Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Hejtmani řeší chybějící peníze na opravu silnic. Jsou nenárokové, namítá ministerstvo

Ze Státního fondu dopravní infrastruktury (SFDI) nedostanou letos kraje na své silnice druhých a třetích tříd ani korunu, řekl liberecký hejtman a předseda komise Rady Asociace krajů pro dopravu Martin Půta (Starostové pro Liberecký kraj) s tím, že je to poprvé od roku 2015. Ministerstvo dopravy v reakci uvedlo, že kraje letos dostanou více než čtyři miliardy korun na konkrétní dopravní projekty, peníze na opravy jsou ale nenárokové.
včeraAktualizovánopřed 10 hhodinami

Policie vyšetřuje násilný čin v Tanvaldu, bodná zranění při něm utrpěli tři lidé

Policie vyšetřuje násilný trestný čin, který se stal v pátek odpoledne v Tanvaldu na Jablonecku. Bodná zranění při něm utrpěli tři lidé, z toho dva muži a jedna žena. Dva zranění jsou v kritickém stavu, řekl zastupující krajský mluvčí záchranné služby Petr Matějíčka. Navíc jedna žena byla podle něj zasažena slzotvorným plynem, u ní stačilo ošetření na místě.
včeraAktualizovánopřed 13 hhodinami

Knížák byl pro mnohé symbolem svobody a intelektuálního rebelství, řekl Klaus

Výtvarníka, hudebníka a pedagoga Milana Knížáka v pátek na poslední cestě ve Velké obřadní síni krematoria v pražských Strašnicích doprovodily tři čestné salvy a státní hymna. S umělcem mnoha zájmů se přišla rozloučit rodina, bývalí studenti, veřejnost, umělci i politici. Pohřeb, na kterém promluvili ministr kultury Oto Klempíř (za Motoristy) a bývalý prezident Václav Klaus, se uskutečnil se státními poctami. Knížák zemřel v neděli 26. července ve věku 86 let.
včeraAktualizovánopřed 17 hhodinami

Policie obvinila pět lidí v souvislosti s veřejnou soutěží Správy železnic

Policisté z Národní centrály proti organizovanému zločinu (NCOZ) obvinili pět lidí ze zjednání výhody při zadání veřejné zakázky v souvislosti s veřejnou soutěží vypsanou Správou železnic (SŽ).
včeraAktualizovánopřed 18 hhodinami

Žalobce poslal před soud dva lidi a jednu firmu kvůli tragické nehodě v Dolní Lutyni

Státní zástupce obžaloval dvě osoby a jednu firmu kvůli předloňské srážce vlaku s nákladním autem na přejezdu v Dolní Lutyni na Karvinsku. Viní je z obecného ohrožení z nedbalosti. ČT to sdělil žalobce Jiří Margieta z Okresního státního zastupitelství v Karviné. Při nehodě v lednu 2024 zemřel strojvedoucí vlaku a dalších dvacet lidí se zranilo. Podle Drážní inspekce nebyl průjezd po silnici u přejezdu v Dolní Lutyni bezpečný. Navíc nákladní vůz neměl patřičné povolení. Na přejezdu uvázl a do jeho zadní části pak vrazil vlak.
před 19 hhodinami

Šéf ČD vrátil bezpečnostní prověrku, ministr to nechá prověřit, píší Seznam Zprávy

Generální ředitel Českých drah (ČD) Michal Krapinec vrátil svou bezpečnostní prověrku na stupeň Důvěrné, protože ji údajně k práci nepotřebuje, informoval server Seznam Zprávy na základě vyjádření drah. Ministr dopravy Ivan Bednárik (za SPD) to ale považuje za nestandardní a nechá situaci prověřit dozorčí radou drah. Stupeň Důvěrné je druhý nejnižší ze čtyř. Nižší je jen kategorie Vyhrazené, kdy prověrku může vydat třeba i zaměstnavatel.
před 22 hhodinami

VideoZvýšení slev na jízdném teď není priorita, zní z vlády

Stát vydal za slevy na jízdném během prvního pololetí zhruba dvě a půl miliardy korun. Žákům, studentům nebo seniorům proplácí polovinu ceny. Koalice má v programovém prohlášení, že chce slevu zvýšit na 75 procent, a vláda původně slibovala, že se tak stane ještě letos či od příštího roku. Teď to ale podle ministra dopravy priorita není, tou jsou podle něj investice do dálnic a železnic. Poukazuje také na vetovaný zákon o rozpočtové odpovědnosti. Opozice míní, že vláda působí posouváním změny chaos a že zvýšením slevy stát přijde o peníze na modernizaci veřejné dopravy.
včera v 06:45

Opilých řidičů nemotorových vozidel skokově přibylo, nejvíc ve středních Čechách

Policisté od začátku června evidují 236 případů řízení nemotorových vozidel pod vlivem alkoholu, o téměř sedmdesát více než za stejné období v loňském roce. Vyplývá to ze statistik, které České televizi poskytlo policejní prezidium. Většina přestupků se odehrává v centru měst a hrozí za ně pokuta až dvacet tisíc korun. Nejvíce jich odhalili ve Středočeském kraji, třeba v hlavním městě zaznamenali naopak pouze dva.
včera v 06:01

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.