Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Sněmovna odmítla zákaz tlumičů na pistole a revolvery

Sněmovna se místo schvalování zákonů stala opět místem, v němž se v pátek střetli hlavně předseda ANO Andrej Babiš a ministryně obrany Jana Černochová (ODS). Tématem byly zejména akvizice pro armádu. Sněmovna se ke schvalování zákonů dostala až hodinu před koncem jednacího dne. Ani na třetí pokus nedokončila schvalování školské novely, odmítla však zákaz tlumičů na pistole a revolvery pro běžné použití.
09:00Aktualizovánopřed 12 mminutami

ANO vyloučilo Suchánka kvůli zbrani ve sněmovně

Předsednictvo hnutí ANO na návrh krajské organizace vyloučilo šéfa zastupitelského klubu v Praze 7 Martina Suchánka kvůli incidentu se zbraní ve sněmovně. Informaci sdělil mluvčí ANO Martin Vodička. Vedení pražského ANO o vyloučení zastupitele požádalo ve čtvrtek večer, zároveň Suchánka vyzvalo k rezignaci na zastupitelský mandát.
před 30 mminutami

ÚOHS zamítl námitky Stadleru k tendru na automatické vlaky pro metro C a D

Úřad pro ochranu hospodářské soutěže (ÚOHS) zamítl připomínky firmy Stadler k veřejné zakázce na automatické vlaky a dopravní systém pro linky C a D pražského metra za 86 miliard korun. Informaci Dopravního podniku hlavního města Prahy (DPP) potvrdil mluvčí antimonopolního úřadu Martin Švanda. Doplnil, že rozhodnutí není pravomocné a běží lhůta pro podání rozkladu. V platnosti tak zůstává zákaz uzavřít smlouvu na tuto zakázku.
před 1 hhodinou

Památkáři podali v kauze zámku Opočno ústavní stížnost

Národní památkový ústav (NPÚ) v lednu podal ústavní stížnost proti loňskému verdiktu Nejvyššího soudu (NS) o vydání části mobiliáře státního zámku Opočno na Rychnovsku dědicům rodu Colloredo-Mansfeld, a to Kristině Colloredo-Mansfeldové a jejímu bratranci Jerome Colloredo-Mansfeldovi. V pátek to řekl kastelán opočenského zámku Tomáš Kořínek.
před 2 hhodinami

Česká pošta loni prohloubila ztrátu o půl miliardy

Česká pošta loni podle předběžných výsledků hospodařila se ztrátou kolem 1,25 miliardy korun, což je o půl miliardy více než o rok dříve. Důvodem zhoršení výsledku je především neuskutečněný plánovaný prodej budovy hlavní pošty v Praze, který měl vynést zhruba 1,4 miliardy korun, sdělil generální ředitel Miroslav Štěpán.
před 4 hhodinami

Objem hypoték v únoru stoupl o třináct procent

Banky a stavební spořitelny poskytly v únoru hypotéky za 25,5 miliardy korun, což je proti lednu nárůst o třináct procent. Nové úvěry bez refinancování stouply stejným tempem na 21,1 miliardy korun. Úrokové sazby v únoru pokračovaly v mírném poklesu a snížily se v průměru ze 4,78 procenta na 4,72 procenta. Vyplývá to ze statistik České bankovní asociace Hypomonitor. Data dodávají všechny banky a spořitelny poskytující hypotéky na českém trhu.
06:43Aktualizovánopřed 5 hhodinami

Zubařů přibývá, problém s jejich dostupností ale přetrvává

Část lidí v Česku dál nemůže sehnat zubního lékaře. Podle České stomatologické komory přitom zubařů neustále přibývá – za poslední rok jich začalo ordinovat dalších 120. Aktuálně jich je v zemi skoro devět tisíc. Často se ale koncentrují ve velkých městech a zhruba desetina z nich nemá smlouvu s pojišťovnou a pacienti si tak za péči musí platit. Někteří proto radši využívají zubní pohotovosti, kam ale patří jen nejakutnější případy.
před 10 hhodinami

ANO vyzývá Suchánka k rezignaci. Podle Richterové má přijmout odpovědnost celé hnutí

Sněmovna zpřísní kontroly a do budoucna může omezit i okruh lidí, kteří do ní mají přístup, aniž by procházeli bezpečnostním rámem. Dolní komora tak reaguje na incident se zbraní, kterou tam v úterý přinesl poradce poslankyně ANO Heleny Válkové a zastupitel Prahy 7 Martin Suchánek – a zapomněl ji na jedné z toalet. První místopředseda hnutí Karel Havlíček uvedl, že pokud Suchánek nerezignuje, bude z ANO vyloučen.
před 16 hhodinami
Načítání...