Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

V sobotu hrozí na jihu Čech a Moravy silné bouřky, varují meteorologové

V sobotu hrozí na jihu Čech a Moravy ojediněle silné bouřky, doprovázet je může přívalový déšť kolem čtyřiceti milimetrů, případně kroupy, vyplývá z aktuální výstrahy Českého hydrometeorologického ústavu (ČHMÚ). V pátek teploty na území Česka přesáhly 31 stupňů Celsia, nejtepleji, téměř 37 stupňů, bylo v Dobřichovicích u Prahy. Meteorologové zároveň varují před zvýšeným rizikem vzniku a šíření požárů ve středních a severozápadních Čechách.
včeraAktualizovánopřed 5 hhodinami

Ministerstvo začne vymáhat od Agrofertu dotace kvůli Babišovu střetu zájmů

Ministerstvo zemědělství (MZe) začne vymáhat dotace poskytnuté Agrofertu v období, kdy byl koncový vlastník tohoto holdingu Andrej Babiš (ANO) ve střetu zájmů, napsal na síti X ministr zemědělství Marek Výborný (KDU-ČSL). Upozornily na to také Seznam Zprávy. Mluvčí Agrofertu Pavel Heřmanský reagoval, že společnost pro jakékoliv vrácení dotací nevidí důvod a jedná se prý o předvolební kampaň. Babiš pro ČTK sdělil, že Výborný od nástupu do vlády zneužívá svou funkci a úředníky k politickému boji a chce se zviditelnit před volbami.
včeraAktualizovánopřed 6 hhodinami

Kostra Lucy je v Praze. Česko bude první evropskou zemí, která ji vystaví

Do Prahy přiletěla Lucy – nejslavnější kostra světa. Převoz pozůstatků pravěké ženy druhu Australopithecus afarensis byl ostře hlídaný. Jde totiž o jeden z nejvzácnějších dokladů o vývoji člověka. Lucy byla velká asi jako čtyřleté dítě, vážila přibližně třicet kilo a po světě chodila před víc než třemi miliony let. Po přesunu pozůstatků do Národního muzea bude nejdříve probíhat několikadenní aklimatizace. Poté se Česko stane první evropskou zemí, která tento archeologický klenot vystaví. Samotná výstava se veřejnosti otevře 25. srpna. Návštěvníci si ale musí zakoupit speciální vstupenky na konkrétní den a čas.
před 7 hhodinami

Policie zajistila resortu spravedlnosti bitcoiny od Jiřikovského

Orgány činné v trestním řízení zajistily ministerstvu spravedlnosti bitcoiny, které měl úřad v držení poté, co mu je daroval dříve odsouzený Tomáš Jiřikovský. Další kroky úřad konzultuje s kupci bitcoinů a právníky, informoval resort spravedlnosti. Policisté večer odvezli zadrženého Jiřikovského z regionální pobočky Národní centrály proti organizovanému zločinu (NCOZ) v Brně.
včeraAktualizovánopřed 9 hhodinami

Ministerstvo zdravotnictví prověřuje zlínské hygieniky, zda nezneužili svou moc

Ministerstvo zdravotnictví podle zjištění ČT zahájilo kontrolu krajské hygienické stanice ve Zlíně. Podle šéfa resortu Vlastimila Válka (TOP 09) je potřeba postupovat razantně v souvislosti s podezřením na zneužití pravomoci. Reaguje tak na to, že poslankyně za hnutí ANO Margita Balaštíková údajně úkolovala ředitelku zlínské hygieny, aby prováděla kontroly ve firmě bývalého manžela Balaštíkové. S výsledky šetření chce Válek co nejdřív seznámit veřejnost.
včeraAktualizovánopřed 9 hhodinami

Při výbuchu v Synthesii byli zraněni tři lidé

Výbuch v areálu pardubické chemičky Synthesia v pátek odpoledne vážně zranil tři lidi, uvedli záchranáři. Neštěstí se stalo po 14:00 při rekonstrukci budovy, která je nyní v odstávce. Řekl to mluvčí policie Tomáš Dub. Dodal, že veškeré okolnosti jsou předmětem prověřování.
včeraAktualizovánopřed 9 hhodinami

O místa ve sněmovně se letos bude ucházet 26 seskupení

O místa v Poslanecké sněmovně se bude v letošních volbách ucházet celkem 26 volebních uskupení, která v pátek zaregistrovaly krajské úřady a pražský magistrát. Počet subjektů je o čtyři vyšší než při minulých volbách před čtyřmi lety. Tehdy dodalo kandidátní listiny dvaadvacet stran, hnutí nebo jejich koalic.
včeraAktualizovánopřed 11 hhodinami

Je to celé úplně blbě, pustila se kvůli bitcoinům Decroix do Blažka

Ministryně spravedlnosti Eva Decroix (ODS) se v pátek ostře vymezila proti názorům svého předchůdce za ODS Pavla Blažka na bitcoinovou kauzu. Na síti X mu napsala, že „je to celé od začátku úplně blbě“ a „tyhle moudra jsou teď ministerstvu fakt platný jak mrtvýmu zimník“. Reagovala tak na Blažkovo vyjádření, kterým komentoval čtvrteční zadržení Tomáše Jiřikovského – dárce bitcoinů resortu. Podle exministra by odsouzení Jiřikovského potvrdilo, že darovací smlouva byla jediným účinným způsobem, jak se dobrat zabavení případného výnosu z trestné činnosti.
včeraAktualizovánopřed 11 hhodinami
Načítání...