Hlavní obsah

Na nic nečekejte a bezodkladně aktualizujte, reagoval NÚKIB na chybu Exchange Serveru

Poslední dva týdny hackeři aktivně zneužívají chybu Exchange Serveru, a to i přesto, že Microsoft již minulý týden vydal všechny potřebné opravy formou aktualizace. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) proto v pátek vyzval všechny firmy a organizace, aby zmiňované updaty neprodleně nainstalovaly.

Foto: Novinky

Ilustrační foto.

Článek

Úřad vydal tzv. reaktivní opatření podle zákona o kybernetické bezpečnosti. V praxi to znamená, že „subjekty podléhající zákonu o kybernetické bezpečnosti musí na základě tohoto opatření bezodkladně provést bezpečnostní aktualizace“.

Zároveň musí prověřit, zda nedošlo ke kompromitaci jejich systémů. Zjištěné informace následně musí zaslat NÚKIB. „O využití reaktivního opatření jsme uvažovali od začátku, ale jelikož se problém netýká zdaleka jen systémů regulovaných podle zákona o kybernetické bezpečnosti, rozhodli jsme se napřed plošně informovat našimi komunikačními kanály,“ konstatoval ředitel NÚKIB Karel Řehka.

Po Češích doplatili na chybu Microsoft Exchange Serveru také Norové

Bezpečnost

„Postupně přicházející informace z celého světa o závažnosti tohoto incidentu v kombinaci s našimi zjištěními o obecně pomalém postupu subjektů při reakci na tuto hrozbu nás vedly k rozhodnutí reaktivní opatření vydat,“ vysvětlil důvody aktuálního kroku Řehka.

Před zranitelností Exchange Serveru přitom varoval úřad již minulý týden. Tyto zranitelnosti umožňují přístup k e-mailovým schránkám na serveru a následné vzdálené spuštění kódu. Zároveň Microsoft upozorňuje, že tyto zranitelnosti jsou aktuálně aktivně zneužívány.

V Česku bylo kvůli chybám Exchange Serveru napadeno ministerstvo práce a sociálních věcí (MPSV) a také servery České správy sociálního zabezpečení.

Související články

Web ministerstva práce napadli hackeři

Ministerstvo práce a sociálních věcí (MPSV) čelilo ve čtvrtek večer kybernetickému útoku. Informaci Novinkám potvrdila šéfka resortu Jana Maláčová (ČSSD).

Výběr článků

Načítám