Stopy kyberútoku na úřad Prahy 5 vedou do Švýcarska a Íránu, zjistila policie. Útočníka nenašla

Stopy loňského kybernetického útoku na Úřad městské části Prahy 5 vedou podle policie do Švýcarska a Íránu. Útočník se odtamtud přihlašoval do e-mailové schránky. Konkrétní osobu ale policisté nenašli. ČT to vyčetla z usnesení, kterým kriminalisté případ odložili. Útok vyřadil všechny elektronické systémy úřadu a na dva týdny narušil jeho fungování. Škoda přesáhla tři miliony korun.

Kybernetický útok zasáhl úřad městské části Prahy 5 loni v polovině března a vyřadil všechny jeho elektronické systémy. Mimo provoz byly všechny agendy úřadu, při kterých je nutné využívat počítačové technologie. Lidé si tak nemohli například zažádat o nové doklady ani si je vyzvednout. Úřad začal plně fungovat až po dvou týdnech, škoda pak přesáhla tři miliony korun.

Radnice hned po útoku podala trestní oznámení a incidentem se tak začali zabývat pražští kriminalisté. Případ nakonec uzavřeli bez obvinění, v usnesení o jeho odložení, které ČT získala, ale popisují, jak mohl útočník do systémů vniknout. A taky to, že jeho stopy vedou do Švýcarska a Íránu, odkud se přihlašoval do e-mailu.

Útočníkův e-mail provozuje ruská společnost

Policisté zmiňují, že Praha 5 o nedostatečné ochraně systémů věděla už před útokem. Konkrétně pak městské části vytýkají, že její systém nezaznamenává, že se do něj uživatelé přihlašují. „V průběhu prověřování bylo zjištěno, že pachatel měl možnost založit nezjištěný účet a následně měl možnost navýšit vzniklému profilu oprávnění na systémovou úroveň, aniž by tato operace byla zaznamenána ze strany správců systémů,“ píše policie.

Kriminalisté se dále podivují nad tím, že úřad považuje chybějící evidenci přístupů do systému za standardní. Zároveň ji označují za hlavní problém, který jejich vyšetřování zkomplikoval. Přesto dokázali odhalit e-mail pachatele, který funguje na doméně od ruské společnosti Yandex.

„Od poskytovatele e-mailových služeb se podařilo zjistit, že byly pro připojení do e-mailové schránky použity IP adresy spadající do rozsahu poskytovatelů telekomunikačních služeb včetně VPN anonymizace, a to na území Švýcarska a Íránu,“ pokračují vyšetřovatelé s tím, že ani jedna země ale nespolupracuje a e-mailová služba navíc nabízí anonymizaci. Proto případ odložili.

Praha 5 posiluje kybernetickou bezpečnost

Bližší informace o útočnících nemá ani radnice Prahy 5, i ona ale zmiňuje vazby na Írán. „Jedna ze stop prý vedla k jedné z íránských kyberšpionážních skupin,“ říká mluvčí městské části Lenka Abessi. O íránských hackerech psal loni v srpnu i web Neovlivní.cz, podle jehož zdrojů by za útokem mohla být íránská kyberšpionážní skupina APT35. Server spojuje útok s tím, že na Praze 5 sídlí několik ambasád nebo česká civilní rozvědka.

Městská část se podle svých slov snaží ochranu systémů výrazně posílit – nakoupila nové softwarové nástroje, zlepšila osvětu svých zaměstnanců nebo požádala o dotaci určenou na posílení kybernetické bezpečnosti. „A v současné době se dokončuje příprava spuštění nového čistého ICT prostředí. Až budou všechna tato opatření realizována, úroveň ochrany MČ Praha 5 před kybernetickými útoky se radikálně zvýší,“ dodává mluvčí Abessi.

Policie v posledních letech zaznamenává nárůst trestných činů v kyberprostoru. Zatímco za rok 2021 jich bylo 9,5 tisíce, tak jen za loňských deset měsíců jich evidovala přes 15 tisíc. Patří mezi ně on-line podvody, ale i kybernetické útoky, které v minulosti mířily na nemocnice, státní úřady nebo naposledy v lednu na weby prezidentských kandidátů.

Výběr redakce

Aktuálně z rubriky Regiony

Na Vysočině a severu Čech se čeká od neděle silný vítr

Vysočinu, část Pardubického kraje a sever Čech zasáhne od nedělního poledne silný jihovýchodní vítr, který může v nárazech dosahovat rychlosti až osmdesát kilometrů za hodinu, uvedl ve výstraze Český hydrometeorologický ústav (ČHMÚ). Podle něj vítr zeslábne až v noci na úterý.
11:34Aktualizovánopřed 1 hhodinou

Případů pití alkoholu na veřejnosti v Praze ubylo

Pražští strážníci minulý rok evidovali přes 18,5 tisíce přestupků v souvislosti s pitím alkoholu na veřejnosti. Meziročně jich řešili o čtyři tisíce méně. Udělili i méně pokut, za které vybrali meziročně o 400 tisíc korun méně. České televizi informace poskytla mluvčí Městské policie Praha Irena Seifertová. Vyhláška zakazující konzumaci alkoholu na veřejnosti platí v hlavním městě od července 2022, nejvíce se porušuje v Praze 1.
před 7 hhodinami

Pěstounů přibývá, pomohly náborové kampaně

Kampaně na podporu pěstounství přinášejí výsledky. Za poslední rok přibylo podle statistik ministerstva práce a sociálních věcí zhruba sto přechodných pěstounských rodin. Například v Plzeňském kraji jich bylo loni třikrát víc než v předchozích letech. Krajská kampaň Pěstuj budoucnost ale necílí jen na zvýšení počtu pěstounů. Chce vyvracet některé ve společnosti zažité mýty a upozornit na to, že pěstounem může být každý.
před 8 hhodinami

Slibované čínské lázně u Pasohlávek stojí stále jen na papíře

Zatímco budova krajského Sanatoria Pálava v Pasohlávkách na Brněnsku je po zhruba dvou letech prací téměř hotová, na blízkém pozemku určeném pro stavbu lázeňského komplexu se nic neděje. Česko-čínskou firmu RiseSun, která tam má lázně vybudovat, nejspíš čeká pokuta. V roce 2019, kdy od kraje pozemky kupovala, se totiž zavázala dokončit lázeňský areál do sedmi let.
před 17 hhodinami

ŘSD na jihu Čech odstraňuje nelegální billboardy, hotovo chce mít do konce roku

Na jihu Čech probíhá likvidace nelegálních billboardů. Ředitelství silnic a dálnic (ŘSD) se pustilo do odstraňování ploch, které vlastní firma spojená s kontroverzním podnikatelem Antonem Fischerem. „Jeho“ i dalších nepovolených poutačů u tamních silnic zůstávají skoro dvě stovky. Zmizet mají do konce roku. Už teď ale dělníci počítají s tím, že na některá místa se budou muset opakovaně vracet.
před 19 hhodinami

Z ulic Bohumína zmizeli asistenti prevence kriminality. Vrátit je může dotace ministerstva

Bohumínu na Karvinsku od ledna chybějí asistenti prevence kriminality. Loni totiž vypršela evropská dotace, z níž město jejich činnost financovalo. Aktuálně proto hledá jiný způsob, jak ji zaplatit. Část nákladů na asistenty by mohl pokrýt nový dotační titul, který vypsalo ministerstvo vnitra. Pokud by město dotaci získalo, mohli by se alespoň čtyři asistenti do ulic vrátit na jaře. Podobné problémy řeší i další města.
před 20 hhodinami

Ředitel Nemocnice Na Františku Erhart po obviněních rezignoval

Ředitel pražské Nemocnice Na Františku (NNF) David Erhart oznámil rezignaci na funkci kvůli obviněním, které tento týden zveřejnil server Seznam Zprávy. Učinil tak na pátečním jednání radních Prahy 1, informovala mluvčí městské části, jež nemocnici zřizuje. Obvinění, mimo jiné z bossingu, Erhart odmítl. Rada schválila, že v nemocnici nechá udělat externí forenzní audit a plánuje i trestní oznámení.
včeraAktualizovánopřed 21 hhodinami

Na Ukrajinu poputují další maskovací sítě z Česka

Maskovací sítě pro Ukrajinu nově pletou dobrovolníci v Jablonci nad Nisou. Vznikla tam iniciativa Motanka. Asi šestnáct sítí odtamtud mají v plánu poslat na konci ledna do centra ve Lvově. Pletení sítí pro zemi bránící se už téměř čtyři roky otevřené ruské invazi se v tuzemsku věnují i další organizace – například v Brně.
před 21 hhodinami
Načítání...