Systém veřejné správy napadli hackeři, útok se týkal Prahy i ministerstva práce

Systém veřejné správy napadli ve čtvrtek hackeři. O masivním kybernetickém útoku informoval na Twitteru pražský primátor Zdeněk Hřib (Piráti), data magistrátu podle něj nebyla poškozena. Jedním z cílů bylo i ministerstvo práce a sociálních věcí, potvrdila serveru Seznam Zprávy ministryně Jana Maláčová (ČSSD). Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se hackerským útokem zabývá i s kriminalisty, pomáhá zasaženým organizacím minimalizovat škody.

„Došlo k masivnímu kybernetickému útoku na systémy veřejné správy. Magistrátní servery útok přežily. Byla provedena odstávka pro okamžitou bezpečnostní záplatu na e-mailový systém,“ uvedl Hřib na Twitteru. Dodal zároveň, že díky uchovávání více kopií dat najednou se na magistrátu data nepoškodila. Incident nahlásil na Národní úřad pro kybernetickou a informační bezpečnost.

Magistrát nyní vyhodnocuje data z útoku a zpracovává technickou zprávu pro NÚKIB, která by měla být hotová v odpoledních hodinách v pátek. „Zatím zjišťujeme dopady. V tuto chvíli mohu potvrdit, ze maily nám fungují a nemuseli jsme nic pracně obnovovat ze záloh. Zdá se, že jsme stihli včas varovat i městské části,“ dodal ráno před 09:00 primátor Hřib.

Hackeři se podle serveru Seznam Zprávy zaměřili i na ministerstvo práce. „Ano, mohu tuto informaci potvrdit. Více ale věc komentovat nebudu,“ řekla serveru Maláčová. Doplnila, že se útočníkům nepovedlo ukrást data či vyřadit systémy ministerstva.

Pod resort spadají úřady práce či Česká správa sociálního zabezpečení (ČSSZ). „Nevznikl (4. března) kybernetický bezpečnostní incident a nedošlo k poškození informačního systému ČSSZ. Nebyl zjištěn neautorizovaný zásah do databází informačního systému ČSSZ, nebyla narušena integrita dat ani nebyl zjištěn únik osobních údajů,“ sdělilo oddělení komunikace správy. Podle něj úřad nekontaktoval NÚKIB. Úřad práce pak odkázal na ministerstvo práce. To případ nechtělo komentovat.

Podrobnosti o útoku ani škodách NÚKIB nesdělil

NÚKIB vydal ve středu upozornění na sadu závažných zranitelností postihující Microsoft Exchange Server a dodal, že podle informací společnosti Microsoft jsou aktuálně aktivně zneužívány.

Před týdnem upozornil, že uživatelům operačního systému Windows včetně nejnovějších verzí hrozí útoky hackerů. Windows 10 a Windows Server 2019 obsahují vážné zranitelnosti, které již začaly zneužívat některé škodlivé programy, uvedl. Na většinu zranitelností Microsoft vydal opravy.

„NÚKIB spolu s dalšími partnery, včetně Národní centrály proti organizovanému zločinu (NCOZ), v tuto chvíli pomáhá zasaženým organizacím tuto situaci řešit a minimalizovat rozsah škod. Bližší informace o rozsahu incidentu či postižených subjektech však nebudeme poskytovat,“ uvedl úřad na webu. Mluvčí centrály Jaroslav Ibehej sdělil, že se věcí zabývá a více informací zatím poskytovat nebude.

Útoky na nemocnice

Loni v dubnu NÚKIB vydal varování před hrozbou kyberútoků na nemocnice a další cíle. Nemocnice se tehdy navíc potýkaly s první vlnou epidemie koronaviru. Krátce po varování oznámila Fakultní nemocnice Ostrava, že odrazila útok na jeden ze svých serverů.

Nejznámějším případem kyberútoku bylo faktické odstavení počítačové sítě a následné ochromení nemocnice v Benešově v prosinci 2019. Při útoku podle policie data o pacientech neunikla, policie případ odložila, pachatele se nepodařilo dohledat. Útok tehdy zařízení způsobil škodu 59 milionů korun kvůli omezení lékařských výkonů. Nemocnice fungovala po napadení téměř tři týdny omezeně. Hackeři v minulosti napadli také zdravotnická zařízení v Brně či Kosmonosech.

Počet kyberútoků narůstá

Antivirová firma Kaspersky detekuje v Česku v posledních dnech zvýšený počet hackerských útoků zneužívající zranitelnosti Microsoft Exchange Serveru. Může jít o začátek masivní kampaně, varovala firma. 

Útočníci zneužívají nově odhalené zranitelnosti Microsoft Exchange Serveru a získávají tak přístup ke všem registrovaným e-mailovým účtům, případně mohou tímto způsobem vzdáleně spustit jakýkoli škodlivý kód. Experti na kyberbezpečnost z Kaspersky očekávají častější pokusy o průnik do interních systémů a krádeže citlivých dat či šíření vyděračského ransomwaru.

Podle šéfa kyberbezpečnostní společnosti net.pointers Martina Půlpána byla hrozba útoku známá několik dní a je podle něj škoda, že se na ni nepodařilo včas reagovat. „Schopnost útok předpovídat a rychle jej řešit je přitom naprosto klíčová. Lokální Exchange server se napadá často a je velmi rizikový, obzvláště pokud provozovatelé nestíhají reagovat včas a používají jen základní prvky ochrany,“ vysvětlil.

Hackeři podle ředitele cloudových služeb společnosti Algotech Petra Loužeckého zneužívají nově objevené zranitelnosti, které ještě většina uživatelů nemá opravené. 

 „Jakmile se podobné informace o nových zranitelnostech objeví, často brzy poté následují i útoky na firmy či úřady. Podle dostupných informací zatím však není jasné, jaké systémy a jakým způsobem byly napadeny. Z pohledu kybernetické bezpečnosti je vždy klíčové rychle reagovat na známé hrozby, udržovat systémy aktuální a zabezpečené,“ uvedl.

„Důrazně doporučujeme co nejdříve aktualizovat Microsoft Exchange Server a monitorovat odchozí provoz, aby bylo možné včas zachytit aktivity útočníků a zamezit jim. Pravidelně také zálohujte data,“ dodal Michal Lukáš z regionálního zastoupení Kaspersky.

Útoky využívající zranitelnosti Exchange Serveru se ve zvýšené míře již objevily v Německu, Itálii a dalších zemích.

Výběr redakce

Aktuálně z rubriky Domácí

Vláda plánuje změny u dálničních známek

Až pět procent řidičů jezdí po dálnicích načerno. Pokutu zaplatí jen v případě, že je zastaví celníci. Nová vláda to plánuje změnit. „Nebudeme čekat, že to policisté budou řešit na místě, a budeme to posílat obsílkami,“ uvedl ministr dopravy Ivan Bednárik (za SPD). Loni celníci vybrali na pokutách za nezaplacené dálniční známky přes čtyřicet milionů. Letos bude částka podobná. Od Nového roku se také dálniční známky zdražují. Za roční ježdění po dálnicích zaplatí řidiči víc o 130 korun. Zdražují se i ostatní známky na méně dní, což je kvůli valorizaci a novým kilometrům dálnic. Nový kabinet plánuje zdražování zastavit, ale chystá i jiné změny. „Je tam také návrh na to, že přestaneme mít nulovou sazbu na elektromobily,“ dodal Bednárik.
před 10 mminutami

České firmy už mají první smlouvy na Dukovany, další se čekají příští rok

Tuzemské firmy začínají sjednávat první kontrakty související s dostavbou jaderné elektrárny Dukovany. Jihokorejská společnost KHNP, která je bude stavět, registruje zájem i dalších českých podniků. Korejci musejí počítat se zvýšeným očekáváním tuzemských politiků, kteří budou chtít svěřit významnou část projektu českému průmyslu.
před 1 hhodinou

Firmy mohou opět získat úvěr se státní zárukou

Malé a střední firmy mohou po téměř dvouleté pauze znovu získat úvěr se státní zárukou. Peníze lze využít na provozní i investiční výdaje. Ministerstvo průmyslu a obchodu na program Národní záruka vyčlenilo 578 milionů korun, což umožní poskytnout až pět miliard. Resort očekává, že si je rozdělí zhruba tisíc podnikatelů. Žádosti přijímá Národní rozvojová banka. Ta v minulosti poskytla záruky v objemu padesáti miliard korun.
před 9 hhodinami

Policie obvinila dva muže, že podvedli více než pět set lidí

Pražští policisté obvinili z podvodu dva muže, kteří podle nich v letech 2015 až 2020 prodali emisní dluhopisy vydané jejich stavebními společnostmi, kupujícím ale investované částky později nevyplatili. Muži podle kriminalistů podvedli 535 lidí a způsobili škodu přes 360 milionů korun. Dvojici podle mluvčího pražské policie Jana Rybanského hrozí v případě odsouzení až desetileté tresty vězení.
před 12 hhodinami

Reorganizace na ministerstvu zahraničí vyvolala kritiku z opozice

Hnutí Starostové a nezávislí (STAN) ve výzvě předsednictvu vládního hnutí ANO kritizuje reorganizaci na ministerstvu zahraničí pod vedením Motoristů. Struktura úřadu se podle STAN mění narychlo a bez analýz. Odbor komunikace ministerstva v sobotu sdělil, že systemizace byla projednána s uznávanými velvyslanci a že úřad neruší žádné místo v zahraničí. Podle Deníku N chce premiér Andrej Babiš (ANO) věc řešit ještě před vánočními svátky.
včeraAktualizovánopřed 13 hhodinami

V chovu na Havlíčkobrodsku kvůli ptačí chřipce zlikvidují přes 30 tisíc slepic

V chovu slepic v Habrech na Havlíčkobrodsku veterináři potvrdili výskyt ptačí chřipky. Bude nutné zlikvidovat asi 35 tisíc nosnic. Je to letošní desáté ohnisko nákazy v komerčním chovu v Česku, sdělil Petr Majer ze Státní veterinární správy (SVS).
před 13 hhodinami

Zůna jen popisoval stav zděděný po předchozí vládě, tvrdí šéf poslanců SPD

Peníze českých občanů nepůjdou na prodlužování války na Ukrajině, uvedl na síti X předseda poslanců hnutí SPD Radim Fiala s tím, že ministr obrany Jaromír Zůna (za SPD) na páteční tiskové konferenci jen popisoval stav, který zdědil po vládě Petra Fialy (ODS). Zůna mimo jiné prohlásil, že podpora Ukrajiny bude pokračovat, jde jen o to, jakým způsobem, a že o osudu muniční iniciativy rozhodne vláda jako celek.
před 13 hhodinami

Schillerová chce stihnout legislativu k EET v příštím roce

Nová ministryně financí Alena Schillerová (ANO) již vytvořila na resortu pracovní skupinu pro zavedení elektronické evidence tržeb (EET). Vyjádřila se tak v pořadu Týden v politice moderovaném Martinem Šnajdrem. Součástí připravovaného zákona má být také daňový balíček, který bude mimo jiné obsahovat osvobození spropitného od daní a pojistného, snížení DPH na nealko nápoje ve stravovacích službách nebo studentské a manželské slevy. Podle ministryně je reálné, aby se nezbytné legislativní změny stihly během roku 2026, zpracovaný legislativní text by chtěla mít do konce února, v říjnu by měl navázat pilotní projekt. Schillerová také znovu připustila, že schodek rozpočtu na příští rok by mohl být vyšší, než s jakým počítal návrh připravený předchozím kabinetem Petra Fialy (ODS).
před 16 hhodinami
Načítání...