Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Vláda zvýší od května maximální marži na pohonné hmoty z 2,50 na tři koruny

Regulace marží i snížení spotřební daně z nafty budou pokračovat i v květnu, informovala ministryně financí a vicepremiérka Alena Schillerová (ANO). Vláda zvýší od května maximální marži distributorů paliv o padesát haléřů na tři koruny za litr a upraví se také systém výpočtu cenového stropu. Kabinet rovněž rozhodl o vytvoření pracovní skupiny o psychotropních látkách. Jednání se kvůli cestě do Ázerbájdžánu, Kazachstánu a Uzbekistánu neúčastní premiér Andrej Babiš (ANO), zasedání vedla Schillerová.
05:09Aktualizovánopřed 21 mminutami

Provoz na Pražském okruhu byl po nehodě dvou kamionů plně obnoven

Nehoda dvou kamionů uzavřela v pondělí ráno zhruba na padesát minut Pražský okruh u sjezdu na Jesenici, jeden z řidičů byl v kabině zaklíněný. Na místo zamířil záchranářský vrtulník, ale nakonec lehce zraněného řidiče odvezla sanitka do motolské nemocnice, vyplývá z informací policie a záchranné služby. Provoz jedním pruhem byl obnoven v 10:05, v plném rozsahu pak ve 12:16, informovalo posléze Národní dopravní informační centrum (NDIC).
10:07Aktualizovánopřed 49 mminutami

Česko neplní závazky ke kolektivní obraně NATO, řekl Pavel

Česko neplní výdaje na obranu, k nimž se zavázalo v Severoatlantické alianci, ani vojenské kapacity, které slíbilo pro společnou obranu zajistit. Pokud by to dělali všichni členové NATO, bude kolektivní obrana nefunkční, řekl v pondělí na konferenci televize CNN Prima News Money Money Money prezident Petr Pavel. Podle něj je přitom dostatečná obranná síla nejlepším způsobem, jak zamezit možné agresi cizího státu.
před 1 hhodinou

Topná sezona byla intenzivnější než v předchozích letech, uvedli energetici

Letošní topná sezona byla mírně intenzivnější než v předchozích letech. Oproti loňsku byla chladnější o 4,9 procenta, ve srovnání s dlouhodobým průměrem posledních patnáct let pak o 3,2 procenta. Počasí přitom kopírovala i spotřeba domácností, podle energetiků ale byly dodávky tepla i plynu bez komplikací. Hlavní podíl na výrobě tepla má v Česku nadále uhlí, postupně ale klesá, uvedli v pondělí na tiskové konferenci zástupci energetických svazů. Teplárny budou pokračovat ve vytápění do května.
před 3 hhodinami

Česko není připraveno na efektivní výstavbu vysokorychlostních železnic, zjistil NKÚ

Česko zatím není připraveno na efektivní výstavbu sítě vysokorychlostních železničních spojení, kterou plánuje dokončit přibližně do roku 2050. Stát zatím nevytvořil věcné podmínky pro výstavbu sítě, neurčil zdroje financování, neukončil jednání se sousedními státy o jejich propojení ani neprokázal plně očekávané přínosy. Předpokládané úspory nákladů mohou být výrazně nižší nebo se vůbec nepotvrdí. Zjistil to Nejvyšší kontrolní úřad (NKÚ). Podle ministerstva dopravy jsou ale závěry NKÚ překonané, protože projekt rychlých spojení je už aktualizovaný.
před 4 hhodinami

Přichází slunečný týden bez srážek

Týden bude v Česku slunečný, srážky meteorologové nečekají. Ráno může při zemi mrznout, teploty přes den budou stoupat ke 20 stupňům Celsia. Mírně chladněji bude v polovině týdne. Na víkend se naopak oteplí a teploměr může ukázat i 25 stupňů Celsia. Vyplývá to z předpovědi na webu Českého hydrometeorologického ústavu (ČHMÚ).
před 5 hhodinami

VideoHosté Událostí, komentářů týdne probrali veřejnoprávní média či Turkovy výroky

Hosté Událostí, komentářů týdne probrali financování veřejnoprávních médií, výroky vládního zmocněnce Filipa Turka (za Motoristy), zprovoznění ropovodu Družba a doživotní zákaz prodeje cigaret mladým Britům. Pozvání přijali hudebník a bývalý politik Michael Kocáb, matematik Karel Janeček, diplomat a bývalý ministr Karel Kühnl, komentátor Lidových novin Petr Kamberský a šéfredaktorka Bold News Alice Mikulášová. Diskusi moderovala Jana Fabianová.
před 6 hhodinami

Češi schraňují mince doma, v oběhu jsou jich dvě a půl miliardy

V oběhu jsou zhruba dvě a půl miliardy kovových mincí českých korun. Za deset let jich podle centrální banky přibylo asi o třetinu. Z velké části je lidé hromadí doma. Míst, kde lze vyměnit mince za bankovky, je ale stále méně. Utratit vyšší obnos v mincích může být také problém.
před 6 hhodinami
Načítání...