v pondělí z ománského města Salála, měl původně přistát v Praze v noci na úterý. Několik hodin ale strávil na mezipřistání v řeckém Heráklionu.
před 4 hhodinami

Konec uhlí přináší zlom, na který česká energetika není připravena

Řada hnědouhelných elektráren v Česku v současné době nevydělává peníze kvůli ceně emisních povolenek, jež musí platit. Vyplývá to z nového dílu ekonomické publicistiky ČT Bilance, který také upozorňuje, že překotný odchod od uhlí s sebou nese rizika pro české hospodářství.
14:50Aktualizovánopřed 5 hhodinami

Seznam.cz podal žalobu na Babiše. Dlouhodobě lžou, říká premiér

Největší internetová firma v Česku Seznam.cz podala žalobu na premiéra Andreje Babiše (ANO). Důvodem jsou sílící útoky na společnost a ochrana dobré pověsti právnické osoby, sdělila mluvčí Seznamu Aneta Kapuciánová. Babiš řekl, že za výroky si stojí, média vlastněná Ivo Lukačovičem podle něj dlouhodobě lžou a manipulují, což prý může kdykoliv dokázat a také to udělá.
11:45Aktualizovánopřed 7 hhodinami
Načítání...