NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Tlak na média veřejné služby je celoevropský, míní jejich šéfky z Litvy a Švédska

Tlak na veřejnoprávní média sílí napříč Evropou a situace v jednotlivých zemích má dopad i za jejich hranicemi, varují šéfky litevské LRT a švédského rozhlasu Monika Garbačiauskaité-Budrienéová a Cilla Benköová. Pro ČT promluvily i o politických zásazích, nutnosti nezávislého a předvídatelného financování i roli médií veřejné služby v době krizí, dezinformací a digitální proměny.
před 23 mminutami

Záměr zestátnit ČEZ je pro občany nevýhodný, tvrdí skupina odpůrců

Proti záměru zestátnit výrobu energetické skupiny ČEZ vystoupila skupina deseti signatářů otevřeného dopisu adresovaného premiérovi Andreji Babišovi (ANO). Patří mezi ně například bývalý předseda vlády a exguvernér centrální banky Jiří Rusnok, bývalý generální ředitel ČEZu Jaroslav Míl nebo předseda Národní rozpočtové rady Mojmír Hampl. Chystané rozdělení firmy je dle nich nevýhodné pro občany a pomůže jen minoritním vlastníkům společnosti.
před 1 hhodinou

Babiš: Rozhodnutí ÚS respektuji. Pak ho označil za absurdní. Macinka vidí pokus o puč

Premiér Andrej Babiš (ANO) sdělil, že předběžné opatření Ústavního soudu (ÚS) ve věci účasti prezidenta Petra Pavla na červencovém summitu NATO v Ankaře respektuje, následně ho však označil za absurdní a proti zájmům Česka. Šéf Motoristů a ministr zahraničí Petr Macinka mluví o pokusu o ústavní puč. Předseda koaličního hnutí SPD a šéf sněmovny Tomio Okamura tvrdí, že se soud stal vazalem hlavy státu. Opoziční politici naopak hovoří o správném kroku, který je třeba respektovat. Sám Pavel rozhodnutí ÚS rovněž uvítal.
18:04Aktualizovánopřed 1 hhodinou

Sněmovna podpořila zpřísnění podmínek dočasné ochrany Ukrajinců či zákaz kazítek

Sněmovna ve středu odpoledne v prvním čtení podpořila zpřísnění podmínek dočasné ochrany Ukrajinců, kteří do Česka uprchli před ruskou agresí. Vládní návrh počítá například s tím, že dočasně chránění žadatelé o humanitární dávku budou muset být zaměstnaní, podnikat nebo být v evidenci úřadu práce. Budou se také zřejmě muset zdržovat na území Česka. Podmínky se nemají týkat dětí a studujících či seniorů. Vládní koalici se naopak opět nepodařilo dokončit schvalování jejího návrhu zákona o státních zaměstnancích.
09:01Aktualizovánopřed 2 hhodinami

Prezident dle zástupců ČT a ČRo podpořil debatu o roli veřejnoprávních médií

Prezident Petr Pavel podle zástupců České televize (ČT) a Českého rozhlasu (ČRo) na středeční společné schůzce podpořil odbornou debatu o roli veřejnoprávních médií. Novinářům to po jednání řekli generální ředitel ČRo René Zavoral a programový ředitel ČT Milan Fridrich. Pavel je přijal společně s vedením Evropské vysílací unie (EBU).
před 3 hhodinami

Policie o prázdninách posílí dohled na silnicích, ŘSD omezí víkendové práce

Policie posílí na začátku letních prázdnin dohled na českých silnicích, zvýšené kontroly budou tento týden v pátek a sobotu. V rámci celorepublikové dopravně-bezpečnostní akce se zaměří především na hlavní dopravní tahy a turisticky významné lokality. Zvýšené kontroly budou také o týden později, tedy na začátku prodlouženého víkendu. Novinářům to ve středu řekl první náměstek policejního prezidenta Tomáš Lerch. Ředitelství silnic a dálnic (ŘSD) v létě přizpůsobí práce provozu a některé činnosti přesune z dopravně exponovaných víkendů do pracovních týdnů.
13:31Aktualizovánopřed 3 hhodinami

ÚS předběžným opatřením uložil vládě, aby zajistila účast Pavla na summitu NATO

Ústavní soud (ÚS) předběžným opatřením uložil vládě, aby zajistila účast prezidenta Petra Pavla na červencovém summitu NATO v Ankaře. Nesmí jeho cestě nijak bránit, oznámili soudci novinářům. Prezident na summit chce, vláda premiéra Andreje Babiše (ANO) s ním dosud nepočítala. Středeční rozhodnutí je jednorázové, vztahuje se jen na Ankaru. O kompetenční žalobě soud teprve rozhodne, udělá to přednostně. Rozhodnutí padne v řádu měsíců.
10:15Aktualizovánopřed 3 hhodinami

Za výrobu drog čeká 21 lidí soud. Z ciziny měli dovézt metráky léků a chemie

Státní zástupce poslal před soud 21 lidí, které obžaloval z výroby a prodeje drog. Suroviny měli dovážet z Ukrajiny a ze Španělska. Podle policie šlo o stovky kilogramů léků a chemikálií. Některým obviněným hrozí až dvanáct let vězení. Českou televizi o posunu v případu informoval žalobce Jakub Kubias z Krajského státního zastupitelství v Plzni.
před 6 hhodinami
Načítání...