Hackerský útok na hasiče. Nefungovaly základní aplikace, šlo o výkupné

  10:27
Jsou to přesně dva týdny, kdy hasiči v Královéhradeckém kraji čelili masivnímu hackerskému útoku. Na podrobnosti je uvaleno přísné informační embargo. Hackeři údajně žádali výkupné v bitcoinech. Podle zdroje iDNES.cz zatím fungují některé agendy sboru v provizoriu. Další instituce jsou v pozoru.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Kromě toho, že napadené systémy krajských hasičů byly ihned odpojeny od společné sítě a došlo k okamžitému vyšetřování ze strany Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB), nejsou od té doby známy žádné další oficiální zprávy. Redakce iDNES.cz však některé podrobnosti hackerského útoku a dopady na fungování krajského Hasičského záchranného sboru (HZS) zná.

Systém byl údajně ještě minulý týden zcela ochromen, nefungovaly základní aplikace a programy potřebné pro elementární činnost bezpečnostního sboru a efektivní řízení zásahů. Pro klíčové oddělení, které zajišťuje výkon státní správy, bylo nutné zprovoznit provizorní pracoviště, na kterém v omezené míře vyřizuje nejnutnější agendu. Ostatní oddělení na hradeckém ředitelství fungovala také v provizoriu.

Útok měl byl proveden ransomwarem, tedy šifrováním zapsaných dat, a hackeři požadovali výkupné v bitcoinech. Zasažen byl také počítačový systém ve Zlínském kraji a útočníci se údajně o totéž pokoušeli i v dalších regionech.

Není jasné, zda se dostali například ke krizovým plánům nejen s popisem, jak reagovat v případě teroristických útoků nebo přírodních katastrof, ale hlavně se seznamem kritické infrastruktury a k datům o její ochraně.

Operace ohroženy nejsou, říká mluvčí sboru

Před dvěma lety se terčem útoků staly weby vnitra, policie a dalších institucí. Podle odborníků za tím stála proruská hackerská skupina NoName057(16).

„Je to skutečně extrémně vážný problém, nervozita na generálním ředitelství, ale i na krajském ředitelství hasičů musí být obrovská a nedivil bych se i personálním změnám. Na viníka neukážu, i když každý, kdo jen málo ví o současném fungování krajských hasičů, má jasno. Například fluktuace lidí na klíčovém oddělení komunikačních a informačních systémů byla zvlášť v poslední době zřejmá. I to může být jedním z důvodů,“ řekl pod podmínkou anonymity zdroj, který má aktuální přehled o dopadech kybernetického útoku.

Zasažena sice byla interní IT infrastruktura, koordinace záchranných a hasičských operací však ohrožena není.

„Okamžitě jsme přijali nutná opatření, a to jak u přímo zasažených krajů, tak i u dalších HZS krajů, abychom předešli jakémukoliv omezení zásahové činnosti,“ uvedl Jan Kocourek, vedoucí oddělení komunikace HZS ČR, podle kterého byl na postižených krajských ředitelstvích zaveden náhradní způsob komunikace, což umožnilo zachovat plnou akceschopnost jednotek.

Výkupné, odhaduje expert

Redakce iDNES.cz o útoku na krajský hasičský sbor mluvila i s expertem na kybernetickou bezpečnost Josefem Horálkem z hradecké fakulty informatiky a managementu. Podle něj je pochopitelné, že se na veřejnost nedostalo mnoho informací a není ani znám přesný typ útoku.

„Pokud je to ransomware, který se dá předpokládat, samozřejmě může jít hlavně o výkupné. Útočníci jsou si určitě vědomi toho, jak jsou ta data cenná. Mohl to být také útok vedený takzvaným hacktivistou, který se jen snaží na něco poukázat. Jenže ani na méně veřejných serverech jsem nezaznamenal, že by se k tomu někdo hlásil, takže bych se domníval, že to byl ransomware a primární požadavek výkupného,“ zamyslel se Josef Horálek.

Odborník na kyberbezpečnost se nesnaží ukázat na konkrétního viníka. Platí však, že nejzranitelnější částí celého systémového soukolí bývá člověk, jenž často čelí přetížení.

„Zároveň si ale nemyslím, že by IT specialisté na hasičském sboru byli nějací amatéři. Jeho systémy patří mezi kritickou infrastrukturu státu. Domnívám se, že se v maximální možné míře snaží naplnit bezpečnostní požadavky, jak je definuje legislativa. Samozřejmě ale struktura IT systému počínaje od síťových prvků přes síťovou komunikaci až po koncová zařízení je příliš široká na to, aby se tam neobjevila nějaká zranitelnost nebo díra. Kvůli extrémním nárokům na hasičské IT specialisty bych vyvozoval, že to byl dobře plánovaný, záměrný a naprosto konkrétní útok,“ upozornil Josef Horálek.

Nemocnice jako častý cíl

Hackerský útok a hlavně zranitelnost klíčových složek integrovaného záchranného systému je nejen pod drobnohledem NÚKIB, ale zabývají se jím i další instituce.

Mementem pro zdravotníky je ochromení nemocnice v Benešově, které návrat do plného provozu v roce 2019 trval tři týdny, a poté útok na Fakultní nemocnici Brno se škodou kolem 160 milionů korun. Cílem je také hradecká fakultní nemocnice, která hackerům čelí až nečekaně často.

„V posledních letech udělala naše nemocnice velký krok v kyberbezpečnostní ochraně, kterou nadále zvyšujeme i díky projektům financovaným z Národního plánu obnovy. Denně zaznamenáváme pokusy o narušení kyberbezpečnosti v různých úrovních závažnosti,“ uvedl mluvčí Jan Špelda.

Magistrát zálohuje

I hradecký magistrát tvrdí, že v posledních letech díky dotacím udělal obrovský krok v počítačové bezpečnosti. Soubor zálohovaných dat údajně pravidelně putuje pod zámek.

„Je to sice poněkud archaické řešení, ale když vše ostatní selže, je to velmi dobrá a bezpečná záloha dat,“ řekl dobře informovaný zdroj redakce z magistrátu.

„Magistrát města Hradec Králové se dlouhodobě věnuje zvyšování úrovně kybernetické bezpečnosti. Prováděná opatření jsou navržena tak, aby bylo pokryto široké spektrum ochran městských systémů. Pravidelně jsou prováděny odborem IT bezpečnostní audity i vzdělávací workshopy pro zaměstnance, aby měli větší šanci případný kybernetický útok rozpoznat a detekovat co nejdříve. S ohledem na bezpečnost sice není možné uvádět konkrétní technická opatření, ale obecně lze říci, že jsou systémy průběžně monitorovány a aktualizovány, aby odolávaly kybernetickým hrozbám,“ doplnila mluvčí města Kateřina Rohlíčková.

Konkrétnější nemůže být ani policie, bezpečnostní opatření však úspěšný útok na hasičský sbor jen posílil.

„Krajské ředitelství policie má celou řadu striktně nastavených mechanismů k ochraně systémů, jež by se mohly stát terčem kybernetického útoku. Tyto mechanismy a nástroje neustále z pohledu zabezpečení aktualizujeme a modernizujeme komunikační infrastrukturu. Bezpečnostní opatření byla po kybernetických útocích na hasičský záchranný sbor ještě zpřísněna. Z taktických důvodů nebudeme uvádět víc informací ani systémová zabezpečení blíže konkretizovat,“ řekla Magdaléna Vlčková, vedoucí oddělení tisku z krajského ředitelství policie.

Nejčtenější

Fréza prorazila cestu k Luční boudě, bariéra má do šesti metrů

Horská silnice mezi Výrovkou a Luční boudou v Krkonoších už je volná. Rolbaři rozhrnovali sníh víc než týden, sněžná fréza dnes odpoledne prorazila poslední úseky. V traverzu dosahovala navátá vrstva...

Hasiči bourali při výjezdu ze stanice, po srážce s osobním autem zemřel senior

Tragicky dopadla dopravní nehoda v Jaroměři na Náchodsku, při níž se srazilo osobní auto s hasiči vyjíždějící k zásahu u jiné nehody. Sedmaosmdesátiletý řidič zemřel po převozu do nemocnice.

Sněžku zasáhlo nečekané ochlazení, silný vítr zastavil horní úsek lanovky

Na hřebenech Krkonoš se v noci na sobotu výrazně ochladilo. Na Sněžce teplota klesla z plus sedmi na minus půl stupně Celsia. Pocitová teplota kvůli větru byla kolem minus deseti stupňů. Silný vítr...

Stát dává jen almužnu, raději prodáváme pozemky, říká majitel zámku v Doudlebech

Premium

Potomek šlechtického rodu Bubnů z Litic Petr Dujka už dvě desítky let opravuje zámek v Doudlebech na Rychnovsku. Obnovil tradici vinařství pod Orlickými horami a otevřel první české muzeum trampingu....

Cena za FC Hradec je už známá. Miliardář krotil nadšení, primátorka naopak

Vyjednávací týmy Hradce Králové a zájemce o fotbalový klub absolvovaly v úterý první schůzku. Ačkoli město už zná konkrétní cenu, kterou je jediný zájemce ochoten složit za 89 procent akcií...

Z půdy až do sklepa. Muž se propadl dvěma stropy, hasiči ho vytáhli oknem

Starší muž se v neděli před polednem v Hradci Králové propadl v rekonstruovaném domě z půdy do sklepa. Spadl z výšky asi šesti metrů.

20. dubna 2025  19:05

Stát dává jen almužnu, raději prodáváme pozemky, říká majitel zámku v Doudlebech

Premium

Potomek šlechtického rodu Bubnů z Litic Petr Dujka už dvě desítky let opravuje zámek v Doudlebech na Rychnovsku. Obnovil tradici vinařství pod Orlickými horami a otevřel první české muzeum trampingu....

20. dubna 2025

Hradecký Zadražil: Pražská „S“ by si z nás dělala trhací kalendář, nahoru nepatříme

Dva mečboly, oba promarněné. Fotbalový Hradec Králové se po dvou porážkách ve finiši základní části ligy uvěznil v prostřední skupině, přitom kdyby v sobotu v Teplicích vyhrál, poskočil by mezi...

19. dubna 2025  19:27

Teplice - Hradec Králové 1:0, v závěru zařídil domácím vítězství Jásir

Tepličtí fotbalisté na závěr základní části fotbalové ligy slaví domácí vítězství 1:0 s Hradcem Králové, východočeského soupeře porazili poprvé po pěti prohrách. Dlouho bezbrankové utkání rozhodl až...

19. dubna 2025  18:08,  aktualizováno  18:44

Rozdílné názory jsou příležitostí k obohacení, říká nový biskup Brož

Poprvé slaví Velikonoce v nové pozici. Nejmladší český biskup, třiapadesátiletý Prokop Brož původem z Červeného Kostelce na Náchodsku, chce pomoci rozvíjet moderní církev v Královéhradecké diecézi....

19. dubna 2025  11:19

Sněžku zasáhlo nečekané ochlazení, silný vítr zastavil horní úsek lanovky

Na hřebenech Krkonoš se v noci na sobotu výrazně ochladilo. Na Sněžce teplota klesla z plus sedmi na minus půl stupně Celsia. Pocitová teplota kvůli větru byla kolem minus deseti stupňů. Silný vítr...

19. dubna 2025  11:07

Pech hubne a i on se porve o titul, pojede se o desetinky, vyhlíží Kopecký konkurenci

Už zcela vážně přemýšlel, že se závoděním skončí. „Kdybych neměl ze sezení za volantem pořád ten stejný pocit a emoce, kdyby mě to stále tolik nebavilo, už bych se na to asi vyprdnul,“ přizná Jan...

19. dubna 2025  7:28

Nepozorný řidič spadl s autem přes zídku, vůz museli vyprostit hasiči

Kuriózní kolize se stala po pátečním poledni ve Slatině nad Zdobnicí v okrese Rychnov nad Kněžnou. Řidič tam zřejmě vlivem své neopatrnosti či nepozornosti spadl přední části svého vozu přes zídku....

18. dubna 2025  16:56

Krkonošský park ocenil významné osobnosti, dostali drátěného Krakonoše

Metro.cz

Při patnáctém předávání Cen ředitele Správy Krkonošského národního parku za rok 2024 se laureáty stalo devět osobností a institucí, které přispěly k rozvoji Krkonoš. Každý obdržel drátěnou plastiku...

18. dubna 2025  13:32

V Adršpachu chceme lázně, ne tobogany, hájí hotel finanční šéf Cresconu

Společnost Crescon v Adršpachu na Náchodsku plánuje velký hotel s apartmány, saunami, bazény a wellness. Záměr vzbuzuje pozornost, v Chráněné krajinné oblasti Broumovsko takové ubytovací zařízení...

18. dubna 2025  8:34

Advantage Consulting, s.r.o.
ELEKTRO TESTER (45-55.000 KČ)

Advantage Consulting, s.r.o.
Královéhradecký kraj
nabízený plat: 45 000 - 55 000 Kč

Turisté obdivují sněhové bariéry u Luční boudy, vadí jim jen silný vítr

V Krkonoších startuje letní turistická sezona. Přestože v nížinách hlásí teploměry více než 20 stupňů, na hřebenech se stále drží sníh. Turisté si i přes silný vítr užívají výhledy u Luční boudy, kde...

17. dubna 2025  15:58

Student v anonymu hrozil škole na Náchodsku, údajně střelbou. Policie ho našla

Kvůli výhrůžce prohledala policie ve středu brzy ráno jednu ze středních škol v Novém Městě nad Metují na Náchodsku. Zasahovaly tam hlídky se služebními psy. Uvnitř nic nebezpečného nenašli. Během...

17. dubna 2025  14:17