NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Sněmovna schvalování novely rozpočtových zákonů nedokončila

Poslanci ve středu nedokončili závěrečné kolo projednávání vládní novely zákonů týkajících se veřejných rozpočtů. Opozice ji kritizovala, obává se umožnění nekontrolovatelného zadlužování a posunu ve vztahu výkonné a zákonodárné moci. Ministryně financí Alena Schillerová (ANO) odmítla, že by nemyslela na další generace. Dolní komora dále projednala ve druhém čtení senátní ústavní novelu, která rozšiřuje prověrkovou působnost Nejvyššího kontrolního úřadu (NKÚ) i na Českou televizi a Český rozhlas. Jednání o protiobstrukčních úpravách sněmovního jednacího řádu sněmovna přerušila do pátku.
včeraAktualizovánopřed 4 hhodinami

Spíkr Tribuny Sever se omluvil fanouškům Slavie, že je moc brzy vyslal slavit

Spíkr severní tribuny stadionu v Edenu, kde sídlí „kotel“ nejradikálnějších fanoušků fotbalové Slavie, se po nedohraném sobotním ligovém derby se Spartou omluvil za to, že příliš brzy vyzval příznivce, aby se připravili na oslavy titulu. Na sociálních sítích se zároveň ohradil proti šéfovi červenobílých Jaroslavu Tvrdíkovi a vyčetl mu, že po incidentu otočil a „potápí“ fanoušky a některé hráče i činovníky klubu.
včeraAktualizovánopřed 6 hhodinami

VideoBytová nouze se stále více dotýká dětí

Bez stálého domova žije přes šedesát tisíc dětí. V azylových domech už končí i celé rodiny nebo prarodiče s vnoučaty. Podle Armády spásy to má vliv na zdraví, vzdělávání i celkovou budoucnost dětí. Právě proto spustila novou kampaň s názvem Nenechme je do toho spadnout. „Pomohli mi ze začátku s věcmi, protože jsem sem přišla a neměla vůbec nic. Nekoukají na vás ošklivě kvůli tomu, že máte nějaký příběh,“ říká devatenáctiletá samoživitelka Adéla z Azylového domu pro matky s dětmi v Jirkově na Chomutovsku. Do nové kampaně Armády spásy se může zapojit i veřejnost. Vybrané peníze půjdou na podporu služeb, které pomáhají dětem vyrůstat v bezpečném prostředí, zvládat náročné situace i udržet je ve škole.
před 6 hhodinami

VideoPřípadů kladení kamení či jiných předmětů do kolejiště v Česku stále přibývá

V Česku bylo v letošním roce zaznamenáno šestnáct případů kladení kamení na kolejiště. Zvlášť ve vysoké rychlosti jde o nebezpečnou situaci, kdy hrozí poškození vlaku nebo jeho vykolejení. Příkladem, kdy vlak takto najel ve vysoké rychlosti na kamení umístěné na kolejích, může být i případ z března tohoto roku z Černé za Bory na okraji Pardubic. Podobná situace se odehrála na stejném místě i na začátku května tohoto roku. „Od začátku roku evidujeme na Pardubicku tři takové případy, jeden se nám podařilo objasnit, ve dvou dalších vedeme prověřování,“ říká k incidentům mluvčí Policie Pardubického kraje Markéta Janovská. Předměty položené na trať se najetím vlaku mohou změnit v nebezpečné projektily a kromě rizika pro okolí hrozí i poškození některých částí soupravy. V případě, že se pachatele takových činů podaří najít a usvědčit, škody po nich následně vymáhají dopravci i správa železnic.
před 6 hhodinami

Policie vyšetřuje výrobce kojeneckého mléka Nestlé a Danone, píší Seznam Zprávy

Policie začala vyšetřovat, zda se výrobci kojeneckého mléka Nestlé a Danone nemohli v souvislosti s kauzou závadného kojeneckého mléka dopustit trestného činu ohrožení zdraví závadnými potravinami. Trestní oznámení na firmy podal český zástupce celosvětové organizace IBFAN (Mezinárodní síť na podporu zdravé dětské výživy).
včeraAktualizovánopřed 9 hhodinami

STEM: Zdražení pohonných hmot zasáhlo polovinu českých domácností

Zdražení pohonných hmot v posledních týdnech zasáhlo zhruba polovinu českých domácností, přičemž desetina se kvůli tomu potýká s velkými finančními obtížemi. Častější problémy mají majitelé dieselových vozů. Lidé se snaží dopady zdražení zmírnit vyhledáváním levnějších čerpacích stanic, omezením jízd autem nebo šetřením v jiných oblastech. Vyplývá to z průzkumu agentury STEM, který se konal od 22. do 30. dubna a účastnilo se ho 1315 lidí.
včeraAktualizovánopřed 10 hhodinami

Dvě rány a útěk. Představený popsal krádež lebky světice

Lebku svaté Zdislavy pachatel ukradl v úterý večer z baziliky v Jablonném v Podještědí na Liberecku na začátku bohoslužby. Uvnitř v té době byl jen kněz, který se na bohoslužbu chystal, řekl představený a děkan dominikánů v Jablonném v Podještědí na Liberecku Pavel P. Mayer. Alarm byl v tu dobu kvůli nadcházejícímu obřadu vypnutý. Kněz se připravoval v zákristii. „Když přišel k oltáři, uslyšel dvě rány a viděl někoho utíkat,“ přiblížil Mayer.
včeraAktualizovánopřed 10 hhodinami

V kauze Ústřední vojenské nemocnice policie obvinila deset lidí

Policie obvinila v kauze Ústřední vojenské nemocnice zatím deset lidí, všechny bude stíhat na svobodě. V noci zadržela policie jednoho dalšího člověka. Kauza se týká dvou pracovníků ÚVN, uvedl ve středu odpoledne ředitel zařízení Václav Masopust. Ostatní podle něj nejsou ani zaměstnanci, ani spolupracovníci nemocnice. Podle zveřejněné právní kvalifikace se případ týká falšování lékařských posudků.
včeraAktualizovánopřed 13 hhodinami
Načítání...