NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

Do Čech dorazily první bouřky, výstraha platí i pro neděli

Jihozápad Čech odpoledne zasáhly v sobotu první bouřky. Výstraha meteorologů pro Čechy a část Moravy platí pro oba víkendové dny. Doprovázet bouřky může krupobití, přívalový déšť i vítr o rychlosti přes 70 kilometrů za hodinu, vyplývá z výstrahy. V deštích může hlavně v neděli místy spadnout až třicet milimetrů srážek, tedy třicet litrů na metr čtvereční. V důsledku silného větru vyjížděli v sobotu odpoledne hasiči na západě Čech k téměř 20 technickým zásahům, zejména k odstranění stromů. Padající strom na Domažlicku zranil ženu.
včeraAktualizovánopřed 6 hhodinami

Předsedou KSČM se stal Roun, porazil Krajču a vystřídal Konečnou

Novým předsedou KSČM se stal dosavadní stranický mluvčí Roman Roun. Na uzavřeném sjezdu v pražském Top Hotelu podle informací ČTK porazil v sobotu ve druhém volebním kole místopředsedu komunistické strany Milana Krajču. Roun vystřídal v čele KSČM europoslankyni Kateřinu Konečnou. Roun ČTK řekl, že získal 94 delegátských hlasů, Krajča jich obdržel 82.
včeraAktualizovánopřed 6 hhodinami

Úhrady za zdravotní péči mají vzrůst, podmínkou je dalších 25 miliard od státu

Téměř 610 miliard by v příštím roce mohlo být potřeba na zdravotní péči. Počítá s tím i výsledek hlavní části dohodovacího řízení mezi pojišťovnami, nemocnicemi a dalšími poskytovateli péče. Většina jejich zástupců se dohodla na růstu úhrad o dvě až čtyři procenta. Má to ale podmínku – 25 miliard, o které by se státu zvýšily platby za pojištěnce. Ministerstvo financí ale o tomto kroku ještě nerozhodlo.
před 6 hhodinami

Mediálním zákonem od Klempíře už se vláda zabývat nebude, změní současný, řekl ČT Babiš

Premiér Andrej Babiš (ANO) ČT řekl, že vláda už se mediálním zákonem předloženým ministrem kultury Otou Klempířem (za Motoristy) kvůli čtyřem stovkám připomínek zabývat nebude. K tomu, abychom převedli financování veřejnoprávních médií pod státní rozpočet, využijeme změnu současného zákona, dodal předseda vlády. Babiš rovněž nevyloučil, že by prezident Petr Pavel nakonec mohl letět na červencový summit NATO do Ankary. Vláda o věci rozhodne 8. června.
včeraAktualizovánopřed 10 hhodinami

Do Jablonného se vrátila lebka svaté Zdislavy, veřejnost ji viděla naposledy

Do baziliky v Jablonném v Podještědí se při Zdislavské pouti v sobotu vrátila nedávno ukradená lebka svaté Zdislavy. Jejímu předání zástupcům církve přihlížela zaplněná bazilika. Na hlavní bohoslužbu dorazilo několik set lidí včetně policistů, kteří se o nalezení cenné relikvie zasloužili. Přítomní stáli i v uličkách.
včeraAktualizovánopřed 10 hhodinami

Nejdřív nevěřili, že ji vyprostí. Experti popsali záchranu relikvie z betonu

Přes šestnáct hodin trvalo restaurátorům Blance Valchářové a Michalu Velíškovi lebku svaté Zdislavy vyprostit z betonu, do kterého ji zalil zloděj. Relikvii ukradl z baziliky v Jablonném v Podještědí na Liberecku v úterý 12. května večer a chtěl ji pohřbít do řeky. V tom mu zabránil rychlý zásah policie. Očištěnou a zrestaurovanou lebku v sobotu restaurátoři předali arcibiskupovi Stanislavu Přibylovi při hlavní mši na Zdislavské pouti v Jablonném.
před 11 hhodinami

VideoPolitické spektrum: HOP Hydra, JIHOČEŠI 2012, JaSaN

Česká televize pořádá před komunálními volbami sérii debat se zástupci politických uskupení, která nejsou zastoupena ve sněmovně. Pozvání do Politického spektra v sobotu 30. května přijali Libor Maleček (Hnutí občanů a podnikatelů – HOP Hydra), Radek Pileček (JIHOČEŠI 2012), Vladimír Štěpán (Jasný Signál Nezávislých – JaSaN). Debatu moderovala Štěpánka Martanová.
před 11 hhodinami

VideoHosté Událostí, komentářů debatovali o zablokování sněmovny

Sněmovna v pátek nedokončila žádný z plánovaných bodů. Opozice jednání protahovala dlouhými projevy. Na žádost ANO pak komora odložila i projednávání novely stavebního zákona. Podle Marka Bendy (ODS) bude opozice blokovat sněmovnu tak dlouho, dokud koalice nesplní předchozí dohody. Poslankyně Zuzana Ožanová (ANO) v Událostech, komentářích moderovaných Lukášem Dolanským uvedla, že obstrukční praktiky považuje za součást demokracie, ale domnívá se, že bude možné dosáhnout domluvy. Podle poslance Michala Zuny (TOP 09) již některým zástupcům opozice „přetekla trpělivost“, je dle něj na vládní koalici, aby sněmovnu odblokovala. Poslankyně Lenka Martínková Španihelová (Piráti) vidí problém mimo jiné v tom, že opozice podle ní nemá dostatek prostoru v interpelacích. „Ukazuje se, jak je nezbytné a důležité, aby se změnil jednací řád, protože tam jsou ty brzdy, které zpomalují jednání,“ míní poslankyně Renata Vesecká (za Motoristy).
před 13 hhodinami
Načítání...