Stopy kyberútoku na úřad Prahy 5 vedou do Švýcarska a Íránu, zjistila policie. Útočníka nenašla

Stopy loňského kybernetického útoku na Úřad městské části Prahy 5 vedou podle policie do Švýcarska a Íránu. Útočník se odtamtud přihlašoval do e-mailové schránky. Konkrétní osobu ale policisté nenašli. ČT to vyčetla z usnesení, kterým kriminalisté případ odložili. Útok vyřadil všechny elektronické systémy úřadu a na dva týdny narušil jeho fungování. Škoda přesáhla tři miliony korun.

Kybernetický útok zasáhl úřad městské části Prahy 5 loni v polovině března a vyřadil všechny jeho elektronické systémy. Mimo provoz byly všechny agendy úřadu, při kterých je nutné využívat počítačové technologie. Lidé si tak nemohli například zažádat o nové doklady ani si je vyzvednout. Úřad začal plně fungovat až po dvou týdnech, škoda pak přesáhla tři miliony korun.

Radnice hned po útoku podala trestní oznámení a incidentem se tak začali zabývat pražští kriminalisté. Případ nakonec uzavřeli bez obvinění, v usnesení o jeho odložení, které ČT získala, ale popisují, jak mohl útočník do systémů vniknout. A taky to, že jeho stopy vedou do Švýcarska a Íránu, odkud se přihlašoval do e-mailu.

Útočníkův e-mail provozuje ruská společnost

Policisté zmiňují, že Praha 5 o nedostatečné ochraně systémů věděla už před útokem. Konkrétně pak městské části vytýkají, že její systém nezaznamenává, že se do něj uživatelé přihlašují. „V průběhu prověřování bylo zjištěno, že pachatel měl možnost založit nezjištěný účet a následně měl možnost navýšit vzniklému profilu oprávnění na systémovou úroveň, aniž by tato operace byla zaznamenána ze strany správců systémů,“ píše policie.

Kriminalisté se dále podivují nad tím, že úřad považuje chybějící evidenci přístupů do systému za standardní. Zároveň ji označují za hlavní problém, který jejich vyšetřování zkomplikoval. Přesto dokázali odhalit e-mail pachatele, který funguje na doméně od ruské společnosti Yandex.

„Od poskytovatele e-mailových služeb se podařilo zjistit, že byly pro připojení do e-mailové schránky použity IP adresy spadající do rozsahu poskytovatelů telekomunikačních služeb včetně VPN anonymizace, a to na území Švýcarska a Íránu,“ pokračují vyšetřovatelé s tím, že ani jedna země ale nespolupracuje a e-mailová služba navíc nabízí anonymizaci. Proto případ odložili.

Praha 5 posiluje kybernetickou bezpečnost

Bližší informace o útočnících nemá ani radnice Prahy 5, i ona ale zmiňuje vazby na Írán. „Jedna ze stop prý vedla k jedné z íránských kyberšpionážních skupin,“ říká mluvčí městské části Lenka Abessi. O íránských hackerech psal loni v srpnu i web Neovlivní.cz, podle jehož zdrojů by za útokem mohla být íránská kyberšpionážní skupina APT35. Server spojuje útok s tím, že na Praze 5 sídlí několik ambasád nebo česká civilní rozvědka.

Městská část se podle svých slov snaží ochranu systémů výrazně posílit – nakoupila nové softwarové nástroje, zlepšila osvětu svých zaměstnanců nebo požádala o dotaci určenou na posílení kybernetické bezpečnosti. „A v současné době se dokončuje příprava spuštění nového čistého ICT prostředí. Až budou všechna tato opatření realizována, úroveň ochrany MČ Praha 5 před kybernetickými útoky se radikálně zvýší,“ dodává mluvčí Abessi.

Policie v posledních letech zaznamenává nárůst trestných činů v kyberprostoru. Zatímco za rok 2021 jich bylo 9,5 tisíce, tak jen za loňských deset měsíců jich evidovala přes 15 tisíc. Patří mezi ně on-line podvody, ale i kybernetické útoky, které v minulosti mířily na nemocnice, státní úřady nebo naposledy v lednu na weby prezidentských kandidátů.

Výběr redakce

Aktuálně z rubriky Regiony

Uniklá kejda se bude ředit. Voda ve Znojemské přehradě je dál vhodná pro úpravu na pitnou

Voda ve Znojemské přehradě je i podle odpoledních měření stále vhodná pro úpravu na pitnou vodu. Ještě ve středu vodohospodáři navýší průtok v Dyji, aby se uniklá kejda ze zemědělského podniku v Podmyčích rychleji zředila. Situace se vyvíjí podle znojemského starosty Františka Koudely (ODS) pozitivním směrem, uvedl po odpoledním jednání vedení města, Povodí Moravy, hasičů a Vodárenské akciové společnosti.
10:37Aktualizovánopřed 48 mminutami

Falešný policista vylákal ze školy v Blansku miliony. Podvodníkům pomáhá i AI

Základní a mateřská škola Salmova v Blansku přišla kvůli podvodu o miliony korun, situací se zabývá už i město. Policie minulý týden uvedla, že žena z Blanenska uvěřila smyšlené historce podvodníků o tom, že si na její jméno někdo chtěl vzít bankovní půjčku, a poslala jim skoro deset milionů. Fiktivní policista ji přes telefon přesvědčil, že její peníze i finance školy jsou v ohrožení. Podle expertů pracují podvodníci i díky umělé inteligenci stále sofistikovaněji. Zásadní je zachovat klid a pravost informací si vždy ověřit, radí.
před 2 hhodinami

Biatlonové závody v Novém Městě omezí dopravu v okolí, přijedou tisíce lidí

Na Světový pohár v biatlonu v Novém Městě na Moravě přijedou podle pořadatelů desítky tisíc diváků. Akce začne ve čtvrtek a potrvá až do neděle. V okolí bude omezená doprava. Některé silnice budou zcela neprůjezdné. Ubytovací zařízení v okolí už jsou v termínu závodů víceméně obsazená, především na víkend. Podle prezidenta biatlonového svazu Jiřího Hamzy jsou vstupenky téměř vyprodané, nízké stovky zbývají na neděli.
15:30Aktualizovánopřed 3 hhodinami

Porucha narušila dodávky tepla v Praze 10

Kvůli netěsnosti na potrubí bylo ve středu dopoledne asi 5,5 tisíce domácností v Praze 10 bez dodávek tepla a teplé vody. Kolem poledne se podařilo poruchu opravit a zhruba polovině zasažených domácností se dodávky obnovily v časném odpoledni, zbylým odběratelům navečer.
10:42Aktualizovánopřed 4 hhodinami

Identita, deformace, mystifikace. Tři výtvarníci rozehrávají v Opavě partii

Tři výtvarníci se vztahem ke Slezsku a zároveň k portrétu a k figuře vystavují v opavském Domě umění. Výstava s názvem Partie představuje díla Ivany Štenclové, Pavla Formana a polského výtvarníka Roberta Kusmirowského.
před 6 hhodinami

V Dobrušce na Rychnovsku unikly tisíce kubíků digestátu, do potoků se nedostaly

Z bioplynové stanice v Dobrušce na Rychnovsku uniklo několik tisíc metrů krychlových tekutého hnojiva. Hasiči postavili provizorní hráze z hlíny a povodňových pytlů, aby se takzvaný digestát z kravského hnoje a zbytků krmiv nedostal do povrchových vod, oznámila mluvčí hasičů Zuzana Strouhalová. Společnost ZD Dobruška na odčerpání uniklého hnojiva nasadila asi dvacet fekálních cisteren. Životní prostředí by podle podniku nemělo být ohroženo.
10:57Aktualizovánopřed 7 hhodinami

Při útěku lva ze zooparku ve Zvoli se nestal trestný čin, uvedla policie

Kriminalisté, kteří prověřovali loňský útěk lva ze zooparku ve Zvoli u Prahy, dospěli k závěru, že v případu se nestal trestný čin. Věcí se nyní bude zabývat pověřený úřad v Černošicích, řekla ve středu policejní mluvčí Vlasta Suchánková.
před 8 hhodinami

Policie našla v bytě útočníka z Chřibské další zbraně

Při prohlídce bytu útočníka v Chřibské na Děčínsku našla policie další dvě střelné zbraně včetně střeliva. Při pondělním útoku měl u sebe pachatel čtyři zbraně. Zastřelil zaměstnance městského úřadu a šest dalších lidí utrpělo zranění, z toho byli tři policisté. Motivem jednání útočníka, který se pak zastřelil, bylo podle policie řešení osobních problémů, směřovaly ke konkrétnímu člověku, který pracoval na městském úřadě. Vyšetřovatelé dodali, že samotný motiv činu dál prověřují.
před 9 hhodinami
Načítání...