
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Útočníci zneužívají kritickou chybu CVE-2026-76461 v Cisco Secure Email Gateway. Speciálně upravený e-mail jim může bez přihlášení zajistit oprávnění uživatele root.
Chyba získala hodnocení závažnosti 9,8 z 10 a týká se fyzických i virtuálních zařízení bez ohledu na jejich konfiguraci. Nachází se v systému Cisco AsyncOS a souvisí se zpracováním příchozí pošty. Po úspěšném napadení může útočník spouštět příkazy s oprávněním root, a získat tak plnou kontrolu nad systémem.
Cisco potvrdilo aktivní zneužívání v září 2026. Firma neuvedla, kdo za útoky stojí, jak dlouho probíhají ani kolik organizací zasáhly. Chybu odhalila při řešení případu technické podpory. Podle nadace Shadowserver bylo ještě 14. září 2026 z internetu dostupných více než 400 bran Cisco Secure Email Gateway.
Náhradní opatření neexistuje. Oprava je součástí verzí AsyncOS 15.5.5-014, 16.0.4-302 a 16.5.0-780. Cisco doporučuje přejít na verzi 16.5.0-780. Zařízení služby Cisco Secure Email Cloud už firma aktualizovala. Přímo také kontaktovala zákazníky, u kterých našla možné známky napadení.
Kontrola protokolů samotné e-mailové brány nemusí napadení odhalit. Útočník s oprávněním root může záznamy změnit nebo odstranit. Cisco proto doporučuje zkontrolovat také síťové a firewallové protokoly. U virtuálního zařízení s podezřením na napadení doporučuje zachovat podklady pro vyšetřování, nasadit nový virtuální stroj, obnovit konfiguraci a vyměnit přístupové údaje i kryptografické klíče.
Útoky už probíhají a jejich riziko nelze omezit náhradním opatřením. Samotná instalace opravy navíc nevyloučí, že bylo zařízení napadeno dříve. Aktualizaci je proto potřeba spojit s kontrolou dalších protokolů a případně s obnovou virtuálního zařízení. Cisco neuvádí očekávanou délku aktualizace, případný výpadek ani počet dosud zasažených organizací.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.