Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Prezident vyhlásil termín sněmovních voleb

Volby do Poslanecké sněmovny se letos uskuteční 3. a 4. října, tedy v nejzazším možném termínu. Rozhodl o tom prezident Petr Pavel, uvedl odbor komunikace prezidentské kanceláře.
10:07Aktualizovánopřed 16 mminutami

Evropská banka pro obnovu a rozvoj zhoršila výhled růstu české ekonomiky

Evropská banka pro obnovu a rozvoj (EBRD) opět zhoršila výhled růstu české ekonomiky, zdůvodňuje to zejména situací v Německu. Na letošní rok očekává růst hrubého domácího produktu (HDP) o 1,6 procenta, zatímco v únorovém výhledu počítala s růstem o 1,9 procenta, uvedla banka v aktualizovaném výhledu. Na příští rok počítá s růstem české ekonomiky o 2,2 procenta, což je o dvě desetiny procentního bodu méně, než čekala v únoru.
07:22Aktualizovánopřed 37 mminutami

Krajský soud nepravomocně uložil za manipulace tendrů v náchodské nemocnici podmínku

Krajský soud v Hradci Králové v úterý potrestal bývalého vedoucího odboru investic Královéhradeckého kraje Emila Kmoníčka podmínkou. Bývalého hejtmanova poradce Lubomíra Červinského obžaloby zprostil. Oba se u soudu zodpovídali z manipulace dvou miliardových tendrů na přestavbu krajské nemocnice Náchod. Rozsudek není pravomocný, všichni si nechali lhůtu na odvolání. Krajský soud se případem zabýval potřetí. Kmoníčkovi předchozí verdikty uložily pětileté vězení.
10:05Aktualizovánopřed 1 hhodinou

Na krajském úřadě Plzeňského kraje zasahuje policie

Na krajském úřadě Plzeňského kraje zasahují v úterý ráno policisté z Národní centrály proti organizovanému zločinu (NCOZ). Mluvčí kraje Helena Frintová policejní zásah na úřadě potvrdila, další informace zatím nesdělila. Podle hejtmana Kamala Farhana (ANO) detektivové shromažďují informace a podklady. Státní zástupce Libor Řeřicha serveru Novinky.cz řekl, že policisté zadrželi dva lidi.
08:46Aktualizovánopřed 1 hhodinou

Akce k výročí konce války organizovali i lidé napojení na Rusko, zjistili Reportéři ČT

Tisíce lidí se minulý týden zúčastnily v Česku oslav osmdesátého výročí konce druhé světové války. Bezpečnostní experti oslovení pořadem Reportéři ČT už předem varovali, že tyto vzpomínkové akce mohou být zneužity k šíření ruské propagandy. Takzvaná vlastenecká scéna se podle nich snaží využít vítězství Rudé armády nad německým nacismem a připodobnit to k současnému tažení Ruska proti údajně nacistické Ukrajině i Evropě a tím ho ospravedlnit. Reportéři ČT některé oslavy míru a demonstrace proti válce navštívili a zjistili, že řada jejich organizátorů je napojena na Rusko. Jeho podporou se netajili ani mnozí účastnici těchto akcí.
před 4 hhodinami

Přibývá nakažených lymeskou borreliózou

Epidemiologové letos na jaře zaznamenali přes 540 případů nakažených lymeskou borreliózou, což je nejvíc za stejné období od roku 2014. Aktivita klíšťat je téměř na celém území republiky vysoká a podle předpovědi bude ještě narůstat. Odborníci vyzývají k důkladným prohlídkám těla. Nebezpečné jsou hlavně nymfy klíšťat, které je pro jejich velikost často těžké odhalit. Obvyklým příznakem borreliózy je nesvědivá zvětšující se červená skvrna, kterou může provázet viróza. Nemoc ale v některých případech propuká i bez vzniku skvrny, což oddaluje její odhalení a následnou léčbu.
před 5 hhodinami

Na Šumpersku se po čtyřiceti letech začali zbavovat nebezpečného kadmia

Nebezpečné kadmium je v hale na okraji Vikantic na Šumpersku uskladněné od dob socialismu. Nyní se obec po čtyřiceti letech dočkala a jedovatý odpad, jde o více než dvanáct set tun odpadu, začala likvidovat specializovaná firma. O sanaci území se poté postará státní podnik Diamo. Uskladněné kaly obsahují toxické kadmium a další těžké kovy. Nejprve zamíří do středních Čech. Specializovaná firma tam odpad zneutralizuje a pak zhutní pomocí cementu. Zmizí i plechová hala a odborníci budou zkoumat, zda půda pod ní je, či není kontaminovaná.
před 14 hhodinami

Česká firma vyrobí unikátní zaměřovače do bojových vozidel

Tuzemské firmy se podílejí na výrobě nových bojových vozidel pěchoty CV90 pro českou armádu. Třeba přerovská společnost Meopta by měla v příštích letech získat přes dvě miliardy korun za výrobu unikátní zaměřovací technologie vyvinuté ve Švédsku. Střelec díky ní dokáže mířit bez ohledu na pohyb bojového vozidla a palba je rychlejší než u běžných zaměřovacích systémů.
před 14 hhodinami
Načítání...