HotInfo Menu
✍️ REDAKČNÍ VÝBĚR
Hackeři podruhé za dva týdny udeřili na rumunský stát: po katastru teď uzamkli věznice

Hackeři podruhé za dva týdny udeřili na rumunský stát: po katastru teď uzamkli věznice

Rumunská vězeňská správa (ANP) ve středu pozastavila převozy vězňů mezi věznicemi a nejbližší soudní jednání přesunula na videokonferenci po ransomwarovém útoku, který vyřadil telefonování vězňů, portál pro návštěvy i propojení mezi jednotlivými zařízeními. Je to už druhý vážný kybernetický útok na klíčovou státní instituci za dva týdny — 14. července útočník zašifroval a smazal část IT infrastruktury rumunského katastru nemovitostí včetně části záloh, čímž na týdny dopředu zmrazil trh s nemovitostmi. Oba případy teď otevírají nepříjemnou otázku, k čemu byly využity kontrakty za téměř 2,5 miliardy lei (asi 500 milionů eur), které podle analýzy deníku Ziarul Financiar rumunská tajná služba SRI za poslední rok a půl podepsala na kybernetickou bezpečnost.
Aktéři — klepněte pro kontext

Věznice v omezeném režimu

Národní správa věznic (ANP) ve středu ráno zaznamenala útok na „několik pracovních stanic a serverů" — zasaženy byly platforma IMS Web, infokiosky ve věznicích, portál pro plánování návštěv i VPN propojení mezi jednotlivými zařízeními. HotNews.ro ↗

IT tým ANP okamžitě kontaktoval Národní ředitelství pro kybernetickou bezpečnost (DNSC), které zasažená zařízení fyzicky odpojilo od sítě, aby zabránilo šíření ransomwaru. Ředitel ANP Geo-Bogdan Burcu veřejnost uklidňoval: „Odhaduje se, že škody budou minimální, protože většina údajů má zálohu." Zároveň přiznal, že vyšetřovatelé zatím nemají podezřelého: „V současnosti nemáme žádné podezření, kdo a proč [útok způsobil]." Instituce oznámila, že podá trestní oznámení prokuratuře DIICOT, která stíhá organizovaný zločin. Digi24 ↗

Dokud se systémy neobnoví, převozy vězňů mezi zařízeními jsou pozastaveny a řeší se jen výjimečně a individuálně, soudní jednání probíhají přes videokonferenci. Telefonáty vězňů omezili na pět minut denně a jen na už dříve schválená čísla, domlouvání návštěv i nákup ve vězeňských bufetech teď probíhá výlučně telefonicky nebo osobně přes personál a všechna podání musí vězni odevzdat v papírové podobě. Pro TV ↗

Katastr, který je už třetí týden v krizi

Útok na věznice není izolovaný případ. Přibližně před dvěma týdny, 14. července, se někdo pod přezdívkou ByteToBreach dostal do systémů Národní agentury pro katastr a evidenci nemovitostí (ANCPI) — podle bezpečnostních zdrojů přes ukradené legitimní přihlašovací údaje a špatně chráněný vstupní bod, přesný způsob průniku je stále předmětem vyšetřování. Poté, co agentura nepřistoupila na vydírání, útočník podle svých slov i bezpečnostních analytiků zašifroval a následně smazal část virtualizační infrastruktury včetně části záloh a zveřejnil ukradené zaměstnanecké přihlašovací údaje i interní dokumenty na hackerském fóru. IANS Research ↗

Důsledky pocítili běžní lidé i notáři — bez výpisů z katastru a katastrálních map nebylo tři dny možné provádět žádné převody nemovitostí, hypotéky vázly a zálohy na koupi bytů zůstávaly zmrazené. Rumunská vláda následně upřesnila, že poškozena byla virtualizační infrastruktura a aplikace e-Terra, centrální katastrální databáze a evidence vlastnických vztahů k pozemkům však poškozeny nebyly a nemá důkazy, že by k nim útočník získal přístup. Termín, kdy se systém naplno obnoví, přesto vláda stále nedokáže říct. Digi24 ↗

Bezpečnostní firma KELA identifikovala útočníka — se střední mírou jistoty založenou na aktivitě na fórech a otevřených zdrojích, nikoli oficiálním vyšetřování — jako osobu pravděpodobně působící z alžírského města Oran, totožnost však rumunské orgány oficiálně nepotvrdily. Sám ByteToBreach novinářům řekl, že motivem byl finanční zisk, a rumunské veřejnosti se za způsobené problémy omluvil. Euronews Romania ↗

Kde skončilo půl miliardy eur

Oba útoky zvýrazňují nepohodlnou otázku rumunských výdajů na kybernetickou bezpečnost. Podle analýzy deníku Ziarul Financiar rumunská civilní zpravodajská služba SRI jen mezi lednem 2025 a červencem 2026 podepsala kontrakty na kybernetickou bezpečnost za více než 2,5 miliardy lei, tedy zhruba 500 milionů eur. Zvláštní telekomunikační služba STS na stejný účel dostala kontrakty za asi 51 milionů lei — a samotný DNSC, úřad, který reálně zasahoval při obou útocích, jen přibližně půl milionu lei. Ziarul Financiar ↗

Adrian Munteanu, univerzitní profesor a bezpečnostní auditor certifikovaný DNSC, proto varuje, že problém není v chybějících penězích, ale v tom, kam byly vynaloženy: „Rumunsko nepotřebuje více papírů. Potřebuje, aby kybernetické riziko mělo konkrétní důsledky pro rozpočty, projekty a manažerské kariéry." Místo dalších nových úřadů a certifikátů žádá praktičtější pravidla a posílení pravomocí DNSC — tedy instituce, která při obou útocích reálně odváděla práci v terénu, ale dostala jen zlomek rozpočtu ostatních složek. Ziarul Financiar ↗

Rumunsko je přitom členem EU i NATO a v katastru i vězeňském systému drží citlivé osobní údaje milionů lidí. Dva úspěšné útoky na kritickou státní infrastrukturu za dva týdny proto nelze odbýt jako smůlu — ukazují vzorec, který se může zopakovat u další instituce, dokud se nezmění, kdo v systému kybernetické bezpečnosti skutečně rozhoduje o penězích.

Čo sleduje hotinfo

  • Výsledek vyšetřování DIICOT k útoku na ANP — identita a motiv útočníka
  • Termín, kdy ANCPI obnoví plnou funkčnost katastrálního systému (zatím bez data)
  • Zda rumunský parlament nebo vláda zareaguje na kritiku nepoměru rozpočtů SRI a DNSC
  • Zda se vzorec zopakuje u další státní instituce (zdravotnictví, daně, matrika)
  • Případné oficiální potvrzení totožnosti ByteToBreach ze strany rumunských orgánů

Svět Technologie Ekonomika a byznys 🏢 administrația națională a penitenciarelor 🏢 agenția națională de cadastru 🏢 agenția națională de cadastru și publicitate imobiliară 🏢 directoratul național de securitate cibernetică 🏢 național de securitate cibernetică 🏢 român de informații 🏢 rumunská väzenská správa 🏢 serviciul român de informații
🕒

Minuta po minutě

LIVE