Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Koaliční poslanci navrhli rozšíření okruhu lidí, kteří nehradí poplatek pro ČT a ČRo

Televizní a rozhlasový poplatek by podle novely navržené skupinou koaličních poslanců v čele s místopředsedou sněmovny Patrikem Nacherem (ANO) neměli platit domácnosti seniorů nad 75 let nebo podnikatelé a firmy do padesáti zaměstnanců místo nynějších 24 pracovníků. Česká televize (ČT) a Český rozhlas (ČRo) by přišly podle odhadu předkladatelů o stamiliony korun.
14:05Aktualizovánopřed 11 mminutami

Sjezd sudetských Němců by se mohl konat střídavě v Česku a Bavorsku, navrhl Posselt

Sudetští Němci i Češi v pondělí na závěr sjezdu krajanského sdružení v Brně položili květiny k památníku obětí okupace v Kounicových kolejích. Zazněla modlitba i požehnání na cestu v obou jazycích. Také poslední akci sudetských Němců v Brně provázel protest, tentokrát poklidný. Předák sdružení Bernd Posselt pro bavorskou stanici BR navrhl, že by se v budoucnu akce mohla konat střídavě v Bavorsku a Česku. Příští rok se uskuteční v Norimberku.
11:11Aktualizovánopřed 12 mminutami

Plaga rozhodl o zastavení testování žáků 5. a 9. tříd ZŠ

Ministr školství Robert Plaga (za ANO) v pondělí jednal s ústředním školním inspektorem Tomášem Zatloukalem. Šéf resortu si Zatloukala předvolal kvůli letošnímu testování žáků pátých a devátých tříd základních škol. Plaga oznámil, že nařídil, aby bylo povinné testování žáků 5. a 9. tříd okamžitě zastaveno. Za jeden z důvodů označil technické potíže. Hovořil i o špatné komunikaci směrem ke školám, rodičům i dětem, což označil za „zásadní selhání“.
16:32Aktualizovánopřed 35 mminutami

Koaliční rada projedná návrh zákona o veřejnoprávních médiích

Koaliční rada by se měla vpodvečer zabývat návrhem zákona o médiích veřejné služby. K návrhu ministerstva kultury přišlo okolo čtyř set připomínek od České televize (ČT), Českého rozhlasu (ČRo), komerčního sektoru, ale i resortu financí, vnitra a dalších ministerstev. Po dohodě v koalici předlohu dostane k projednání vláda. Podle dřívějších informací premiéra Andreje Babiše (ANO) by měla vzniknout pracovní skupina za účasti generálních ředitelů obou veřejnoprávních institucí.
08:49Aktualizovánopřed 54 mminutami

Duchovní ruské pravoslavné církve Ilarion byl zadržen v Česku, píší Novinky.cz

Duchovní ruské pravoslavné církve Ilarion byl zadržen v Česku pro podezření z převozu zakázaných látek, píší Novinky.cz. Telegramový kanál Ilariona uvádí, že duchovní považuje událost za provokaci. Policejní mluvčí Michaela Richterová potvrdila, že v neděli večer policisté zadrželi na čerpací stanici u dálnice D6 vozidlo, ve kterém byly tři sáčky s neznámou bílou látkou. Šlo o jednotky gramů. Zatím není nikdo obviněný, informovala Richterová.
15:21Aktualizovánopřed 1 hhodinou

Exředitel ústecké správy silnic je odsouzený za manipulaci se zakázkami

Teplický soud v pondělí schválil dohodu o vině a trestu mezi státním zástupcem a bývalým ředitelem krajské správy a údržby silnic Liborem Tačnerem, obviněným z manipulace veřejných zakázek. Tačner se k trestné činnosti doznal. Zaplatit musí 850 tisíc korun. Rozsudek je pravomocný. Policie Tačnera zadržela v srpnu 2024 spolu s tehdejším primátorem Chomutova Markem Hrabáčem (zvoleným za ANO) a dalšími. Vyšetřování rozsáhlé kauzy se chýlí ke konci, trestnímu stíhání čelí dvacet lidí a osm firem, jeden z obviněných už dříve přistoupil na dohodu o vině a trestu.
před 1 hhodinou

Vláda schválila novelu zpřísňující podmínky dočasné ochrany Ukrajinců

Vláda posílá soubor změn zpřísňujících podmínky dočasné ochrany Ukrajinců sněmovně. K dočasné ochraně bylo minulý týden v Česku registrováno přes 386 tisíc lidí, přičemž dávky pobíralo v březnu zhruba devadesát tisíc osob. K prodeji pardubické společnosti Explosia premiér Andrej Babiš (ANO) řekl, že zájem o nákup by měly tři české firmy. Zdůraznil přitom, že celá záležitost je teprve ve fázi úvah. Dalším tématem jednání vlády byla také regulace cen pohonných hmot – ta bude podle ministryně financí Aleny Schillerové (ANO) pokračovat i v červnu.
05:31Aktualizovánopřed 1 hhodinou

Státní zástupce obvinil jednoho z trestně stíhaných v bitcoinové kauze z praní peněz

Detektivové rozšířili trestní stíhání u jednoho z obviněných v bitcoinové kauze. Nově je stíhaný také za legalizaci výnosů z trestné činnosti. Informoval o tom vrchní státní zástupce Radim Dragoun. V případu jsou obviněni čtyři lidé.
14:08Aktualizovánopřed 2 hhodinami
Načítání...