NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Filmové písničky postupně lidoví, pohádky by se bez hudby neobešly

Česká televize na Štědrý den představí novou pohádku Záhada strašidelného zámku – v hlavních rolích s Oskarem Hesem a Sofií Annou Švehlíkovou. Hudbu k pohádce Ivo Macharáčka, bez níž by se přirozeně neobešla, složil Jan P. Muchow. Mnoho filmových písní z pohádek přitom časem zlidovělo a staly se přirozenou součástí repertoáru jejich interpretů. Mezi nimi třeba Kdepak ty ptáčku hnízdo máš z klasiky Tři oříšky pro Popelku nebo Miluju a maluju z Šíleně smutné princezny.
před 1 hhodinou

Poplatky za nepojištěná vozidla vzrostou. I za ta, s nimiž se nejezdí

Od nového roku zdraží poplatky za nepojištěná vozidla až o třicet procent. Pojistku v Česku stále nemá přes sto tisíc vozů. Největší podíl jich je v Ústeckém, Karlovarském a Libereckém kraji. Povinné ručení musí mít všechna vozidla v registru. A to i v případě, že se s nimi nejezdí, a stojí třeba na zahradě. Ve chvíli, kdy je vozidlo nepojízdné, musí ho provozovatel nechat administrativně vyřadit z provozu. Pokud tak neučiní, hrozí mu pokuta. Kromě ní navíc musí za každý den bez pojištění zaplatit příspěvek České kanceláři pojistitelů. Právě z nich pak organizace hradí škody způsobené nepojištěnými vozidly. Náklady na opravy se každým rokem zvyšují. I proto bude od ledna poplatek do fondu vyšší.
před 2 hhodinami

Svěřenský fond RSVP Trust, kam Babiš vloží Agrofert, je ve sbírce listin

Svěřenský fond RSVP Trust, do kterého premiér Andrej Babiš (ANO) nevratně vloží holding Agrofert, byl zveřejněn ve sbírce listin Evidence svěřenských fondů. Založila ho poradenská společnost Roklen s podporou právní kanceláře DBK, sdělila firma v pondělí. Babiš poté uvedl, že tak učiní do termínu, jak mu stanovuje zákon, tedy do třiceti dnů od svého jmenování premiérem.
10:09Aktualizovánopřed 3 hhodinami

Skauti rozvážejí Betlémské světlo. Někde až domů

Skauti a skautky i letos rozvážejí Betlémské světlo po celém Česku. Lidé si ho mohou vyzvednout na náměstích, v kostelech nebo v nákupních centrech, někde s plamínkem skauti obcházejí domácnosti osobně. Tradice, která symbolizuje mír, naději a přátelství, se v Česku udržuje už více než pětatřicet let.
14:29Aktualizovánopřed 6 hhodinami

Putin odvolal velvyslance v Česku Zmejevského, nahradí ho Ponomarjovová

Šéf Kremlu Vladimir Putin odvolal z postu ruského velvyslance v Česku Alexandra Zmejevského, který funkci zastával od roku 2016. Novou velvyslankyní v Praze jmenoval Annu Ponomarjovovou. Vyplývá to z prezidentských dekretů s úterním datem, které zveřejnil Kreml.
12:49Aktualizovánopřed 8 hhodinami

Odvolací soud zrušil trest muži, který sliboval levnější elektřinu

Odvolací Krajský soud v Brně zrušil trest pro bývalého ředitele společnosti Energie pod kontrolou Davida Tejmla, který sliboval obcím, městům nebo školám výhodnější nákup elektřiny. Případem se bude muset znovu zabývat prvoinstanční soud. České televizi to sdělila mluvčí odvolacího soudu Klára Belkovová s tím, že bude třeba doplnit důkazy.
před 9 hhodinami

Macinka potvrdil, že trvá na Turkovi ve vládě

Předseda Motoristů a ministr zahraničí Petr Macinka se setká s premiérem Andrejem Babišem (ANO) a kandidátem Motoristů na ministra životního prostředí Filipem Turkem do středy 7. ledna. V tom termínu je v plánu novoroční oběd Babiše s prezidentem Petrem Pavlem, jehož výhrady k Turkovi budou tématem zmíněných jednání. Macinka to sdělil novinářům v Černínském paláci. Turek podle něj zůstává jediným kandidátem strany do čela ministerstva.
před 9 hhodinami

Psycholog radí, jak se vyhnout vánočnímu zklamání

Vánoce jsou svátky pohody, ale s puncem blahobytu. Některým však na Vánoce nestačí úspory. Jak situaci, kdy jsou Vánoce velmi skromné, vysvětlit dětem? Co dělat, pokud Ježíšek nepřinese přesně to, po čem dítě touží? Jak děti naučit, aby vnímaly jako hlavní hodnotu Vánoc čas, který s nimi rodiče stráví? Na tyto a další otázky odpovídal ve Studiu 6 psycholog a dětský terapeut Martin Galbavý. Rozhovor vedla Jolka Krásná.
před 10 hhodinami
Načítání...