Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

VideoBabiš lavíruje ohledně závazku zvyšovat rozpočet na obranu

Premiér Andrej Babiš (ANO) v pátek nepotvrdil, že jeho vláda chce do roku 2035 směřovat k naplnění závazku postupně zvyšovat obranné a související infrastrukturní výdaje až na pět procent HDP. Ve čtvrtek, po jednání s šéfem NATO Markem Ruttem, přitom řekl, že Česko udělá vše pro splnění závazku. Rutte upozornil, že růst těchto výdajů ze strany spojenců je klíčový. Poslanci už v dubnu 2023 schválili zákon, podle kterého má stát každý rok dávat na obranu aspoň dvě procenta HDP, vláda však letos plánuje poslat na čistě vojenské výdaje o téměř 0,3 procenta HDP méně. Dvou procent vláda dosáhne jen díky bezmála dvaceti miliardám investovaných do dopravních staveb. Podíl čistě vojenských výdajů na HDP proto letos mírně klesne, což kritizuje sněmovní opozice. Babiš už oznámil, že kabinet plánuje zvýšit výdaje na obranu v příštím roce. O přesné částce se má rozhodnout v září při jednání o státním rozpočtu.
před 3 hhodinami

VideoPřed pěti lety vyšla najevo ruská stopa ve Vrběticích

Před pěti lety došlo k vyostření diplomatických vztahů mezi Českem a Ruskem – odstartovalo ho oznámení o zapojení agentů GRU do výbuchů muničních skladů ve Vrběticích. Protože Moskva při vyšetřování nespolupracovala, musela česká policie kauzu odložit. Důkazy ale podle ní jasně ukázaly na záškodnickou operaci vojenské rozvědky. Česko vyhostilo osmnáct pracovníků ruské ambasády, které označilo za agenty tajných služeb. Výzvu k náhradě škody Rusové odmítli.
před 4 hhodinami

Regulovaný prodej kratomu funguje, míní národní protidrogový koordinátor

Licencované obchody a e-shopy, které mohou regulovaně prodávat kratom, fungují v Česku dobře, prohlásil po pátečním jednání rady vlády pro koordinaci protidrogové politiky národní protidrogový koordinátor Pavel Bém. Považuje to za argument proti případnému zákazu této psychomodulační látky. Podle Béma se vede diskuse také o návrhu, že by se prodejné látky s nízkým rizikem daly koupit ve specializovaných prodejnách až od 21 let. Debatuje se i o nastavení spotřební daně.
před 4 hhodinami

Aplikace na ověřování věku je hotová, dle experta si ji země EU budou moci přizpůsobit

Šéfka Evropské komise (EK) Ursula von der Leyenová tento týden oznámila, že experti EK dokončili aplikaci, která má ověřovat věk uživatelů on-line platforem. Je technicky hotová a brzy bude k dispozici pro občany EU, doplnila. Podle informatika Ondřeje Rozinka by toto řešení mělo být bezplatné, funkční a zcela anonymní, členské státy si ho navíc budou moci samy nastavit tak, jak jim vyhovuje.
včeraAktualizovánopřed 7 hhodinami

Zemřel Jan Potměšil. Hrál létajícího ševce či ve filmu Bony a klid

Ve věku šedesáti let zemřel ve čtvrtek herec Jan Potměšil. Ztvárnil řadu filmových a televizních rolí, byl také tváří dobročinných iniciativ a je spojen s děním během sametové revoluce. Potměšil byl od začátku devadesátých let upoután na invalidní vozík, v posledních třech letech se potýkal s vážnými zdravotními problémy. Kolegové na zesnulého herce vzpomínají jako na statečného člověka, který svůj talent uplatnil i přes osudové zranění.
včeraAktualizovánopřed 7 hhodinami

V brněnském studiu ČT vznikl stávkový výbor v reakci na návrh zákona

V brněnském studiu České televize (ČT) vznikl v reakci na vládní návrh zákona o médiích veřejné služby stávkový výbor. Podle členů výboru návrh ohrožuje existenci televizních studií v Brně a v Ostravě, uvedl předseda výboru Jan Havlík. Návrh se totiž o nich vůbec nezmiňuje. Stávkový výbor má nyní jedenáct členů, podle Havlíka situaci sleduje a je připraven činit další kroky k obraně veřejnoprávního média.
před 7 hhodinami

Sněmovna zřejmě umožní důchodcům ukončit penzijní spoření bez sankce

Návrh skupiny koaličních poslanců, aby někteří důchodci mohli bez sankce ukončit penzijní spoření, prošel v pátek ve sněmovně druhým čtením a míří k závěrečnému schvalování. Schválit ho doporučil rozpočtový výbor a podporuje ho třeba i opoziční klub STAN. Sněmovna také v pátek poslala s desítkami úprav do závěrečného schvalování návrh zákona o státních zaměstnancích, který má podle tvůrců mimo jiné usnadnit výměnu státních úředníků.
včeraAktualizovánopřed 8 hhodinami

Česko pro bezpečnost Hormuzského průlivu podle Babiše nabídne systém na rušení dronů a střel

Premiér Andrej Babiš (ANO) sdělil, že Česko pro zajištění bezpečnosti Hormuzského průlivu nabídne na páteční videokonferenci zástupců čtyřicítky zemí systém na rušení dronů a střel Starkom. Bude to ve chvíli, kdy se situace zklidní, dodal Babiš, který o české pomoci při zajištění průlivu hovořil ve čtvrtek po setkání s generálním tajemníkem NATO Markem Ruttem.
včeraAktualizovánopřed 9 hhodinami
Načítání...