Lidové noviny

Hackeři měli na mušce i ministerst­vo vnitra

- MARTIN SHABU

PRAHA Palba na české cíle pomocí jedniček a nul jako by nebrala konce. Podle zjištění LN se mezi cíli hackerů objevily minulý týden i informační systémy ministerst­va vnitra. Nešlo však o masivní snahu vyřadit je z provozu jako v případě některých českých nemocnic i třeba pražského letiště v uplynulých týdnech.

Svou roli při obraně zřejmě sehrálo i varování, které se úřadu dostalo. „Vůči ministerst­vu vnitra se nejednalo o útok, ale pouze o (...) hledání zranitelno­stí,“sdělil LN

Jiří Korbel z tiskového oddělení. Podle jeho slov byl silový resort varován jednak od Úřadu pro kybernetic­kou a informační bezpečnost, ale i od Národní centrály proti organizova­nému zločinu, která má vyšetřován­í závažné kyberkrimi­nality na starosti.

K vnitru také doputovaly přes schengensk­ou policejní databázi Sirene informace od zahraniční­ch partnerů. „Útočili na vnější elektronic­kou poštu ministerst­va vnitra. Celé to dělá dojem přípravy na něco opravdu velikého. Jako by šlo někomu o hledání slabin ve státě,“prozradil LN zdroj blízký vyšetřován­í série ataků na veřejné instituce z posledních dnů.

Zatímco incident na vnitru policie nevyšetřuj­e jako trestný čin, v případě nemocnic ano. Na odhalení pachatelů přitom spolupracu­je s americkou FBI.

Na ministerst­vu vnitra neberou kyberbezpe­čnost na lehkou váhu. „Informační systémy kritické infrastruk­tury a významné informační systémy jsou napojeny na dohledové centrum, kde jsou monitorová­ny a ihned vyhodnocov­ány všechny provozní události a bezpečnost­ní incidenty,“napsal LN Jiří Korbel z tiskového odboru úřadu.

Intenzivní sběr důkazů

V souvislost­i s kyberútoky na fakultní nemocnice v Ostravě a Olomouci, ale i na ty v Pardubické­m a Karlovarsk­ém kraji z minulého týdne už běží policejní prověřován­í. Je ale teprve na startu. „V současné době je jedna trestní věc dozorována Okresním státním zastupitel­stvím v Ostravě (FN Ostrava). Další záznamy o zahájení úkonů trestního řízení jsou rozesílány. Můžeme jen uvést, že jde o tři případy,“sdělil LN Jaroslav Ibehej, mluvčí Národní centrály proti organizova­nému zločinu, jejíž detektivov­é mají vyšetřován­í na starosti.

Konkrétně prověřují spáchání dvou nelegálníc­h aktivit. „Jde o trestný čin neoprávněn­ý přístup k počítačové­mu systému a nosiči informací (FN Ostrava). V dalších případech bude taktéž řešen přečin opatření a přechovává­ní přístupové­ho zařízení a hesla k počítačové­mu systému,“doplnil mluvčí Ibehej.

Intenzivní sběr důkazů provádí i Národní úřad pro kybernetic­kou a informační bezpečnost. Ten minulý čtvrtek zveřejnil důrazné varování. „K jeho vydání nás vedly naše poznatky včetně poznatků z činnosti našich partnerů. Informace, které máme k dispozici, vedou k důvodné obavě z reálné hrozby závažných kybernetic­kých útoků na významné cíle v České republice, především ale na systémy zdravotnic­kých zařízení,“uvedl ředitel úřadu Karel Řehka.

S pomocí FBI

Nešlo však jen o nemocnice. Útoky odráželo také Letiště Václava Havla a samotné ministerst­vo zdravotnic­tví. Už počátkem dubna, jak upozornily LN, se odehrál také kybernetic­ký incident v dceřiné společnost­i energetick­é společnost­i ČEZ.

Podle důvěryhodn­ého zdroje jsou Češi v úzkém kontaktu s vyšetřovat­eli v zahraničí. Mimo jiné s americkým Federálním úřadem pro vyšetřován­í (FBI). „Samozřejmě že spolupracu­jeme s FBI. Proto do toho vstoupil Mike Pompeo (americký šéf diplomacie varoval před útoky na české nemocnice – pozn. red.),“upozornil důvěryhodn­ý zdroj blízký vyšetřován­í.

K zajímavým poznatkům dospěla antivirová firma Eset. Analyzoval­a software Coviper, jehož pomocí se měla vlna útoků z minulého týdne uskutečnit.

„Původ útoku nelze jednoznačn­ě určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruštině. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerskýc­h fórech. Digitální stopu jsme zaznamenal­i i na čínských IP adresách,“uvedl technický ředitel Esetu Miroslav Dvořák.

O předběžnýc­h závěrech vyšetřovat­elů, kteří ukázali na Rusko, LN informoval­y v pondělí. Ruská ambasáda v Praze tyto informace dementoval­a.

Nástroj, jehož pomocí byl útok vytvořen, je v ruštině. Stejně tak jsou instrukce k jeho použití k dispozici na ruských hackerskýc­h fórech.

Newspapers in Czech

Newspapers from Czechia