NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Neoprávněná činnost pro cizí moc zůstává trestným činem, rozhodl Ústavní soud

Neoprávněná činnost pro cizí moc zůstává součástí trestního zákoníku. Ústavní soud (ÚS) zamítl návrh skupiny senátorů na zrušení právní úpravy. Zdůvodnil to mimo jiné tím, že pokud odpůrci demokracie útočí, musí být demokracie připravena bránit se atakům. Rozhodovalo plénum, tedy sbor všech ústavních soudců a soudkyň. Návrh na zrušení trestného činu podepsalo 24 senátorů, podle kterých je úprava neurčitá, obecně formulovaná a zneužitelná, a navíc se do trestního zákoníku dostala jako protiústavní přílepek.
07:01Aktualizovánopřed 3 mminutami

ŽivěPoslanci začnou projednávat návrh rozpočtu na letošní rok

Poslanecká sněmovna by měla ve středu začít v úvodním kole projednávat návrh státního rozpočtu na letošní rok se schodkem 310 miliard korun. Jde o první rozpočet, který předkládá vláda Andreje Babiše (ANO). Protože se návrh nepodařilo schválit do konce loňského roku, je Česko nyní v rozpočtovém provizoriu. Národní rozpočtová rada i opozice kritizují, že návrh je v rozporu se zákonem o rozpočtové odpovědnosti. Ministryně financí Alena Schillerová (ANO) to však odmítá.
06:00Aktualizovánopřed 14 mminutami

ŽivěSenát jedná o pozici české vlády ke konkurenceschopnosti EU

O pozicích české vlády k setkání vedoucích představitelů Evropské unie hovoří ve středu před senátory ministr průmyslu a obchodu Karel Havlíček (ANO). Senát má na programu i délku platnosti jednodenních dálničních známek. Senátoři z klubu hnutí ANO chtějí tuto platnost změnit tak, aby byla 24 hodin od jejího zakoupení, nejen do půlnoci příslušného dne jako dosud.
10:01Aktualizovánopřed 21 mminutami

Pokus o zapálení brněnské synagogy míří k soudu

Případ z ledna 2024, kdy se dva mladí muži pokusili zapálit brněnskou synagogu, míří k soudu. Žalobkyně obžalovala jednoho obviněného muže mimo jiné z pokusu o teroristický útok. Obviněný se jej měl dopustit jako mladistvý spolu s nezletilým, který ale není pro nedostatek věku trestně odpovědný.
před 53 mminutami

Hosté Událostí, komentářů debatovali o státním rozpočtu

Rozpočtový výbor v úterý doporučil schválit rozpočet na příští rok, který vláda Andreje Babiše (ANO) předložila se schodkem 310 miliard korun. Podle ministryně financí Aleny Schillerové (ANO) je rozpočet realistický, pravdivý, a schodek je maximum možného. Opozice ho naopak tvrdě kritizuje. „Tenhle státní rozpočet jde úplně proti budoucím generacím, proti našim dětem, ti to všichni zaplatí na vyšší obsluze státního dluhu,“ sdělil v Událostech, komentářích moderovaných Lukášem Dolanským místopředseda výboru Benjamin Činčila (KDU-ČSL). „Rozpočtovou odpovědnost ukážeme v dalších letech. Je potřeba připomenout, že jsme ten rozpočet zdědili, že tam byl rozpočet, ve kterém chyběly miliardy ve výdajích, (...) naopak tam byly zvýšené příjmy,“ podotkl místopředseda výboru Patrik Pařil (ANO).
před 1 hhodinou

Babiš chce v Paříži mluvit s Macronem o energetice a emisních povolenkách

Český premiér Andrej Babiš (ANO) se ve středu v Paříži setká s francouzským prezidentem Emmanuelem Macronem. Před odletem Babiš avizoval, že chce s Macronem mluvit hlavně o energetice, v níž zdůraznil význam jaderných elektráren, či emisních povolenkách, které naopak kritizoval. Čtvrteční summit EU označil za zásadní pro evropský průmysl a ceny energií.
07:52Aktualizovánopřed 1 hhodinou

O manipulaci na internetu přednáší, přesto mladík naletěl „dívce z Texasu“

Talentovaný počítačový grafik, který se prosadil i přesto, že trpí poruchou autistického spektra, dyslexií, dysgrafií a dyspraxií, se zamiloval přes internet. Profil mladé dívky z Texasu byl však falešný. A tak z mladíkových uspořených peněz z invalidního důchodu a z prodeje počítačových grafik začaly postupně mizet desetitisíce. Dobrovolně zasílané, ale i vyloženě kradené. O tom, že podvodníky může být těžké odhalit, svědčí i to, že falešné lásce přes internet podlehl mladý muž, který sám o manipulaci internetových podvodníků přednáší. Pro Reportéry ČT o tématu natáčel David Vondráček.
před 3 hhodinami

Sněmovna přerušila debatu o protiobstrukčních změnách pravidel svých jednání

Poslanci v úterý večer přerušili úvodní debatu o změnách pravidel sněmovního jednání k omezení možností obstrukcí. Koalice ANO, SPD a Motoristů sice prosadila možnost pokračování schůze přes noc, jednací den ale skončil po dohodě klubů ve 21 hodin. K vystoupení k novele jednacího řádu se v té době hlásilo ještě devět zákonodárců, šanci by mohli dostat nejdříve ve středu. Většinu středečního jednacího dne však vyplní úvodní diskuze o návrhu státního rozpočtu na letošní rok.
včeraAktualizovánopřed 13 hhodinami
Načítání...