Stopy kyberútoku na úřad Prahy 5 vedou do Švýcarska a Íránu, zjistila policie. Útočníka nenašla

Stopy loňského kybernetického útoku na Úřad městské části Prahy 5 vedou podle policie do Švýcarska a Íránu. Útočník se odtamtud přihlašoval do e-mailové schránky. Konkrétní osobu ale policisté nenašli. ČT to vyčetla z usnesení, kterým kriminalisté případ odložili. Útok vyřadil všechny elektronické systémy úřadu a na dva týdny narušil jeho fungování. Škoda přesáhla tři miliony korun.

Kybernetický útok zasáhl úřad městské části Prahy 5 loni v polovině března a vyřadil všechny jeho elektronické systémy. Mimo provoz byly všechny agendy úřadu, při kterých je nutné využívat počítačové technologie. Lidé si tak nemohli například zažádat o nové doklady ani si je vyzvednout. Úřad začal plně fungovat až po dvou týdnech, škoda pak přesáhla tři miliony korun.

Radnice hned po útoku podala trestní oznámení a incidentem se tak začali zabývat pražští kriminalisté. Případ nakonec uzavřeli bez obvinění, v usnesení o jeho odložení, které ČT získala, ale popisují, jak mohl útočník do systémů vniknout. A taky to, že jeho stopy vedou do Švýcarska a Íránu, odkud se přihlašoval do e-mailu.

Útočníkův e-mail provozuje ruská společnost

Policisté zmiňují, že Praha 5 o nedostatečné ochraně systémů věděla už před útokem. Konkrétně pak městské části vytýkají, že její systém nezaznamenává, že se do něj uživatelé přihlašují. „V průběhu prověřování bylo zjištěno, že pachatel měl možnost založit nezjištěný účet a následně měl možnost navýšit vzniklému profilu oprávnění na systémovou úroveň, aniž by tato operace byla zaznamenána ze strany správců systémů,“ píše policie.

Kriminalisté se dále podivují nad tím, že úřad považuje chybějící evidenci přístupů do systému za standardní. Zároveň ji označují za hlavní problém, který jejich vyšetřování zkomplikoval. Přesto dokázali odhalit e-mail pachatele, který funguje na doméně od ruské společnosti Yandex.

„Od poskytovatele e-mailových služeb se podařilo zjistit, že byly pro připojení do e-mailové schránky použity IP adresy spadající do rozsahu poskytovatelů telekomunikačních služeb včetně VPN anonymizace, a to na území Švýcarska a Íránu,“ pokračují vyšetřovatelé s tím, že ani jedna země ale nespolupracuje a e-mailová služba navíc nabízí anonymizaci. Proto případ odložili.

Praha 5 posiluje kybernetickou bezpečnost

Bližší informace o útočnících nemá ani radnice Prahy 5, i ona ale zmiňuje vazby na Írán. „Jedna ze stop prý vedla k jedné z íránských kyberšpionážních skupin,“ říká mluvčí městské části Lenka Abessi. O íránských hackerech psal loni v srpnu i web Neovlivní.cz, podle jehož zdrojů by za útokem mohla být íránská kyberšpionážní skupina APT35. Server spojuje útok s tím, že na Praze 5 sídlí několik ambasád nebo česká civilní rozvědka.

Městská část se podle svých slov snaží ochranu systémů výrazně posílit – nakoupila nové softwarové nástroje, zlepšila osvětu svých zaměstnanců nebo požádala o dotaci určenou na posílení kybernetické bezpečnosti. „A v současné době se dokončuje příprava spuštění nového čistého ICT prostředí. Až budou všechna tato opatření realizována, úroveň ochrany MČ Praha 5 před kybernetickými útoky se radikálně zvýší,“ dodává mluvčí Abessi.

Policie v posledních letech zaznamenává nárůst trestných činů v kyberprostoru. Zatímco za rok 2021 jich bylo 9,5 tisíce, tak jen za loňských deset měsíců jich evidovala přes 15 tisíc. Patří mezi ně on-line podvody, ale i kybernetické útoky, které v minulosti mířily na nemocnice, státní úřady nebo naposledy v lednu na weby prezidentských kandidátů.

Výběr redakce

Aktuálně z rubriky Regiony

Rozdělování financí mezi kraje je nespravedlivé, volají hejtmani

„Já si myslím, že každý občan si zaslouží, aby žil v kraji, který je spravedlivě financovaný (...). V tomto my teď nežijeme a myslím si, že je potřeba to narovnat,“ domnívá se hejtman Jihomoravského kraje Jan Grolich (KDU-ČSL). Podobně na situaci nahlíží i lídr Pardubického kraje Martin Netolický (nestr.) a hejtmanka Středočeského kraje Petra Pecková (STAN). Předseda Rady Asociace krajů a šéf Zlínského kraje Radim Holiš (ANO) má v tomto směru ambici představit vládě dohodu, kterou podpoří minimálně třináct ze čtrnácti krajů.
před 38 mminutami

Soud přiznal dědičce rodu Walderode nárok na některé pozemky na Jablonecku

Nejvyšší soud (NS) potvrdil, že dědička rodu Walderode Johanna Kammerlanderová má nárok na některé požadované pozemky na Jablonecku. Odmítl dovolání Státního pozemkového úřadu a obce Jenišovice. Plné odůvodnění zatím není dostupné. Restitučními nároky rodiny se zabývá také soud v Semilech, který nedávno rozhodl, že Kammerlanderové náleží mobiliář státního zámku Hrubý Rohozec v Turnově.
před 56 mminutami

VideoKde chybí pobočky, jezdí úředníci pomáhat s daňovými přiznáními přímo do terénu

Úředníci finančního úřadu Moravskoslezského kraje vyjíždějí pomáhat správně podat daně, navštíví proto obce bez pobočky jako jsou Hlučín, Český Těšín nebo Vítkov. Úředníci dle regionální mluvčí Finančního úřadu Petry Homolové začali s výjezdy v pondělí, kdy navštívili Orlovou a Bohumín. Navštívilo je skoro šest stovek lidí, kteří podali 570 daňových přiznání. Prvního dubna končí termín pro podání papírového daňového přiznání, termín čtvrtého května platí pro přiznání daně elektronicky a uzávěrka prvního července se týká jen osob podávajících přiznání prostřednictvím daňových poradců a advokátů, vysvětlila Homolová.
před 3 hhodinami

VideoŽháři zapálili auto obecnímu zastupiteli. Okolnosti popsali Reportéři ČT

V Hluboké nad Vltavou došlo ke scéně připomínající divoká devadesátá léta. Dva muži v noci ve městě zapálili auto tamního zastupitele Martina Vebera (KDU-ČSL). Pouhé dva dny před tím zastupitelstvo na bouřlivém zasedání rozhodovalo o prodeji městských pozemků, který Veber kritizoval. I když město prodej nakonec odsouhlasilo, zájemce o pozemky hned následující den svoji nabídku stáhl. A pár hodin nato Veberovi shořelo auto. Vedení radnice útok odsoudilo, o jeho motivu nechce spekulovat. Veber kritizoval také výstavbu lávky přes Vltavu dokončenou v roce 2022 a výhrady měl i ke stavbě zimního stadionu, která začala minulý měsíc. Policisté mezitím zadrželi dva žháře. Proč auto zapálili, zatím nesdělili. Okolnosti celé události pro Reportéry ČT přiblížili Michael Fiala a Karel Vrána.
před 7 hhodinami

Při nehodě na Českolipsku zemřel člověk, deset dalších utrpělo zranění

Střet dvou osobních aut a minibusu v Sosnové u České Lípy nepřežil jeden člověk, deset dalších utrpělo zranění. Kvůli velkému počtu zraněných zdravotnická služba aktivovala traumaplán, který určuje postup při vážnějších událostech. Silnice první třídy číslo 9 byla od pondělního večera uzavřená. Při cestě k nehodám se střetla jedna sanitka s jiným vozem, při této srážce nikdo zranění neutrpěl, vyplývá z informací od mluvčích policie a záchranné služby.
včeraAktualizovánopřed 13 hhodinami

Video„Pardubická chobotnice“. Reportéři ČT zmapovali kauzu, v níž čelí obvinění exprimátor

V Pardubicích stojí před soudem exprimátor a někdejší člen ANO Martin Charvát. Před více než dvěma lety policie při rozsáhlém zásahu zatkla jeho a dalších osmnáct lidí a obvinila je z pokusu o ovlivňování veřejných zakázek. Postupně se vyjasnilo, že jde o dvě odlišné věci. Na jedné straně o ovlivňování menších zakázek úředníky na radnici a na straně druhé o tendr na stavbu parkovacího domu, který byl v té době už zhruba půldruhého měsíce ve výstavbě. Exprimátor, jeho někdejší náměstkyně Helena Dvořáčková a Jozef Koprivňanský z druhé větve kauzy skončili dokonce na čas v takzvané koluzní vazbě, aby nemohli ovlivňovat svědky. Kauza se týkala právě i nižších úředníků a podnikatelů, z nichž někteří se už k machinacím se zakázkami přiznali a přijali soudem potvrzený trest. O kauze, kterou pro Reportéry ČT zmapoval Tomáš Vlach, se proto mluvilo jako o pardubické chobotnici.
před 19 hhodinami

Shoda jen ve dvou případech. Ve studii o defibrilátorech se manipulovalo, píší SZ

Loňská interní prověrka v olomoucké fakultní nemocnici (FNOL) odhalila rozsáhlé úpravy dokumentace lidí zařazených do mezinárodní studie o defibrilátorech. Plná shoda mezi studijní dokumentací, kritérii studie a daty nemocničního elektronického systému byla zjištěna pouze u dvou z přibližně sedmi desítek olomouckých kardiaků. Ukázal to již loni interní audit, uvedl v pondělí portál Seznam Zprávy. Případ dál vyšetřuje policie.
včeraAktualizovánopřed 22 hhodinami

Rozbor ve vodovodním řadu v Holubicích u Prahy prokázal chemikálie

Ve vodovodním řadu v Holubicích u Prahy ukázal rozbor přítomnost nebezpečného xylenu a ethylbenzenu, do vody se dostaly při údržbě vodojemu. Následně si obyvatelé stěžovali, že voda z řadu zapáchá. Vodárny zajistily pitnou vodu z cisteren. Příčinu kontaminace Středočeské vodárny jako provozovatel sítě odstranily a pokračují práce na odstranění následků havárie včetně čistění komor vodojemu Kozinec, informovala obec na webu. Mluvčí Středočeských hygieniků Dana Šalamunová sdělila, že lidé by vodu neměli pít.
včeraAktualizovánopřed 23 hhodinami
Načítání...