Kriminalisté odložili případ kyberútoku na olomouckou datovou síť

Kriminalisté odložili případ napadení počítačové sítě olomouckého magistrátu, jejíž provoz loni na několik týdnů ochromil neznámý hacker. Síť úřadu napadl na začátku dubna, magistrát mu odmítl zaplatit výkupné a podal trestní oznámení. Kriminalistům se podařilo zmapovat činnost pachatele a shromážděné indicie je zavedly do zahraničí, ale zahájit trestní stíhání proti konkrétní osobě se jim nepodařilo.

O napadení datové infrastruktury olomouckého magistrátu informovali zástupci města loni 7. dubna. Pachatelé požadovali po úřadu za dešifrování napadaného systému vyplacení sta tisíc dolarů (2,1 milionu korun) ve virtuální měně. Peníze od magistrátu nedostali.

Hackeři se později zaměřili i na radniční web, zřejmě v odvetě za neochotu radnice zaplatit výkupné. „Pachatel po uplynutí lhůty k zaplacení, tedy zhruba po dvou týdnech, znovu zaútočil na server magistrátu útokem charakteru DDoS (distribuované odepření služby, z anglického Distributed Denial of Service), ale bezvýsledně,“ řekl policejní mluvčí Libor Hejtman.

Síť musela být na měsíc odstavena

Z bezpečnostních důvodů musely být po hackerském útoku odstaveny z provozu všechny subsystémy magistrátní datové sítě, nefunkční zůstaly služební e-mailové adresy pracovníků magistrátu. Provoz veškerých služeb pro občany znovu nastartoval na začátku května.

Na případu s krajskými kriminalisty spolupracovali pracovníci Národního úřadu pro kybernetickou a informační bezpečnost, konzultanti z Vysoké školy báňské – Technické univerzity Ostrava, počítačoví experti olomouckého magistrátu i mezinárodní organizace Europol. Kromě pátrání po pachateli se společně zaměřili také na prevenci vůči dalším možným kybernetickým útokům.

Stejný virus atakoval i další úřady ve světě

Ransomwaru Avaddon nečelil pouze olomoucký magistrát, škodlivý kód napadl i další právnické korporace a orgány státní správy po celém světě. „Přestože kriminalisté případ odložili podle trestního řádu, i nadále povedou po pachateli pátrání. V případě jeho dopadení mu hrozí trest odnětí svobody na jeden rok až pět let nebo peněžitý trest,“ dodal Hejtman.

Data, která loni v dubnu odcizili hackeři při masivním kybernetickém útoku na datovou síť magistrátu a později také při útoku na webové stránky města, se posléze objevila na takzvaném dark netu. Podle IT odborníků to ale nebyla citlivá data. Zveřejněny byly například kontaktní údaje z plateb za komunální odpad či kontaktní údaje pracovníků magistrátu.