Od 1. května 2025 se mění pravidla pro placení rozhlasového poplatku. Více informací zde.

Úřad o kyberútoku: O úniku svých údajů z pražské správy služeb by se měli lidé dozvědět, případ řešíme

Úřad pro ochranu osobních údajů (ÚOOÚ) se začal zabývat případem úniku dat při kyberútoku na Správu služeb hlavního města Prahy. V první fázi útočníci na internetu zveřejnili například tabulku se jmény lidí, kterým služby v Praze odtáhly auto. Podle úřadu by tito lidé měli o úniku svých osobních dat vědět, v rámci šetření se na to zaměří. Na závěry ohledně možného postihu městské organizace je podle mluvčího úřadu Milana Řepky ještě brzo.

Původní zpráva Praha Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Útočníci z kyberkriminální skupiny Cicada 3301 deklarují, že útok provedli na začátku dubna

Útočníci z kyberkriminální skupiny Cicada 3301 deklarují, že útok provedli na začátku dubna | Zdroj: koláž iRozhlas.cz

Na začátku dubna se objevila na torovém serveru informace, že kyberzločinci zaútočili na Správu služeb hlavního města Prahy – příspěvkovou organizaci pražského magistrátu, která se zabývá například odtahy špatně parkujících aut neukázněných řidičů.

Kyberzločinci útočili na pražskou Správu služeb. Hrozí zveřejněním citlivých dokumentů, případ řeší policie

Číst článek

Útočníci s vyděračskou výzvou k vyjednávání zveřejnili také některé z ukradených materiálů, kromě soupisu majetku organizace a neanonymizovaných smluv třeba právě i tabulku se jmény lidí, jejichž auta organizace v Praze odtáhla, včetně poznávacích značek těchto vozidel.

Případem se i proto začal zabývat také Úřad pro ochranu osobních údajů. „Ano, incident nám byl ohlášen pověřencem pro ochranu osobních údajů Správy služeb hlavního města Prahy. Věcí se zabýváme,“ potvrdil mluvčí úřadu Milan Řepka.

Podle něj bude jednou z věcí, na kterou se úřad zaměří, i to, zda organizace o útoku informovala všechny, jejichž osobní údaje unikly. „Úřad pro ochranu osobních údajů se bude věcí zabývat mimo jiné i z hlediska splnění této povinnosti ze strany správce osobních údajů, tedy Správy služeb hlavního města Prahy,“ ujistil mluvčí.

Kdo jsou zločinci z cicada3301?

Podle bezpečnostního experta Borise Mutiny by mohlo jít o čistě ruskou kyberkriminální skupinu, která o sobě dala poprvé vědět útokem v roce 2024. Při svém vzniku jasně deklarovala, že nebude útočit na cíle ve Společenství nezávislých států, které zahrnuje některé bývalé republiky Sovětského svazu.

„Mohl by to být nástupce známé skupiny Black Cat, která skončila svou činnost právě v roce 2024 poté, co na ni vypsaly americké federální úřady odměnu deset milionů dolarů. Šlo o reakci na útok skupiny na platební systém amerického zdravotnického sektoru. Podobnost obou skupin spočívá i v užívání stejných technik a nástrojů. Zaměřují se též na podobné cíle,“ popisuje Mutina.

Jestli organizace bude čelit nějakému postihu, zatím není jasné. „Věc je v šetření. Proto nelze činit jakékoli předčasné závěry,“ doplnil Řepka.

Únik citlivých dat

Jak v minulém týdnu informoval server iROZHLAS.cz, k útoku na IT systém pražské správy služeb se přihlásila ruskojazyčná kyberkriminální skupina cicada3301, která začala působit v loňském roce.

Podle zveřejněných informací se jí podařilo ukrást na 200 gigabajtů dat. Zločinci vyhrožují, že je umístí volně na internet. Přitom, jak vyplývá z již uveřejněných souborů, mohlo by jít i o citlivé osobní informace.

Útok skupina provedla pomocí takzvaného vyděračského softwaru – ransomware. Jde o škodlivý program, který ze systémů napadené společnosti odcizí data a zároveň je zašifruje. To může napadené IT systémy vyřadit z provozu, pachatelé následně chtějí výkupné za odšifrování informací a také za nezveřejnění ukradených citlivých dokumentů.

Jaká přesně data útočníci ukradli, nechtěla Správa služeb přiblížit. A jasné není ani to, kdy by mohly začít opět plně fungovat všechny systémy. „Činnosti dané zřizovací listinou jsou nadále plněny. Aktuálně jsou částečně omezeny komunikační kanály,“ popsala před týdnem městská firma.

I nadále je s ní možné komunikovat skrze provizorní e-mailovou schránku založenou na službě Google. A přes dva mobilní telefony.

Případ řeší kromě Úřadu pro ochranu osobních údajů také Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a také kriminalisté, jak serveru iROZHLAS.cz potvrdil policejní mluvčí Jakub Vinčálek.

„Mohu potvrdit, že se tímto případem zabýváme. Nyní ale bohužel nemohu poskytnout bližší informace k případu samotnému, ani k výši způsobené škody,“ uvedl s vysvětlením, že šetření je zatím na začátku.

Správa služeb hlavního města Prahy

Správa služeb hlavního města Prahy (SSHMP) je příspěvková organizace hlavního města Prahy. Původně se především starala o služebny, výstroj, výzbroj, dopravní prostředky, ubytování a další potřeby městské policie a měla i stejného ředitele jako městská policie. V roce 2009 byla personálně a ekonomicky oddělena a dostala řadu nových úkolů. Jádro její činnosti nyní spočívá ve správě objektů a v odtahování vozidel a správě odstavných parkovišť na území hlavního města. Dále zajišťuje dohled nad městskými objekty (od roku 2000 provozuje poplachový monitorovací systém, na který v lednu 2008 bylo napojeno na 440 objektů, a poskytuje telekomunikační služby). Rovněž má ve správě protipovodňové prostředky a objekty související s kolektivní ochranou obyvatelstva.

Tomáš Pika Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Nejčtenější

Nejnovější články

Aktuální témata

Doporučujeme