NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Právníci považují Babišův způsob řešení střetu zájmů za přijatelný

Právníci považují řešení střetu zájmů, které ve čtvrtek představil majitel holdingu Agrofert Andrej Babiš (ANO), za přijatelné a vyhovující. Vyplývá to z vyjádření ústavních právníků Jana Kysely a Ondřeje Preusse, děkana brněnské právnické fakulty Martina Škopa, ústavního právníka z pražské Univerzity Karlovy Aleše Gerlocha pro televizi Prima a Jana Kudrny z katedry ústavního práva Právnické fakulty UK pro Českou televizi. Podstatné ale budou detaily, upozornil Škop.
včeraAktualizovánopřed 8 hhodinami

Do vrcholové politiky se nevrátím, říká Nečas

Bývalý premiér a předseda ODS Petr Nečas se nehodlá vrátit do vrcholové politiky. Vyjádřil se tak v pořadu Interview ČT24 moderovaném Terezou Řezníčkovou. Nikdy neviděl politiku jako celoživotní profesi a navíc po jeho návratu prý není poptávka. Nečas se pozastavil také nad aktuálním odchodem jihočeského hejtmana Martina Kuby z ODS. Bývalému premiérovi nedává smysl, že Kuba oznámil svůj úmysl před kongresem strany, na kterém mohl případně uspět se svou vizí pro ODS. Občanská demokracie by se podle Nečase měla jasně vyprofilovat jako pravicová eurorealistická strana s ekonomickou kompetencí.
před 8 hhodinami

Důležité bude dodržení závazku, reaguje budoucí opozice na Babišův krok ohledně Agrofertu

Politici napříč politickým spektrem uvítali rozhodnutí předsedy ANO Andreje Babiše vzdát se holdingu Agrofert a vyřešit tak svůj střet zájmů. „Je dobře, že Babiš konečně představil nějaké řešení (...). Snad alespoň tentokrát dodrží, co veřejnosti slíbil,“ uvedl premiér v demisi Petr Fiala (ODS). Jeho koaliční partneři z končící vlády za klíčové považují naplnění Babišova závazku a jeho důslednou kontrolu. Předseda Motoristů Petr Macinka, jehož hnutí zasedne s ANO a SPD ve vládě, Babišův krok ocenil.
včeraAktualizovánopřed 9 hhodinami

Babiš se rozhodl vzdát Agrofertu

Předseda hnutí ANO Andrej Babiš se rozhodl vzdát holdingu Agrofert. Ve videu zveřejněném na sociálních sítích uvedl, že s firmou nebude mít nic společného a nevrátí se mu ani po konci v politice. Akcie holdingu bude spravovat prostřednictvím trustové struktury nezávislý správce, kontrolovat ho bude nezávislý protektor. Oba určí nezávislá osoba. Babišovi potomci získají Agrofert až po jeho smrti.
včeraAktualizovánopřed 9 hhodinami

Prezident jmenuje Babiše premiérem 9. prosince

Prezident Petr Pavel jmenuje šéfa hnutí ANO Andreje Babiše premiérem v úterý 9. prosince. Ocenil, že dostál dohodě a veřejně oznámil způsob řešení svého střetu zájmů. Babiš ve čtvrtek večer oznámil, že se vzdá svého holdingu Agrofert. Nevrátí se mu ani po konci v politice. Firmu dostanou jeho potomci zpět, až zemře.
včeraAktualizovánopřed 9 hhodinami

Neočekávám zásadně rozdílné postoje Pavla a vlády, řekl Macinka po schůzce na Hradě

Prezident Petr Pavel ve čtvrtek na Pražském hradě přijal další tři kandidáty na ministry. Jako poslední za ním dorazil předseda Motoristů a nominant této strany na pozici šéfa diplomacie Petr Macinka, který schůzku označil za věcnou, korektní a seriózní. Dominantním tématem byla dle něj zahraniční politika. Předseda Motoristů sdělil, že neočekává zásadní rozdíly v zahraničně-politických postojích mezi vznikající vládou a hlavou státu.
včeraAktualizovánopřed 10 hhodinami

Pavel o Turkovi: Kompetenční žaloba by byla užitečná

Prezident Petr Pavel pokládá za málo pravděpodobné, že poslanec Motoristů Filip Turek se stane ministrem životního prostředí. Nakonec možná podle něj bude dobré, když v této věci dojde ke kompetenční žalobě, kterou pak Ústavní soud rozhodne. Motoristé podle svého předsedy Petra Macinky o kompetenční žalobě neuvažují, nominace do vlády se podle něj nemění.
včeraAktualizovánopřed 10 hhodinami

Soud uložil Švachulovi z kauzy Stoka trest sedm let a osm měsíců vězení

Krajský soud v Brně schválil dohodu bývalého místostarosty brněnské části Brno-střed Jiřího Švachuly (dříve ANO), obžalovaného v korupční kauze Stoka. Švachula si v dohodě o vině a trestu vyjednal se státním zástupcem trest sedm let a osm měsíců vězení, také propadnutí části majetku za miliony korun, sdělil žalobce Petr Šereda. Další z obžalovaných podnikatel Lubomír Smolka a bývalý vedoucí technik správy Petr Kosmák dostali podmínku a peněžitý trest. Podnikateli Pavlu Ovčarčinovi soud uložil trest pět let vězení.
včeraAktualizovánopřed 12 hhodinami
Načítání...