Stopy kyberútoku na úřad Prahy 5 vedou do Švýcarska a Íránu, zjistila policie. Útočníka nenašla

Stopy loňského kybernetického útoku na Úřad městské části Prahy 5 vedou podle policie do Švýcarska a Íránu. Útočník se odtamtud přihlašoval do e-mailové schránky. Konkrétní osobu ale policisté nenašli. ČT to vyčetla z usnesení, kterým kriminalisté případ odložili. Útok vyřadil všechny elektronické systémy úřadu a na dva týdny narušil jeho fungování. Škoda přesáhla tři miliony korun.

Kybernetický útok zasáhl úřad městské části Prahy 5 loni v polovině března a vyřadil všechny jeho elektronické systémy. Mimo provoz byly všechny agendy úřadu, při kterých je nutné využívat počítačové technologie. Lidé si tak nemohli například zažádat o nové doklady ani si je vyzvednout. Úřad začal plně fungovat až po dvou týdnech, škoda pak přesáhla tři miliony korun.

Radnice hned po útoku podala trestní oznámení a incidentem se tak začali zabývat pražští kriminalisté. Případ nakonec uzavřeli bez obvinění, v usnesení o jeho odložení, které ČT získala, ale popisují, jak mohl útočník do systémů vniknout. A taky to, že jeho stopy vedou do Švýcarska a Íránu, odkud se přihlašoval do e-mailu.

Útočníkův e-mail provozuje ruská společnost

Policisté zmiňují, že Praha 5 o nedostatečné ochraně systémů věděla už před útokem. Konkrétně pak městské části vytýkají, že její systém nezaznamenává, že se do něj uživatelé přihlašují. „V průběhu prověřování bylo zjištěno, že pachatel měl možnost založit nezjištěný účet a následně měl možnost navýšit vzniklému profilu oprávnění na systémovou úroveň, aniž by tato operace byla zaznamenána ze strany správců systémů,“ píše policie.

Kriminalisté se dále podivují nad tím, že úřad považuje chybějící evidenci přístupů do systému za standardní. Zároveň ji označují za hlavní problém, který jejich vyšetřování zkomplikoval. Přesto dokázali odhalit e-mail pachatele, který funguje na doméně od ruské společnosti Yandex.

„Od poskytovatele e-mailových služeb se podařilo zjistit, že byly pro připojení do e-mailové schránky použity IP adresy spadající do rozsahu poskytovatelů telekomunikačních služeb včetně VPN anonymizace, a to na území Švýcarska a Íránu,“ pokračují vyšetřovatelé s tím, že ani jedna země ale nespolupracuje a e-mailová služba navíc nabízí anonymizaci. Proto případ odložili.

Praha 5 posiluje kybernetickou bezpečnost

Bližší informace o útočnících nemá ani radnice Prahy 5, i ona ale zmiňuje vazby na Írán. „Jedna ze stop prý vedla k jedné z íránských kyberšpionážních skupin,“ říká mluvčí městské části Lenka Abessi. O íránských hackerech psal loni v srpnu i web Neovlivní.cz, podle jehož zdrojů by za útokem mohla být íránská kyberšpionážní skupina APT35. Server spojuje útok s tím, že na Praze 5 sídlí několik ambasád nebo česká civilní rozvědka.

Městská část se podle svých slov snaží ochranu systémů výrazně posílit – nakoupila nové softwarové nástroje, zlepšila osvětu svých zaměstnanců nebo požádala o dotaci určenou na posílení kybernetické bezpečnosti. „A v současné době se dokončuje příprava spuštění nového čistého ICT prostředí. Až budou všechna tato opatření realizována, úroveň ochrany MČ Praha 5 před kybernetickými útoky se radikálně zvýší,“ dodává mluvčí Abessi.

Policie v posledních letech zaznamenává nárůst trestných činů v kyberprostoru. Zatímco za rok 2021 jich bylo 9,5 tisíce, tak jen za loňských deset měsíců jich evidovala přes 15 tisíc. Patří mezi ně on-line podvody, ale i kybernetické útoky, které v minulosti mířily na nemocnice, státní úřady nebo naposledy v lednu na weby prezidentských kandidátů.

Výběr redakce

Aktuálně z rubriky Regiony

Ozbrojený muž při úterním zásahu v Havířově spáchal sebevraždu

Muž, který se v úterý v Havířově zabarikádoval v bytě a postřelil policistu, spáchal sebevraždu, informoval ve středu krajský policejní ředitel Tomáš Kužel, podle něhož se muž střelil do hlavy. Postřelený policista už v úterý podstoupil operaci. Podle Kužela je mimo ohrožení života a prognóza uzdravení je „velmi dobrá“. Motiv střelce policie zatím nezná. Nemá ani informace o tom, že by muž trpěl psychickým onemocněním. Podle policie je podezřelý ze tří trestných činů.
13:32AktualizovánoPrávě teď

VideoAzbest může způsobit rakovinu. Práci s ním musí hygieně hlásit všichni stavebníci

Pražští hygienici v loňském roce provedli bezmála stovku kontrol na přítomnost azbestu. Karcinogenní látky objevili třeba i při rekonstrukci střechy letiště Václava Havla a obchodního domu Kotva, kde byl i v obvodových zdech. Hygienici ho ale našli také v brzdových destičkách výtahů a eskalátorů. Přítomnost azbestu potvrdila rovněž kontrola v budově bývalého Prioru v Modřanech. Pokud se s domem nijak nemanipuluje, není látka sama o sobě škodlivá. V Modřanech ale dělníci plánují demolici, a ještě před jejím zahájením tak budou muset azbest zlikvidovat. Při drolení, lámání nebo řezání se z něj totiž uvolňují tenká vlákna, která snadno pronikají do plic, kde se hromadí a škodí. Způsobit může i rakovinu. Od ledna musí práci s azbestem hlásit hygieně všichni stavebníci, jinak hrozí pokuta v řádech desítek tisíc korun.
před 8 hhodinami

Na zhruba desítce míst platila povodňová bdělost

První povodňový stupeň platil v úterý ráno zhruba desítce míst v Česku. Týkalo se to například Tiché Orlice na Rychnovsku, kde voda ze vzedmuté řeky zaplavila cyklostezku mezi Týništěm nad Orlicí a Albrechticemi nad Orlicí. Mírné vzestupy hladin meteorologové očekávají také na Moravské Dyji v Janově a na střední a dolní Nežárce. Vyplývá to z informací Českého hydrometeorologického ústavu (ČHMÚ).
včeraAktualizovánopřed 17 hhodinami

Ukrajinci v Česku podnikají, pečou i učí

Od začátku plnohodnotné ruské invaze na Ukrajinu požádalo v Česku o živnostenské oprávnění přes čtyřicet šest tisíc Ukrajinců. Vyplývá to ze statistik společnosti Dun & Bradstreet. Patří mezi ně Albína Romanjuková a Oleksandr Politiuk, kteří stejně jako tisíce jejich krajanů utekli před válkou a v Česku se pustili do podnikání. Ukrajinci se uplatňují i jako zdravotníci nebo učitelé. Solomija Makovská dokonce získala ocenění Učitel Vysočiny.
včeraAktualizovánopřed 17 hhodinami

Liberecký kraj koupí hotel a vysílač Ještěd

Zastupitelstvo Libereckého kraje schválilo odkoupení horského hotelu a vysílače Ještěd od Českých Radiokomunikací (ČRa). Za budovu zaplatí kraj 181 milionů korun, další bezmála tři miliony přidá za mobiliář, vybavení a další příslušenství. Peníze má kraj připravené z loňského roku, zadlužovat se kvůli tomu nemusí. I když měli v minulosti k odkupu budovy výhrady někteří zastupitelé opozičního ANO, hlasovali pro všichni přítomní. Liberecký kraj chce rekonstrukci hotelu a vysílače spojit s výstavbou nové lanovky na Ještěd, kterou představila liberecká radnice.
včeraAktualizovánopřed 18 hhodinami

Ozbrojený muž z Havířova, který se zabarikádoval v bytě, je po smrti

Policie v Havířově zasahovala proti ozbrojenému muži, který se zabarikádoval v jednom z bytů. Ministr vnitra Lubomír Metnar (ANO) uvedl, že muž je již po smrti a nikomu nehrozí žádné nebezpečí. Střelec je podezřelý z trestného činu pokusu o vraždu. Na místě byl zraněn policista, není v ohrožení života, oznámil krajský policejní šéf Tomáš Kužel.
včeraAktualizovánopřed 18 hhodinami

Soud osvobodil tři dozorce z Rýnovic obviněné z napadení vězně

Okresní soud v Jablonci nad Nisou zprostil žaloby tři dozorce z rýnovické věznice. Obžalobě čelili kvůli napadení vězně v listopadu 2018. Podle soudu nebylo prokázáno, že by se skutek stal tak, jak bylo uvedeno v obžalobě. V případě jednoho z nich, Davida Halamy, je rozhodnutí pravomocné. Případ je jedním ze šesti v rozsáhlé kauze, v níž bylo obžalováno patnáct dozorců z Rýnovic.
před 23 hhodinami

Záchranáři našli v Dalešické přehradě tělo hledaného potápěče

V Dalešické přehradě u Kramolína na Třebíčsku našli odpoledne záchranáři tělo policejního potápěče. Hledali ho od pondělí, když se během výcviku nevynořil. V úterý pátrání pod hladinou pokračovalo. Pomáhali s ním hasiči i vodní a bánští záchranáři.
včeraAktualizovánopřed 23 hhodinami
Načítání...