NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Reportéři ČT: Policie ani po dvou letech neobjasnila podvod v Sokole za 45 milionů korun

Ani dva roky nestačily policii k tomu, aby rozkryla, co přesně stálo za největším podvodem v historii České obce sokolské a kdo za něj nese odpovědnost. V lednu 2024 vyšlo najevo, že z účtu Sokola zmizelo bezmála 45 milionů korun. Krádeže se dopustila asistentka bývalé starostky Hany Moučkové, šestatřicetiletá Eliška Colding, která ve chvíli odhalení spáchala sebevraždu. Reportéři ČT zjistili, že nadále není zřejmé, zda bude někdo v souvislosti s krádeží obviněn. Dosavadní postup policie komplikuje situaci i samotné České obce sokolské. Její starosta už na jaře 2024 ujišťoval, že spolek brzy podá žalobu na náhradu škody vůči Moučkové a jednateli. Kvůli neuzavřenému vyšetřování ale Sokol žalobu dosud nepodal. Natáčel Dalibor Bártek.
před 14 mminutami

Vyšetřování požáru v pardubické zbrojovce pokračuje. Ta sčítá škody

Policie i tajné služby dál pátrají po pachatelích pátečního požáru průmyslové haly společnosti LPP Holding v Pardubicích. Vyšetřují ho jako podezření z teroristického útoku a pracují se čtyřmi verzemi, podrobnosti zatím zveřejnit nechtějí. Hala je podle firmy zničená, strhnout bude velmi pravděpodobně nutné i druhý zasažený objekt. Přesný rozsah škod se zjišťuje, mají jít do stamilionů. Česká televize natáčela přímo na místě.
před 9 hhodinami

VideoPokud se ukáže, že za požárem v Pardubicích není Rusko, budu překvapený, říká šéf TOP 09

Předseda TOP 09 Matěj Ondřej Havel považuje za správné, že stát zpřísní kontroly zabezpečení zbrojovek po požáru haly a administrativní budovy zbrojařské společnosti v Pardubicích. Upozornil ale, že ten, kdo občany Česka chrání, jsou tajné služby. Zároveň varoval před unáhlenými závěry vyšetřování této události. Míní, že zabezpečení se nemá týkat jen zbrojovek, ale i jiného strategického průmyslu. Havel bude překvapený, pokud vyšetřování ukáže, že za požárem není Rusko. Dodal ale, že nemá žádné informace. V pořadu Interview ČT24 probral s moderátorem Jiřím Václavkem i dění na Blízkém východě, bezpečnost Česka, výdaje na obranu a rozpočet bezpečnostních služeb nebo financování veřejnoprávních médií.
před 10 hhodinami

Vláda jmenovala novým zmocněncem pro digitalizaci náměstka ministra vnitra Klučku

Kabinet jmenoval novým zmocněncem pro digitalizaci náměstka ministra vnitra Lukáše Klučku. Nahradil poslance Roberta Králíčka (ANO), který rezignoval. Rovněž schválil legislativní plány na zbytek roku a výhled na další roky, řekl ministr průmyslu Karel Havlíček (ANO). Vláda se zabývala i pátečním požárem v pardubické hale firmy, která mimo jiné vyrábí drony pro Ukrajinu. Stát podle Havlíčka zvýší kontrolu zabezpečení 428 společností, které mají licenci na výrobu a vývoz zbraní.
včeraAktualizovánopřed 10 hhodinami

Koalice podle Okamury ve sněmovně navrhne zrušení části televizních a rozhlasových poplatků

Vládní koalice chce v úterý ve sněmovně podat poslanecký návrh zákona, který zruší televizní a rozhlasové poplatky pro seniory, firmy, nezaopatřené mladé lidi do 26 let nebo osoby s tělesným postižením. Výnos z poplatků by se tak měl vrátit do stavu z roku 2024, sdělil po jednání koaliční rady předseda dolní komory Tomio Okamura (SPD). Podle ministra kultury Oty Klempíře (za Motoristy) by měl zákon platit již od poloviny letošního roku. Česká televize (ČT) a Český rozhlas (ČRo) upozornily na dopady na financování.
včeraAktualizovánopřed 13 hhodinami

Stát zvýší dozor nad zabezpečením areálů zbrojařských firem

Stát zvýší kontrolu zabezpečení objektů 428 firem, které mají licenci na výrobu a vývoz zbraní. Pokud nenaplní zákon, hrozí jim neposkytnutí licence, prohlásil po jednání vlády ministr průmyslu a obchodu Karel Havlíček (ANO). Jde o reakci na páteční zapálení areálu zbrojařské společnosti LPP Holding. Podle ministra zasílají firmám resorty průmyslu, vnitra a obrany „důrazné upozornění“ na dodržování zákona o nakládání s bezpečnostním materiálem, případně zákona o zbraních a střelivu.
včeraAktualizovánopřed 14 hhodinami

Zákon o registraci neziskových organizací vláda nechystá, zastane ho vyhláška, řekl Tejc

Zákon o zahraničních vazbách neziskových organizací nechystá ani ministerstvo spravedlnosti, ani vláda, řekl po jednání vlády ministr spravedlnosti Jeroným Tejc (za ANO). Přehled o dotacích neziskových organizací z veřejných peněz pak zajistí vyhláška ministerstva financí. K přípravě předpisu o zahraničních vazbách se před dvěma týdny přihlásil předseda PRO Jindřich Rajchl z poslaneckého klubu vládní SPD.
včeraAktualizovánopřed 14 hhodinami

Čeští vědci dali lidem bez domova sto tisíc korun. Většina získala práci i bydlení

Vědci v Česku provedli jako druzí na světě experiment k řešení situace lidí bez domova. Poskytli jim na rok sto tisíc korun bez podmínek a pokynů, nebo speciální podporu sociálního pracovníka. Situace osob v obou skupinách se zlepšila. Většina si našla práci i bydlení. S pomocí profesionála byl návrat a běžný život udržitelnější a větší byla i duševní pohoda. Darovanou sumu nikdo okamžitě neutratil. Jde o projekt New Leaf Česko.
před 16 hhodinami
Načítání...