Hlavní navigace

Aktualizujte Exchange, útočníci využili zranitelnost k útoku na ministerstvo

5. 3. 2021
Doba čtení: 1 minuta

Sdílet

 Autor: James Thew @Fotolia.com
Ministerstvo práce a sociálních věcí a pražský magistrát byly napadeny hackery přes zranitelnost v Microsoft Exchange Serveru, může jít o začátek vlny útoků na další organizace. Řešením je okamžité záplatování.

Ministerstvo práce a sociálních věcí a Magistrát hlavního města Prahy se staly terčem kybernetických útoků. Hackeři podle všeho využili zranitelnosti ve službě Microsoft Exchange Server, přes kterou získali přístup do e-mailových schránek.

Ministryně Jana Maláčová napadení potvrdila, ale nechtěla poskytnout další podrobnosti. Primátor Zdeněk Hřib na Twitteru uvedl, že Praha útok přestála, nedošlo k odcizení dat a servery byly odstaveny za účelem aktualizace e-mailového systému.

Okamžité záplatování Microsoft Exchange Server je univerzálním doporučením bezpečnostních vendorů, aby se toto napadení neopakovalo v dalších organizacích. Michal Lukáš ze společnosti Kaspersky se například vyjádřil takto: 

Velmi pravděpodobně jde pouze o začátek masivnější škodlivé kampaně, očekáváme častější pokusy o průnik do interních systémů Důrazně proto doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz.“

ICTS24

Situaci sleduje také Národní úřad pro kybernetickou bezpečnost (NÚKIB), který uvedl, že aktivně pomáhá zasaženým organizacím minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech ale úřad poskytovat.

Zdroj: Kaspersky, NÚKIB, Twitter

Čtěte dále

&Meetings: Pracovníky trápí problémy s nekompatibilním vybavením v zasedačkách
&Meetings: Pracovníky trápí problémy s nekompatibilním vybavením v zasedačkách
Sven Janssen (Sophos): Vyplňujeme bezpečnostní mezery
Sven Janssen (Sophos): Vyplňujeme bezpečnostní mezery
SWS uzavřela smlouvu o distribuci spotřebního materiálu Epson
SWS uzavřela smlouvu o distribuci spotřebního materiálu Epson
Eset: Největším rizikem pro počítače v Česku byl v září spyware Formbook
Eset: Největším rizikem pro počítače v Česku byl v září spyware Formbook
Salesforce: Šéfové IT oddělení mají obavy o data, jen desetina plně implementovala AI
Salesforce: Šéfové IT oddělení mají obavy o data, jen desetina plně implementovala AI
Anketa ChannelWorldu o monitorech: Odpovídá Jaroslav Král (Lenovo)
Anketa ChannelWorldu o monitorech: Odpovídá Jaroslav Král (Lenovo)