Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Policie ve čtvrtek zasahovala ve VZP a farmaceutických firmách, píše Zdravotnický deník

Policie ve čtvrtek zasahovala v budově Všeobecné zdravotní pojišťovny (VZP) a zhruba v deseti farmaceutických společnostech, informoval večer Zdravotnický deník. Zásah, který potvrdila mluvčí VZP i zástupce farmaceutického průmyslu, podle serveru souvisí s dohodami uzavřenými v minulosti mezi firmami a pojišťovnou. Server Odkryto.cz uvedl, že policie zadržela někdejšího náměstka ředitele VZP a bývalého šéfa její ústecké regionální pobočky Petra Hoňka.
před 6 hhodinami

Vodu z vodojemu Odolena Voda není možné používat k pití kvůli nadlimitnímu olovu

Vodu z vodojemu Odolena Voda není možné používat k pití, odběry ukázaly nadlimitní koncentrace olova. Vodojem zásobuje vodou Hoštice, Husinec, Klíčany, Klecany, Máslovice, Odolenu Vodu, Postřižín, Řež, Sedlec, Větrušice, Vodochody a Zdiby. Jde o oblast s více než dvaceti tisíci obyvateli. Ohrožení zdraví při náhodné konzumaci nehrozí. Kvůli velikosti zasažené lokality bude zajištěno náhradní zásobování vodou u prioritních objektů, jako jsou školy, školky a zdravotnická zařízení, informovaly Středočeské vodárny na webu. Vodu mohou lidé bez omezení používat k osobní hygieně, úklidu a podobně.
před 8 hhodinami

K přípravě jídla ve škole v Újezdu nad Lesy použili prošlá vejce

K přípravě uhlířských špaget na základní škole v Újezdu nad Lesy byla použita vejce po minimálním datu trvanlivosti, uvedla Hygienická stanice hlavního města Prahy. Je potvrzeno osmnáct případů salmonelózy, jednačtyřicet osob je hospitalizovaných. Onemocnělo 250 dětí a dospělých, všichni podle hygieniků konzumovali jídlo s prošlými vejci. Ředitel školy Libor Skala řekl, že plánuje důkladné sanitační práce v kuchyních. Personální změny jsou podle něj velmi pravděpodobné.
včeraAktualizovánopřed 9 hhodinami

VideoCeny paliv se blíží rekordním hodnotám. Budou zdražovat dál, míní analytici

Ceny pohonných hmot dál rostou. Benzin stojí průměrných 45,91 koruny, nafta zase 49,52 koruny, což je jen pět haléřů pod rekordem z března 2022. Podle analytiků přitom mohou pohonné hmoty v nejbližších dnech dál zdražovat. Za prudkým růstem cen je eskalace blízkovýchodního konfliktu, snížení kapacit rafinerií a nejistota na trzích. Současné vysoké ceny paliv se postupně propisují nejen do rozpočtů firem, ale taky domácností. Vláda tak od října obnoví regulaci jejich cen a sníží spotřební daň z nafty na evropské minimum. Začne taky uplatňovat mimořádnou daň vůči rafineriím. Opatření kvůli drahým palivům chystají i některé okolní státy.
před 9 hhodinami

VideoPolicisté se zaměřují na předjíždějící kamiony. Pomáhají jim i drony

Pomalu předjíždějící kamiony na dálnicích způsobují kolony i rizikové situace. Na takové chování řidičů se zaměřila policie na D8 nedaleko Ústí nad Labem. Do kontrol policisté zapojují i drony, které jim umožňují pořídit důkazy, aniž by je řidiči zpozorovali. Řidičům za takové chování hrozí šest trestných bodů. Pokuta na místě 5500, případně ve správním řízení pak 25 tisíc korun. Kontroly se zaměřují i na to, jestli se řidiči správně zařazují z připojovacího pruhu nebo dostatečně věnují pozornost řízení. Právě řidiči kamionů podle policie často spoléhají na moderní asistenční systémy a provoz kolem sebe sledují méně.
před 9 hhodinami

Sněmovna podpořila změnu v penzijním spoření, mladí dostanou od státu víc

Sněmovna ve čtvrtek v úvodním kole podpořila změny v pravidlech a podpoře penzijního spoření. Návrh počítá například se zvýšením podpory pro mladé klienty. Změny mají kromě jiného přilákat hlavně mladé lidi ke spoření na penzi. Ministryně financí Alena Schillerová (ANO) označila za klíčové, aby lidé vstupovali do systému v co nejnižším věku. Návrh pozitivně hodnotila i opozice, která k němu i tak chce dávat své návrhy na vylepšení. Sněmovna rovněž podpořila další zvyšování penze lidem po dosažení osmdesáti let i návrh na zmrazení platů vrcholných politiků.
včeraAktualizovánopřed 10 hhodinami

Náraz na dluhovou brzdu očekává Národní rozpočtová rada už v roce 2034

Kvůli rozvolnění rozpočtové politiky se očekávaný náraz na dluhovou brzdu posunul z roku 2037 na rok 2034, oznámil předseda Národní rozpočtové rady (NRR) Mojmír Hampl při zveřejnění zprávy o plnění pravidel rozpočtové odpovědnosti v roce 2025 a zprávy o dlouhodobé udržitelnosti veřejných financí. Druhý jmenovaný materiál, publikovaný jednou ročně, hodnotí zdraví veřejných financí. Letos se podle NRR otočil dřívější trend rozpočtové konsolidace. Resort financí se proti vyjádřením NRR ohradil.
včeraAktualizovánopřed 13 hhodinami

Soud podmíněně propustil Čermáka z vězení

Okresní soud v Liberci rozhodl o podmíněném propuštění Tomáše Čermáka, který byl odsouzen před třemi lety za podporu a propagaci terorismu. Vyhověl tak jeho žádosti po odpykání více než poloviny z trestu 5,5 roku vězení. Soud mu stanovil zkušební dobu na čtyři roky s dohledem probační služby. S propuštěním souhlasila i státní zástupkyně Lenka Fričová, rozhodnutí soudu je tak pravomocné. Čermák během koronavirové pandemie veřejně vyzýval k násilí na politicích.
včeraAktualizovánopřed 18 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.