Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Obchodníci se učí legislativu k prodeji kratomu

Už měsíc platí nařízení vlády, které povoluje prodej kratomu pouze ve speciálních obchodech s licencí. Aktuálně ji má padesát prodejen. Odborníci v pátek vysvětlovali novou legislativu k prodeji kratomu vietnamským podnikatelům. Za prodej kratomu bez licence hrozí prodejcům milionové sankce. Bývalý národní protidrogový koordinátor Jindřich Vobořil (ODS) navrhuje, aby se na tuto látku a jí podobné navíc zavedla spotřební daň. To bude řešit nová vláda. „Nebudu se bránit diskusi,“ říká místopředsedkyně ANO Alena Schillerová. Téma dalších látek se bude ale řešit i ve sněmovně, kde vznikl nový podvýbor pro léčebné konopí a přírodní látky.
před 5 hhodinami

Jedna z poškozených lokomotiv po nehodě na Českobudějovicku skončí nejspíš ve šrotu

Poškozené vlaky po železniční nehodě u Zlivi na Českobudějovicku z 20. listopadu jsou po komisní prohlídce. Podle prvních závěrů půjde zničená zastaralá lokomotiva rychlíku pravděpodobně do šrotu, tento typ stroje má už i tak z trati do dvou let zmizet. O opravě RegioPanteru, který byl v provozu teprve tři roky, České dráhy teprve rozhodnou. Škody se podle odhadu komisařů pohybují kolem 65 milionů korun. Vyšetřování nehody stále pokračuje. Několik zdrojů teď naznačuje, že se vyšetřovatelé zabývají verzí, podle které za nehodou nebylo jen lidské selhání.
před 6 hhodinami

Fiala: Ukrajina letos získala skrze muniční iniciativu 1,8 milionu kusů munice

Ukrajina letos dostala prostřednictvím české muniční iniciativy 1,8 milionu kusů velkorážové munice, cíl pro letošek tak byl splněn, napsal vpodvečer na síti X končící premiér Petr Fiala (ODS). Loni Ukrajina díky iniciativě dostala 1,5 milionu kusů velkorážové munice. Tuzemskou muniční iniciativu oceňuje jak Ukrajina, tak i spojenci Česka v EU a NATO.
včeraAktualizovánopřed 7 hhodinami

Kamion, z něhož se vysypaly klády na dálnici, byl přetížený o 13 tun

Nákladní vozidlo s kulatinami, které zapříčinilo čtvrteční tragickou nehodu na dálnici D56 u Ostravy, bylo přetížené. Náklad byl těžší zhruba o 13 tun, uvedla v pátek policie. Šedesátiletý muž, který při nehodě utrpěl vážná zranění, v nemocnici zemřel. Policie proto nyní případ vyšetřuje jako usmrcení z nedbalosti.
včeraAktualizovánopřed 8 hhodinami

EU hodlá od července zavést clo tři eura na malé balíky

Všechny balíky v hodnotě nižší než 150 eur (zhruba 3600 korun) přicházející do Evropské unie budou od července podléhat clu ve výši tří eur (zhruba 73 korun). Dohodli se na tom v pátek podle agentur ministři financí EU na jednání v Bruselu. Doposud byly takovéto balíky od cla osvobozeny. Česko na schůzce zastupoval odcházející ministr Zbyněk Stanjura (ODS).
včeraAktualizovánopřed 11 hhodinami

Rakousko prodlouží o půl roku kontroly na hranicích

Rakousko o šest měsíců prodlouží stávající kontroly na pomezí s Českem, Slovenskem, Maďarskem a Slovinskem. Postupně ale v rámci nového konceptu ostrahy hranic rozšíří kontroly do hloubky pohraničí, prohlásil podle agentury APA tamní ministr vnitra Gerhard Karner. Naposledy prodloužilo Rakousko hraniční kontroly v říjnu, a to o dva měsíce do 15. prosince.
včeraAktualizovánopřed 14 hhodinami

Chudobu způsobují hlavně drahé nájmy, ukazuje analýza a hledá řešení

Hlavní příčinou chudoby v Česku nejsou nízké příjmy, ale drahé a nedostupné bydlení. Zatímco podíl lidí žijících v nájmu v posledních letech roste, počet rodin i mladých, kteří si mohou dovolit vlastní bydlení, klesá. Nájemné se ale zvyšuje výrazně rychleji než výdělky, vyplývá z analýzy Platformy pro sociální bydlení a dalších organizací. Navrhují řadu opatření, jak krizi zmírnit už v nadcházejícím volebním období.
před 15 hhodinami

Hosté Událostí, komentářů debatovali o klimatických cílech EU

Evropský parlament oznámil odsunutí platnosti emisních povolenek ETS 2 na rok 2028. Nový klimatický cíl je pak do roku 2040 snížit emise o devadesát procent oproti roku 1990. Z pěti procent se ale členské státy budou moci vykoupit takzvanými uhlíkovými kredity. Podle poslankyně Bereniky Peštové (ANO) jsou cíle EU příliš ambiciózní, některé protichůdné a nesplnitelné. „Evropa v současné době svými nesmyslnými cíli páchá sebevraždu, ve smyslu sebevraždy průmyslové,“ uvedla Peštová v Událostech, komentářích. Poslankyně Gabriela Svárovská (Zelení, klub Pirátů) v debatě moderované Martinem Řezníčkem uvedla, že investice do zelené transformace je důležité provádět tak, aby směřovaly k perspektivním odvětvím a dekarbonizaci.
před 16 hhodinami
Načítání...