Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

ŽivěPoslanci proberou konec zdražování dálničních známek

Poslanci by ve středu měli schvalovat návrh na zastavení pravidelného zdražování dálničních známek. V závěrečném čtení je rovněž novela, která veřejnosti zpřístupní více údajů o dopravě. V úvodním kole by se zákonodárci mohli zabývat také změnami pravidel penzijního spoření či zvýšením důchodů starších penzistů. Poslanci si v úvodu středeční schůze odhlasovali, že mohou jednat i po 21. hodině.
04:15Aktualizovánopřed 12 mminutami

Škoda JS bude dodávat pohony pro modulární reaktory Rolls-Royce

Plzeňská společnost Škoda JS ze skupiny ČEZ uzavřela smlouvu s britskou firmou Rolls-Royce SMR na dodávku pohonů pro modulární reaktory (SMR). Smlouva zajišťuje, že Škoda JS bude výhradním projektantem a dodavatelem pohonů pro reaktory. V jednotlivých případech půjde o dodávku v hodnotě kolem jedné miliardy korun, oznámil ministr průmyslu a obchodu Karel Havlíček (ANO). ČEZ ve spolupráci s Rolls-Royce SMR plánuje postavit v tuzemsku až tři gigawatty SMR.
08:46Aktualizovánopřed 22 mminutami

E.ON a Pražská plynárenská zdražily fixace energií pro nové zákazníky

Energetické společnosti E.ON a Pražská plynárenská v minulých dnech zdražily některé své fixované produkty elektřiny a plynu. Zvýšení cen energií většinou v řádu stovek korun za megawatthodinu (MWh) se týká nových zákazníků. Firmy tak reagují na současný růst cen energií na velkoobchodním trhu. Vyplývá to z ceníků firem, které zdražení potvrdily. Dodávky energií v důsledku blízkovýchodní krize v minulých měsících zdražovali i další dodavatelé.
před 1 hhodinou

VideoObstruovat se dá i nadále, říká Nacher. Rozdíl poznáme za tři roky, myslí si Havránek

V Poslanecké sněmovně platí nová pravidla jednacího řádu, která mají omezit obstrukce a zefektivnit jednání dolní komory. Podle místopředsedy sněmovny Patrika Nachera (ANO) ale ani nová pravidla nemusí obstrukcím zcela zabránit. „Když nebude vůle, tak se samozřejmě dají najít cesty, jak se dá obstruovat i po změně jednacího řádu,“ řekl v Událostech, komentářích. Místopředseda poslaneckého klubu ODS Jiří Havránek míní, že skutečný dopad změn bude možné posoudit až ve chvíli, kdy se současní vládní představitelé vrátí do opozice. „Největší rozdíl poznáme samozřejmě až za tři roky,“ předpokládá. Debatu moderovala Tereza Řezníčková.
před 1 hhodinou

VideoHasiči se častěji potýkají s lesními požáry, pomoct jim mají průseky

Během letošních prázdnin museli hasiči řešit přes 1800 přírodních požárů. To je zhruba o pět set víc výjezdů než za stejné období loni. Nejčastější příčinou jejich vzniku je nedbalost lidí, situaci navíc zhoršuje dlouhodobé sucho. „Požáry v přírodním prostředí jsou náročné na síly a prostředky. Posíláme tam rovnou hodně hasičů, hodně techniky, abychom to chytili v zárodku,“ popsala mluvčí Generálního ředitelství HZS ČR Klára Ochmanová. Aby se hasičská technika k ohni snáz dostala, začali lesníci klestit v lesích průseky. Jejich přínos testují státní lesy na Vysočině, kde jich vznikají postupně desítky kilometrů v každém revíru.
před 3 hhodinami

Poslanci přerušili mimořádnou schůzi k řadě předloh, jednat budou dál ve středu

Sněmovna nedokončila druhé kolo debaty o rozšíření trestnosti neplacení výživného. Poslanci zatím představili některé pozměňovací návrhy, které se týkají například nepromlčitelnosti vraždy a některých dalších trestných činů, úpravy kuplířství na internetu a takzvaného dětského certifikátu. Schůzi zákonodárci přerušili podle dohod klubů v 21:00 do středečního rána.
včeraAktualizovánopřed 12 hhodinami

Policie zasahovala v sídle Akademie věd, má podezření na fiktivní dohody

Policie v úterý od rána zasahovala v sídle Akademie věd v centru Prahy. Podle Deníku N tam shromažďovala dokumenty a faktury kvůli podezření z uzavírání fiktivních dohod o provedení práce. Mluvčí Národní centrály proti organizovanému zločinu (NCOZ) Jaroslav Ibehej pro ČT potvrdil, že kriminalisté v budově sbírali důkazy. Městské státní zastupitelství zatím nezahájilo žádné trestní stíhání.
včeraAktualizovánopřed 13 hhodinami

VideoODS bude chtít, aby se schodek rozpočtu snížil alespoň o sto miliard, naznačil Skopeček

„Nežijeme v covidové éře, nežijeme ve válečné zóně. A přesto vláda chystá druhý nejvyšší nominální deficit rozpočtu v historii České republiky,“ podotkl v pořadu Interview ČT24 moderovaném Jiřím Václavkem místopředseda Poslanecké sněmovny Jan Skopeček (ODS). Kabinet v pondělí schválil návrh státního rozpočtu pro příští rok s deficitem 386 miliard korun. „Mohu slíbit, že jako poslanecký klub ODS předložíme v rámci druhého čtení rozpočtu návrhy, které povedou ke snížení deficitu veřejných financí, respektive ukážeme na úspory konkrétními pozměňujícími návrhy. Moje ambice začíná někde na hranici sto miliard a dál,“ avizoval Skopeček, podle něhož vláda promarnila několik měsíců, během kterých už je u moci. „A nepředložila Poslanecké sněmovně žádnou legislativu, která by jakkoliv upravovala objem mandatorních výdajů,“ sdělil. Kabinetem schválený deficit je podle Skopečka i jedním z důvodů, proč opozice plánuje svolat sněmovní schůzi k jednání o vyslovení nedůvěry vládě.
před 14 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.