Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Chci získat důvěru svými kroky, řekla Decroix po uvedení do úřadu

„Chci získat důvěru všech svými konkrétními kroky tady na ministerstvu,“ řekla ministryně spravedlnosti Eva Decroix po uvedení do úřadu premiérem Petrem Fialou (oba ODS). Procesy k vyšetřování bitcoinové kauzy chce šéfka resortu spustit do konce června. Prezident Petr Pavel to při jmenování Decroix dříve během dne označil za její úkol. Zopakoval, že v sázce je důvěra společnosti v instituce.
11:03Aktualizovánopřed 37 mminutami

NCOZ zasahuje ve třech krajích

Národní centrála proti organizovanému zločinu (NCOZ) zasahuje na desítkách míst v Plzeňském, Ústeckém a Karlovarském kraji. Ústecké krajské státní zastupitelství případ, který se týká daňové trestné činnosti, dozoruje. Detektivové zadrželi osm lidí, informovala ústecká náměstkyně krajské státní zástupkyně Kateřina Doušová. Na případ upozornil server Novinky.cz, podle něhož se týká mimo jiné možného ovlivňování zakázek na ochranu objektů.
16:10Aktualizovánopřed 40 mminutami

Testuje se nová zbraň proti pirátům silnic. Vypne jim auto na dálku

Blíží se nová zbraň proti pirátům silnic. Policie je možná bude moci už brzy zastavit na dálku. Na vývoji takového systému pracuje pražské ČVUT spolu s brněnským VUT. Systém se v úterý testoval v Třešti na Vysočině. Dokáže ujíždějícímu autu odpojit přívod paliva do motoru, to se pak samo zastaví.
před 5 hhodinami

Absurdní, že do toho šel, hodnotí bitcoinovou kauzu Blažkovi předchůdci

Miliardový dar v bitcoinech pro ministerstvo spravedlnosti od pravomocně odsouzeného delikventa nemohl být míněn bezelstně a tehdejší šéf resortu Pavel Blažek (ODS) ho neměl přijmout, shodli se v Událostech, komentářích tři bývalí ministři spravedlnosti Pavel Rychetský, Jan Kalvoda a Jiří Pospíšil (TOP 09). Státní peníze spravuje ministerstvo financí a Blažek měl podezřelou nabídku okamžitě nahlásit, zaznělo také v diskuzi.
před 5 hhodinami

Za usmrcení vůdce sekty udělil soud nepravomocně 12 a 13 let vězení

Pražský městský soud v úterý uložil seniorce a zubařce za usmrcení vůdce kutnohorské sekty 13 a 12 let vězení. Zubařce na čtyři roky zakázal vykonávat povolání ve zdravotnictví, žena navíc bude mít povinnost docházet na psychiatrické léčení. Verdikt, podle nějž obžalované spáchaly předem naplánovanou vraždu, není pravomocný, ženy se odvolaly. Přiznaly se a uvedly, že plnily mužovo přání odejít ze světa. Podle svých obhájců ale nebyly v době činu příčetné, protože na ně samozvaný léčitel přenesl své psychické bludy. Soud to odmítl.
10:40Aktualizovánopřed 7 hhodinami

Špinavý byznys agentur práce je propojený, zjistili Reportéři ČT

V Česku funguje „novodobé otroctví“, kdy pochybné agentury zaměstnávají lidi načerno a bez jistoty výplaty, zjistili na jaře Reportéři +. Zmiňované agentury na reportáž rychle zareagovaly a změny nastaly i ve firmě, která jejich služby využívala. Nové důkazy o nelegálních praktikách a pavučině špinavého byznysu shromáždila reportérka Barbora Loudová.
před 8 hhodinami

Národní archiv předal vzácné svazky, včetně poslední vůle Beneše

Národní archiv předal u příležitosti Mezinárodního dne archivů dva vzácné svazky. Spis, který obsahuje originál poslední vůle československého prezidenta Edvarda Beneše ze 40. let, putuje do Státního oblastního archivu v Třeboni. Vyšetřovací a soudní dokumenty týkající se politického procesu s profesorem Vladimírem Krajinou si převzal Státní oblastní archiv v Praze.
před 12 hhodinami

Decroix není příkladem transparentnosti, míní místopředseda Pirátů

Kandidátka na ministryni spravedlnosti Eva Decroix (ODS) není příkladem transparentnosti a čistoty politického prostředí, míní místopředseda Pirátů Michal Bláha. „Je to vidět i na jejím pozměňovacím návrhu o zákonech o lobbistech, který velmi ‚seřezala‘, a ukázalo se, že to byl návrh, který dostala od (investiční skupiny) PPF,“ uvedl Bláha v Interview ČT24 moderovaném Terezou Kručinskou. Decroix se však dříve vyjádřila, že jí nezáleží na tom, kdo napíše první slova, ale že si stojí za tím, co předložila. „Pokud zastává názor, že legislativa má vznikat potají (...), proč bych si měl myslet, že vyšetřování bitcoinové kauzy bude dělat jinak,“ dodal Bláha.
před 13 hhodinami
Načítání...