• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Chief Visionary and Sales Officer společnosti KPCS CZ

Novinky a tiskové zprávy
3. března 2021 KPCS
Chief Visionary and Sales Officer společnosti KPCS CZ

Po lednovém půstu došlo k rapidnímu zhoršení situace v oblasti kybernetické bezpečnosti.

Přelom jara/zimy přináší další starosti na hlavy Exchange správců. Ano, máme tady další z 0-day zranitelností, o kterých informoval Microsoft na svém Exchange blogu a pro které již vydal záplaty.

Záplaty jsou dostupné pouze pro poslední 2 verze cumulative update a naleznete je zde:

Tato zranitelnost se váže pouze na lokální Exchange servery a Exchange Online jí není dotknut. Tyto záplaty budou obsaženy i v nadcházejícím Exchange 2019 CU9 a Exchange 2019 CU20.

Kdo jsou útočníci

Microsoft Threat Intelligence Center (MSTIC) připisuje tuto kampaň s vysokou jistotou skupině HAFNIUM, která se primárně zaměřuje na subjekty ve Spojených státech napříč řadou průmyslových odvětví, včetně výzkumných pracovníků v oblasti infekčních chorob, právnických firem, vysokoškolských institucí, dodavatelů obrany, politických think tanků a nevládních organizací. HAFNIUM již dříve kompromitoval oběti využíváním zranitelností na serverech směřujících k internetu a pro útoky používal legitimní open-source rámce, jako je Covenant. Jakmile HAFNIUM získají přístup k síti obětí, obvykle exfiltrují data na weby pro sdílení souborů, jako je MEGA.

Doporučení

  • Bezodkladně instalujte výše uvedené záplaty, aby se předešlo možnému zneužití této zranitelnosti.
  • Podobným útokům či alespoň jejich části můžete předcházet publikováním Exchange služeb skrze aplikační proxy či oddělenou VPN pro přístup k těmto službám.
  • Pokud nemáte naistalovanou verzi Exchange 2016/2019, pro kterou je tato bezpečnostní záplata vydána, a máte z aktualizace obavy, tak nás neváhejte kontaktovat.

Prevence je základ – nainstalujte si produkt ATOM ONE

ATOM ONE je produkt, u kterého je jednoznačně prokázána schopnost detekce kybernetických hrozeb. Tím budete v rámci kybernetické prevence vždy o krok napřed a podobné situace vás neohrozí.

Varování před touto zranitelností vydal i NUKIB.

Novinky v KPCS

Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
ZoKB v Microsoft cloudu: praktický workshop
ZoKB v Microsoft cloudu: praktický workshop

Máte Microsoft 365 nebo Azure a potřebujete co nejrychleji naplnit požadavky nového zákona? Na praktickém live-demo webináři ukážeme, jak převést povinnosti ZoKB do konkrétních nastavení vašeho prostředí od identity a dohled až po audit. Uvidíte, že většinu věcí zvládnete s tím, co už máte. Stačí vědět, kde a jak začít.

13. října 2025 KPCS
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne

Nový Zákon o kybernetické bezpečnosti (ZoKB) přináší nové povinnosti, krátké termíny a zásadní dopady na řízení rizik, incidentů i kontinuity provozu. Za 60 minut získáte jasný přehled o tom, co bude potřeba udělat, kdy a kým. Ukážeme vám, jak si nastavit realistickou roadmapu, kdo za co odpovídá a co znamená tzv. minimum viable compliance, tedy jak splnit zákon chytře, s rozumem a včas.

13. října 2025 KPCS
Kontakt