NÚKIB žádá firmy o bezodkladné aktualizace technologie Microsoft Exchange Server

Firmy a instituce podléhající zákonu o kybernetické bezpečnosti musejí podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v souvislosti se zranitelností technologie Microsoft Exchange Server bezodkladně provést aktualizace. Nezabezpečených serverů je podle NÚKIB stále mnoho a hrozí jim útoky. V Česku je ve firmách a institucích téměř 3000 poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři.

O masivním útoku hackerů minulý týden informoval pražský magistrát či ministerstvo práce. Zneužívání systémů podle NÚKIB trvá a vyšetřování pokračuje. Úřad s ohledem na mlčenlivost neposkytuje informace o dotčených subjektech.

Úřad opatřením reaguje na informace z celého světa o závažnosti incidentu a pomalé reakci u českých firem a institucí. Subjekty, které podléhají zákonu o kybernetické bezpečnosti, musejí k aktualizaci okamžitě přistoupit a prověřit, zda jejich systémy nebyly poškozeny. Zjištěné informace pak musejí zaslat kybernetickému úřadu.

„O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály. Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ odůvodňuje aktuální krok ředitel NÚKIB Karel Řehka.

Vydání reaktivního opatření je dalším krokem po několika upozorněních na zranitelnosti technologie Microsoft Exchange Server, které NÚKIB vydal záhy po jejich odhalení. Uvedl i postup pro uživatele.

Tři tisíce nezabezpečených serverů

V Česku jsou ve firmách a institucích téměř tři tisíce poštovních serverů Microsoft Exchange, které by bez opravy nedávno odhalených zranitelností mohli napadnout hackeři. Na tyto zranitelnosti se v současnosti zaměřuje přes deset hackerských skupin. Uvedla to bezpečnostní firma Eset.

Na začátku března vydal Microsoft pro poštovní servery Exchange bezpečnostní záplaty opravující zranitelnosti takzvaného vzdáleného spuštění kódu (RCE). Tato technika umožňuje útočníkovi převzít kontrolu nad jakýmkoliv zranitelným serverem Exchange, který je otevřený do internetu, aniž je nutné znát platné přihlašovací údaje.

„Den po vydání opravy jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých špionážních skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců vyděračského ransomwaru,“ uvedl technický ředitel Esetu Miroslav Dvořák.

Po celém světě bezpečnostní firmy odhalily přes 5 tisíc napadených serverů ve 115 zemích.

Možnost přístupu na nechráněné servery

Pokud servery nejsou zabezpečeny, hrozí jim neoprávněný přístup útočníků a nejde jen o možnost například neoprávněného čtení pošty a zneužití jejího obsahu, ale také o možnost instalace škodlivého kódu a například zašifrování kompletního obsahu serveru ransomwarem.

Možné jsou i jiné druhy útoku, které mohou celý systém vyřadit z provozu. Nabourání se do e-mailového serveru může rovněž sloužit jako odrazový můstek pro napadení dalších systémů organizace.

Pro organizace podléhající zákonu o kybernetické bezpečnosti je opatření povinné, ostatním uživatelům ji NÚKIB důrazně doporučuje. „Podle našich informací se zneužívání existujících zranitelností aktuálně děje. Pokud existuje podezření, že došlo k trestnému činu (například k neoprávněnému přístupu k počítačovému systému a nosiči informací), je žádoucí nahlásit tento incident Policii ČR,“ dodal NÚKIB.

O masivním kybernetickém útoku na systém veřejné správy informoval minulý týden na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů hackerů bylo i ministerstvo práce.

Výběr redakce

Aktuálně z rubriky Domácí

MPSV: Na superdávku přechází od srpna 238 500 příjemců rušených dávek

Celkem 238 500 domácností v Česku, které pobíraly dávky na bydlení, živobytí a děti, přechází od soboty na superdávku. Od srpna začínají dostávat přepočítanou částku. Dosavadní čtyři podpory se ruší. Nejméně o 500 korun si od nynějška polepší více než třetina příjemců. Naopak téměř polovině částka minimálně o pětisetkorunu klesne. Těm, kteří se kvůli tomu dostanou do potíží, můžou úřady práce případně vyplatit dávku mimořádné okamžité pomoci. Uvedlo to ministerstvo práce.
03:34Aktualizovánopřed 2 hhodinami

Omezení umístění výdejních boxů přibývá, plošná pravidla ale poslanci vyškrtli

Přibývá míst, která omezují umístění výdejních boxů. O různé formy regulace se snaží většina krajských měst. Plošná pravidla pro budování boxů měla upravit novela stavebního zákona. Poslanci je ale nakonec z úpravy vyškrtli. Provozovatelé tvrdí, že se požadavkům samospráv snaží vyjít vstříc. Nyní se v Česku nachází zhruba sedmnáct tisíc výdejních boxů, podle provozovatelů by jejich počet mohl vzrůst ještě až o 30 procent.
před 3 hhodinami

Do Česka dorazily bouřky a silný vítr. Komplikovaly dopravu

V Čechách a v Jeseníkách se v pátek večer vyskytují izolované bouřky. Srážek z nich mnoho není, výrazně suchý vzduch ve spodních hladinách ale způsobuje, že se u některých, i u těch méně výrazných, vyskytují nárazy větru schopné vyvracet i stromy, uvedli v pátek večer meteorologové a zmínili například slábnoucí bouřku na Svitavsku. V Hradci Králové v pátek večer úder blesku asi na půl hodiny přerušil provoz vlaků. Bouřky a silný vítr večer komplikovaly dopravu i na dalších tratích v Česku.
včeraAktualizovánopřed 11 hhodinami

Policie zadržela zaměstnance ČNB, který údajně z banky ukradl desítky milionů

Policie zadržela zaměstnance České národní banky (ČNB), který podle kriminalistů kradl z banky peníze, a způsobil tak škodu za desítky milionů korun. Na policejním webu o tom v pátek informoval mluvčí Pavel Šváb. Zadržený muž pracoval v brněnské pobočce centrální banky. Rada ČNB kvůli případu nařídila mimořádný audit, sdělil ředitel odboru komunikace banky Jakub Holas.
včeraAktualizovánopřed 12 hhodinami

Babiš žádá uzavření Schengenu pro Španělsko. Nevylučoval bych ho, řekl Macinka

Schengenský prostor je podle premiéra Andreje Babiše (ANO) pro Španělsko třeba okamžitě uzavřít. Situaci po proniknutí desítek tisíc migrantů do španělského města Ceuty na severu Afriky považuje za skandál způsobený španělskou vládou. Ministr zahraničí Petr Macinka (Motoristé) uvedl, že má situaci za velmi složitou pro celý schengenský prostor. Španělsko by z něj nevylučoval. Země je součástí Schengenu, ale pro Ceutu platí zvláštní výjimky a specifický hraniční režim.
včeraAktualizovánopřed 14 hhodinami

Macinka chce prozkoumat financování Českých center

Ministerstvo zahraničí neplánuje rušit žádné z Českých center, naopak vidí potenciál k jejich rozšíření. Oznámil to šéf diplomacie Petr Macinka (Motoristé) s tím, že chce ale proměnit jejich efektivitu. Novým generálním ředitelem Českých center se od srpna stane končící velvyslanec v Egyptě Ivan Jukl. Deník N po tiskové konferenci k tématu oznámil, že ministerstvo na ni odmítlo akreditovat jeho novinářku Zdislavu Pokornou.
včeraAktualizovánopřed 14 hhodinami

Teplotní rekordy v pátek padly na dvou třetinách stanic

Současná vlna veder přinesla do Česka i v pátek vysoké a mnohde rekordní teploty. Už kolem poledne přepsalo teplotní rekord pět stanic. Celkově během dne padl rekord pro poslední červencový den na 108 ze 171 stanic, které fungují alespoň třicet let. Pětina stanic pak má nové maximum pro celý červenec, a na pěti procentech padl dokonce absolutní rekord pro celý rok. Nejvíce naměřili v Plzni-Bolevci, kde bylo 39,4 stupně Celsia.
včeraAktualizovánopřed 14 hhodinami

Ministerstvo zahraničí znovu nevpustilo novinářku Deníku N na brífink

Ministerstvo zahraničí v pátek nevpustilo novinářku Deníku N Zdislavu Pokornou na tiskovou konferenci k budoucnosti Českých center v Černínském paláci. Deník N postup ministerstva považuje za bezprecedentní, novinářka podle něj řádně a včas požádala o akreditaci a úřad nezdůvodnil, proč ji nedostala. Rozhodnutí úřadu kritizovaly Syndikát novinářů i česká pobočka Mezinárodního tiskového institutu.
včeraAktualizovánopřed 18 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.