Kyberútoky na české nemocnice už zneklidňují i Američany. Ten nejnovější hlásí Karlovy Vary

6 minut
Události: České nemocnice odrážely kyberútoky
Zdroj: ČT24

Spojené státy jsou znepokojeny hrozbou kybernetických útoků na český zdravotnický sektor. Podle agentury Reuters to prohlásil americký ministr zahraničí Mike Pompeo. Ten, kdo se podílí na takovýchto akcích, musí být připraven, že ponese následky svých činů, dodal. Naposledy čelila útoku v noci na sobotu Karlovarská krajská nemocnice.

Ve čtvrtek před hrozícími útoky na počítačové systémy nemocnic a dalších významných cílů varovaly český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) i ministerstvo zdravotnictví.

„Vyzýváme toho, kdo je za to zodpovědný, aby se zdržel škodlivých kybernetických aktivit zaměřených proti českému zdravotnickému systému či podobné infrastruktuře na dalších místech,“ prohlásil šéf americké diplomacie. Podle něj musí být ten, kdo stojí za útoky, připraven čelit následkům svých kroků.

Podle ministra zdravotnictví Adama Vojtěcha (za ANO) vedle nemocnic čelilo útoku i ministerstvo. „Jsou to události brané velmi vážně, zatím je situace klidná. Proběhly jednotlivé incidenty a vše bylo odbouráno,“ uvedl. „Víme, že nemocnice jsou poměrně zranitelným cílem. Ony jsou vždycky, ale teď je to ještě asi více. Možná i proto se ten útok teď plánuje, bohužel.“

Vojtěch potvrdil, že všechny dosavadní útoky byly odraženy, nedá se ale vyloučit, že budou pokračovat. „Hrozba je vážná, my ji nijak nepodceňujeme. Jediné, co můžeme dělat, je připravit se,“ řekl ministr. Zmínil například intenzivnější zálohování dat, aby nebyly chod nemocnic a zdraví pacientů nijak ohroženy.

Ministerstvo navíc úzce spolupracuje s NÚKIB i s kybernetickou sekcí Národní centrály proti organizovanému zločinu (NCOZ). Informace o tom, co je motivem útoků nebo odkud jsou vedeny, ministr nemá. Podle něj je to věcí policie.

5 minut
Pompeo je znepokojen kyberútoky na české nemocnice
Zdroj: ČT24

O původci ataků nechce spekulovat ani ministr zahraničí Tomáš Petříček (ČSSD). „Může to být závislá skupina hackerů a samozřejmě i státní aktér, což by bylo vážnější,“ připouští s tím, že věří, že NÚKIBu se podaří útočníky dohledat. Pompeovo vyjádření chápe šéf diplomacie jako projev solidarity se spojencem, podobně se ke kybernetickým útokům na české nemocnice postavily třeba pobaltské státy.

„Je pravdou, že takovýto útok v takovouto chvíli je nehoráznost a může mít vážné důsledky, včetně ohrožení životů,“ doplňuje Petříček.

Karlovarská nemocnice útoku nepodlehla

V noci na sobotu čelila nejčerstvějšímu ataku Karlovarská krajská nemocnice a. s. (KKN). Dva pokusy odrazila, nezpůsobily jí žádné škody. S podobnými útoky se správci sítě setkávají často. „IT zaznamenali první útok v sobotu ve 23:51 RDP terminálového serveru a druhý útok dnes ve 2:15 útok na SSH webových serverů,“ uvedl mluvčí KKN Vladislav Podracký. Podrobněji se správci sítě nemocnice z bezpečnostních důvodů vyjadřovat nechtějí.

KKN spravuje nemocnice v Karlových Varech a Chebu. Podle mluvčího v loňském roce investovaly několik milionů korun do zajištění bezpečnosti počítačové sítě a serverů. Využily na to i státní dotaci.

„Kvůli bezpečnosti máme v nemocnici i část počítačové sítě zcela odříznutou, aby nemohlo dojít k útoku z vnějšku,“ řekl Podracký. Podle něj se správci nejčastěji setkávají s phishingovým útokem či s útoky DDoS, které mají za cíl přehltit systémy.

iRozhlas: Jde o coviper, brání správnému spuštění počítače

Server iRozhlas.cz uvedl, že tuzemské nemocnice aktuálně ohrožuje virus pod názvem coviper. Do systému se dostane například e-mailem. „Podle naší telemetrie, to znamená těch dat, které vidíme v našich systémech, a informací, které NÚKIB zveřejnil, tak se jedná o malware, kterému se říká coviper,“ uvedl pro Radiožurnál technický ředitel Esetu Miroslav Dvořák.

Když se uživateli dostane do počítače, na obrazovce se mu objeví obrázek koronaviru, tedy šedé koule s červenými výstupky, a anglický text o tom, že počítač byl nakažený koronavirem a uživatel by neměl ztrácet čas tím se ho zbavit, protože to nejde.

Coviper v napadeném počítači přepíše takzvanou bootovací tabulku. Ta slouží k tomu, aby se počítač správně spustil a naběhnul jeho operační systém, například Windows. Coviper tuto tabulku poškodí a tím pádem zabrání tomu, aby byl počítač správně spuštěn. „Coviper nepoškozuje samotná data na počítači, to znamená, že pokročilý uživatel může tabulku opravit anebo použít jiné bootovací zařízení pro přístup k datům a obnovit je,“ popsal Jan Rubín z Avastu.

Pokus o útok zaznamenali také v Olomouci nebo Ostravě

Pokusy o hackerský útok zaznamenaly taky Fakultní nemocnice Olomouc, Fakultní nemocnice Ostrava či Nemocnice Pardubického kraje. Napadením čelí také Letiště Václava Havla. Zatím se je ale podařilo odrazit.

„Terčem útoku byl cíleně jeden z našich serverů, který je mimo naši interní síť a který je transparentní pro pacienty. Podle všech informací nedošlo k žádnému poškození dat nebo úniku,“ uvedl Petr Foltýn, náměstek ředitele pro informační technologie FN Ostrava. 

Útok potvrdila i olomoucká nemocnice: „Zaznamenali jsme zvýšenou aktivitu scanování sítě z avizovaných IP adres a měli jsme na doporučení všechny systémy nadstandardně zálohované. Fungujeme toho času bez omezení.“

Podle NÚKIB jde spíš jenom o přípravu hackerů na skutečné zaútočení. „Hrozbu jsme vyhodnotili jako vysokou. Může se stát, že systémy nebudou fungovat, nebudou fungovat správně nebo budou nedostupné,“ varoval mluvčí úřadu Radek Holý.

10 minut
Flídr: Útok na nemocnice dnes může znamenat i oběti na životech
Zdroj: ČT24

„Cílem kyberútoků na nemocnice je paralyzovat je. Nejde o to získat citlivá data o pacientech, ale narušit dostupnost zařízení. Jenže v této době je tlak na zdravotní péči vyšší než jindy, kyberútoky mohou vést k obětem na životech,“ upozornil Tomáš Flídr z Českého institutu manažerů informační bezpečnosti a oddělení kybernetické bezpečnosti Deloitte ČR.

Po hackerském útoku na konci března stále nefungují některé systémy psychiatrické nemocnice ve středočeských Kosmonosech. Na začátku března ohrožení čelila i nemocnice v Bohumíně nebo Fakultní nemocnice Brno.

Výběr redakce

Aktuálně z rubriky Domácí

Ukrajinu je třeba podporovat, EU by ji ale měla financovat jako dosud, řekl Babiš

Česko nezpochybňuje potřebu podpory Ukrajiny Evropskou unií. Měla by být ale financována jako dosud, žádné mimořádné garance Česká republika dávat nebude, řekl před nadcházejícím jednáním Evropské rady premiér Andrej Babiš (ANO). Koalice podle něj o pozici jednala v úterý řadu hodin.
10:15Aktualizovánopřed 1 hhodinou

Trať mezi Berounem a Karlštejnem se dočkala modernizace

Na trati mezi Berounem a Karlštejnem skončila modernizace části koridoru z Prahy do Plzně. Práce na zhruba desetikilometrovém úseku trvaly přibližně dva roky a stály bezmála tři miliardy korun. Jezdilo se zde jen po jedné koleji a omezenou rychlostí. Stavbaři kompletně vyměnili železniční spodek i svršek, zmodernizovali nedaleký přejezd i nástupiště na zastávce Srbsko. Nároky se přitom ukázaly vyšší, než se zdálo podle projektu. Většina hlučných prací přitom probíhala v noci, což představovalo zátěž pro místní obyvatele. Navzdory komplikacím se rekonstrukci podařilo dokončit o osm měsíců dřív. Až zde bude v příštím roce uveden do provozu zabezpečovací systém ETCS, dočkají se cestující ve zmodernizovaném úseku rychlosti až kolem 140 kilometrů za hodinu.
před 2 hhodinami

Aby Ukrajina přežila, potřebuje financování, jinak zkrachuje, varuje Rusnok

„V našem bytostném zájmu je posilovat společenství, jehož jsme součástí a které nám pomáhá se ochránit – jak EU, tak NATO. Rozhodují praktické kroky, ne gesta nebo vyjádření,“ komentoval v Interview ČT24 expremiér a bývalý guvernér České národní banky Jiří Rusnok fakt, že Rusko stále trvá na tom, že v jeho sféře vlivu leží i Česko. Aby Ukrajina přežila, potřebuje financování, jinak země zkrachuje ekonomicky a tím pádem i vojensky, dodal s tím, že Kyjev nebojuje jen za sebe, ale také za nás. Míní, že Rusko „má pořád choutky vykládat, že toto je jeho vlivové území“.
před 3 hhodinami

Část předvánočních vlaků z Prahy už je plná. Dopravci přidávají místa

Některé z vlaků, které před Vánoci míří z Prahy na Moravu a dál do zahraničí, už jsou vyprodané. V dalších zbývají poslední volná místa, vyplývá z vyjádření oslovených železničních společností a jejich webových stránek. Většina dopravců v reakci na zvýšenou poptávku přidává v období od 19. prosince do Štědrého dne stovky až tisíce míst navíc. Rychle se plní i povánoční spoje, ve kterých se lidé budou vracet zpátky do metropole.
před 4 hhodinami

Metnar nechal z budovy vnitra sundat ukrajinskou vlajku

Ministr vnitra Lubomír Metnar (ANO) nechal z budovy svého resortu na pražské Letné sundat ukrajinskou vlajku, informovaly weby iDNES.cz a Publico. Vlajka tam visela od začátku otevřené ruské invaze na Ukrajinu v roce 2022. Ukrajinskou vlajku nechal už na začátku listopadu sundat z budovy sněmovny nově zvolený předseda dolní komory Tomio Okamura (SPD).
16:03Aktualizovánopřed 4 hhodinami

Senát schválil roční odklad úplného spuštění systému elektronické tvorby zákonů

Senát schválil roční odklad povinnosti předkládat novely v systému elektronické tvorby zákonů. Místopředsedou Úřadu pro ochranu osobních údajů zvolila horní komora Petra Jägera. Senát dále doporučil nové vládě, aby se zasazovala o alespoň humánní zacházení s politickými vězni a ukrajinskými válečnými zajatci v Rusku. V lednu také Senát uspořádá veřejné slyšení k zákonu o podpoře bydlení.
10:01Aktualizovánopřed 4 hhodinami

Turek požádal prezidenta o schůzku

Kandidát Motoristů na ministra životního prostředí Filip Turek požádal ve středu dopoledne prezidenta Petra Pavla o schůzku a čeká na návrhy termínu. Napsal to ČTK na dotaz ohledně zdraví a kroků, které chystá v souvislosti se svou nominací. Hrad o žádosti ví, ve čtvrtek se bude řešit, jak by mohl vzhledem k prezidentovu programu vyhovět, sdělil mluvčí Filip Platoš.
14:40Aktualizovánopřed 5 hhodinami

„Ahoj, našel jsem tvoji fotku.“ WhatsAppem se šíří nový podvod

V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást její heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání, upozornila bezpečnostní firma Gen v tiskové zprávě.
před 9 hhodinami
Načítání...