NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Vláda bude zřejmě moci regulovat ceny benzinu a nafty, schválila to sněmovna

Vláda bude moci zřejmě od května regulovat ceny pohonných hmot pomocí cenového výměru vydaného jako nařízení vlády. Umožnit jí to má zákon, který v noci na středu ve stavu legislativní nouze schválila sněmovna. Vládní předloha reaguje na současný nárůst cen benzinu a nafty v důsledku konfliktu na Blízkém východě. Část opozice zvolený způsob kritizovala a označovala ho mimo jiné za socialismus a návrat k centrálnímu plánování. Nesouhlasila ani se zrychleným schvalováním v režimu legislativní nouze.
včeraAktualizovánopřed 12 mminutami

Macinka chce znovu otevřít téma přesunu ambasády do Jeruzaléma

Ministr zahraničí Petr Macinka (Motoristé) by rád znovu otevřel diskuzi o přesunu české ambasády z Tel Avivu do Jeruzaléma. Macinka to řekl v úterý během návštěvy Izraele po jednání se svým izraelským protějškem Gideonem Sa'arem. Šéf diplomacie židovského státu označil Macinku za přítele a Česko za jednoho z největších přátel Izraele na světě. Macinka se Sa'arem se rovněž poklonili obětem holocaustu v památníku Jad vašem během dne Jom ha-šoa (Den holocaustu a hrdinství).
včeraAktualizovánopřed 3 hhodinami

Úřad ukázal mapu akceleračních zón. Je jich méně, než se původně plánovalo

Ministerstvo pro místní rozvoj zveřejnilo mapu akceleračních zón pro obnovitelné zdroje energie, které mají v budoucnu urychlit výstavbu větrných a solárních elektráren. Napříč Českem jde o 94 oblastí, což je o 16 méně oproti původnímu záměru. Podle vládních představitelů jde zatím pouze o pracovní návrh, ke kterému se ještě mohou vyjádřit kraje, obce i veřejnost.
před 4 hhodinami

ČT a ČRo mají od příštího roku místo poplatků dostávat peníze ze státního rozpočtu, řekl Klempíř

Ministr kultury Oto Klempíř (za Motoristy) společně s dalšími představiteli vládní koalice představil zákon týkající se zrušení rozhlasových a televizních poplatků. Česká televize (ČT) a Český rozhlas (ČRo) dostanou podle Klempíře místo výnosu z poplatků od příštího roku dohromady 7,8 miliardy korun ze státního rozpočtu. Financování bude samostatnou kapitolou státního rozpočtu a bude pravidelně valorizované o inflaci, maximálně o pět procent.
včeraAktualizovánopřed 4 hhodinami

Nemá to určovat aparát za zdmi úřadu, řekl Kupka k návrhu vlády na regulaci cen paliv

„Je to opravdu nástroj socialistického plánování, jak jsme to zažili. Ceny přece nemá určovat aparát vlády za zdmi nějakého úřadu. Ceny mají reagovat na reálný vývoj na trhu,“ řekl předseda ODS Martin Kupka k návrhu vlády na regulaci cen pohonných hmot. Kupka sdělil, že lepší volbou je snížení spotřební daně, a připomněl, že jeho strana to navrhla již 10. března, ale kabinet podle něj zaspal. „Je jasné, že se vysoké ceny (paliv) budou promítat dál do cen potravin,“ dodal. Moderátor Daniel Takáč se Kupky v Interview ČT24 zeptal i na vládní návrh na změnu financování veřejnoprávních médií. „Je potřeba uchránit především nezávislost těchto médií,“ sdělil lídr občanských demokratů.
před 5 hhodinami

Reportéři ČT mapovali, jak náměstci ministrů šíří kremelskou propagandu

Na vlivných i politicky významných postech na některých ministerstvech jsou lidé, kteří se podílejí na legitimizaci kremelské propagandy. Šíří informace ze zdrojů, které jsou podle tajných služeb přímo napojené na Rusko, a jsou tak bezpečnostním rizikem, když otevřeně míří proti českým zájmům. Takovým na Kreml přímo napojeným zdrojům někteří politici také poskytují rozhovory. Reportéři ČT zjišťovali, jak to vysvětlují a co na to jejich nadřízení ministři. Natáčeli Ondřej Golis a Jana Neumannová.
před 7 hhodinami

Vláda na středu zvýší cenové stropy paliv

Maximální ceny paliv, které určuje stát, ve středu vzrostou. Benzin bude možné prodávat za 42,10 koruny za litr, o 43 haléřů dráž než v úterý. Maximální cena nafty se zvýší o 64 haléřů na 45 korun za litr. Vyplývá to z cenového věstníku, který během odpoledne zveřejnilo ministerstvo financí. Úřad denně stanovuje ceny od minulého týdne, měl by v tom pokračovat přinejmenším do konce měsíce.
před 9 hhodinami

ÚS vyhověl stížnosti Knížáka, justice musí znovu rozhodovat o rehabilitaci

Ústavní soud (ÚS) vyhověl stížnosti výtvarníka Milana Knížáka. Justice se musí znovu zabývat návrhem na jeho soudní rehabilitaci. Jde konkrétně o vazbu kvůli údajnému pokusu o poškozování zájmů Československa v cizině. Vazba trvala od 23. října 1974 do 7. února 1975. Za situace, kdy zákon umožňuje dvojí výklad, je zapotřebí zvolit ten, který je ve prospěch rehabilitace a nepřidává ke staré křivdě novou, plyne z nálezu. Jeho vyhlášení se Knížák osobně nezúčastnil.
včeraAktualizovánopřed 10 hhodinami
Načítání...