<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ransomware - investigace.cz</title>
	<atom:link href="https://www.investigace.cz/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.investigace.cz/tag/ransomware/</link>
	<description>investigace.cz</description>
	<lastBuildDate>Tue, 27 Jun 2023 11:36:24 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.10</generator>

<image>
	<url>https://www.investigace.cz/wp-content/uploads/2023/10/cropped-Navrh-bez-nazvu4-32x32.jpg</url>
	<title>ransomware - investigace.cz</title>
	<link>https://www.investigace.cz/tag/ransomware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ransomware v Česku: Skupina vyhrožuje zbrojařům, paralyzovali web iRozhlasu</title>
		<link>https://www.investigace.cz/ransomware-v-cesku/</link>
		
		<dc:creator><![CDATA[Josef Šlerka]]></dc:creator>
		<pubDate>Tue, 27 Jun 2023 11:23:57 +0000</pubDate>
				<category><![CDATA[Kauzy]]></category>
		<category><![CDATA[kybernetický útok]]></category>
		<category><![CDATA[kyberzločin]]></category>
		<category><![CDATA[Omnipol]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.investigace.cz/?p=36742</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-150x150.png 150w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-120x120.png 120w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-360x360.png 360w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-24x24.png 24w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-48x48.png 48w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-96x96.png 96w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-300x300.png 300w" sizes="(max-width: 150px) 100vw, 150px" />Jedním z nejviditelnějších trendů kybernetického zločinu posledních dní jsou skupiny, které tvoří takzvaný ransomware. Jde o speciální software umožňující počítačové útoky, které obětem v počítači...</p>
<p>The post <a href="https://www.investigace.cz/ransomware-v-cesku/">Ransomware v Česku: Skupina vyhrožuje zbrojařům, paralyzovali web iRozhlasu</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-150x150.png 150w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-120x120.png 120w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-360x360.png 360w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-24x24.png 24w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-48x48.png 48w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-96x96.png 96w, https://www.investigace.cz/wp-content/uploads/2023/06/cyber_crime-300x300.png 300w" sizes="(max-width: 150px) 100vw, 150px" /><p><b>Jedním z nejviditelnějších trendů kybernetického zločinu posledních dní jsou skupiny, které tvoří takzvaný ransomware. Jde o speciální software umožňující počítačové útoky, které obětem v počítači zašifrují data. Jejich majitelé se pak ke svým datům a systémům nemohou dostat. Skupiny, které za útoky stojí, za jejich znovuzpřístupnění žádají výkupné. Napadeným společnostem tak ročně vzniknou škody v miliardách dolarů. Vlna těchto útoků se dala v posledních týdnech pozorovat i v Česku. Mezi oběťmi byly i české firmy Omnipol a Algotech. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) varuje před zvýšeným rizikem ransomwarových útoků v následujících týdnech. Jeho slova potvrzuje i Úřad pro ochranu osobních údajů. </b></p>
<p>Představte si obyčejné pondělní ráno. S hrnkem kávy v ruce sedíte u počítače a jste připraveni začít nový týden. Kliknete na ikonu e-mailové schránky a najednou se obrazovka zatemní. Místo očekávaných zpráv se na ní objeví velké vyskakovací okno. Červený nápis hlásí: Your computer is locked! (Váš počítač je uzamčen!) Následuje text plný ultimát, hrozeb a požadavků na zaplacení výkupného v kryptoměně. Pokoušíte se otevřít některé ze svých dokumentů, fotek nebo videí, ale vše je najednou zablokované a bez šifrovacího klíče se to odmítá spustit. Váš digitální svět byl odcizen a ukryt do neproniknutelného trezoru, ke kterému dostanete klíč pouze vy – pokud zaplatíte. V opačném případě hrozí, že budou zcizená data zveřejněna nebo smazána. Stali jste se obětí takzvaného ransomwaru, tedy softwaru, který vyžaduje výkupné pro odemčení a obnovení přístupu k vašim digitálním datům.</p>
<div class="inv-infobox"><h2>Ransomware</h2><p>Ransomware je software, často nazývaný také vyděračský, který infikuje počítač nebo celou počítačovou síť a šifruje uložená data. Útočníci pak požadují zaplacení výkupného, obvykle v kryptoměně, jako je Bitcoin nebo Monero, výměnou za dešifrovací klíč, který přístup k datům obnoví. Takové útoky podnikají především organizované skupiny a využívají k nim celou škálu technik. Od chyb v systému po takzvané sociální inženýrství, jehož pomocí navádějí oběť, aby sama do počítače pomohla nainstalovat škodlivý software. Některé útoky jsou plně automatizované, jiné se zaměřují na konkrétní firmy. Pokud nezaplatíte, hrozí, že vaše data budou zveřejněna. Vlnu napadení těmito agresivními programy zažívá v posledních týdnech i Česká republika. Mezi nejznámější ransomwary patří Petya a NotPetya, které dokázaly paralyzovat i důležitou evropskou infrastrukturu.</p>
<p></p></div>
<p>V minulých týdnech zažila podobný scénář řada firem po celém světě, včetně české zbrojařské společnosti Omnipol, na kterou zřejmě zaútočil ransomware kyberzločinecké skupiny Play. Obětí počítačového útoku se koncem minulého týdne stal i zpravodajský web Českého rozhlasu. Podobným útokem si prošla dále britská BBC, kde pro změnu úřadovala skupina Cl0p. Právě tyto dvě skupiny kyberzločinců se momentálně v oblasti kyberbezpečnosti starají o horké léto. Podle <a href="https://www.irozhlas.cz/zpravy-domov/digitalni-sluzby-kyberutok-cesky-rozhlas-data-utok_2306232015_ale">veřejných vyjádření Českého rozhlasu</a> stál i za útokem na infrastrukturu webu iRozhlas zřejmě ransomware, který napadl servery externího dodavatele služeb, firmu Algotech. Ostatně před novou vlnou útoků <a href="https://www.nukib.cz/cs/infoservis/aktuality/1972-upozornujeme-na-zvysene-riziko-ransomwarovych-utoku">varoval minulý týden i NÚKIB</a>.</p>
<p>Nárůst kybernetických incidentů zaznamenal i Úřad pro ochranu osobních údajů: „V posledních týdnech se hlášení týkala zejména ‚zero-day attack‘, nicméně obecně ohlášení spojených s ransomwarem přibývá,“ říká jeho mluvčí Milan Řepka. Právě tomuto úřadu by měly firmy hlásit závažné incidenty, při nichž bylo porušeno zabezpečení ochrany osobních dat. „Cílem Úřadu pro ochranu osobních údajů není trestat oběti útoků, pokud nezanedbaly své povinnosti, ale ty, kdo je neplní,“ vysvětluje Řepka s tím, že podle obecného nařízení o ochraně osobních údajů (GDPR) je možné uložit pokutu až do výše deseti milionů eur (což je v přepočtu 236 milionů korun) nebo až do 2 % celkového ročního obratu firmy celosvětově za předcházející finanční rok, a to podle toho, která hodnota je vyšší.</p>
<div class="inv-infobox"><h2>Zero Day Attack/útok</h2><p>„Zero Day Attack/útok“ je druh kybernetického napadení, které využívá slabiny (takzvané zranitelnosti) v softwaru, o kterých výrobce ještě neví nebo pro ně zatím nemá připravenou opravu (neboli patch). Název „zero day“ proto, že výrobci softwaru mají nula dní na to, aby na danou zranitelnost reagovali, neboť o ní až do momentu útoku nevědí. Útočníci využívají těchto slabých míst k získání neoprávněného přístupu k systémům, ke krádeži dat, k šíření malwaru a k dalším záškodnickým aktivitám.</p>
<p></p></div>
<p>Jak ale říká bezpečnostní expert a vedoucí oddělení kybernetické bezpečnosti ve společnosti PwC Petr Špiřík, občas je těžké určit přesnou hranici mezi zanedbáním povinnosti ze strany managementu a situací, kdy útočník zkrátka překoná i slušně zabezpečenou organizaci. Na rozdíl od oběti totiž v případě útočníka jde o jeho primární a jediný byznys, zatímco drtivá většina jeho obětí má oblast svého podnikání úplně jinde a chce se věnovat hlavně jí.</p>
<p>„Útočníci mohou útočit jak na největší firmy, kde očekávají tučný zisk, tak i na firmy středně velké, u kterých mohou vsadit na přijatelný zisk a zároveň na to, že nebudou mít dostatek zdrojů na adekvátní obranu a budou tedy snadnou obětí,“ vysvětluje Špiřík a dodává, že dnešní kyberzločinecké skupiny si nesmíme romantizovat. „Nejsou to ani tupí zločinci, ani romantičtí géniové. Daleko častěji vypadají svou organizací jako běžné malé firmy. Někdo se stará o průzkum, jiný sleduje novinky s chybami v systému, další poskytuje klientský servis a jiný vyjednává o výkupném. V organizovaném zločinu je to normální byznysová struktura,“ popisuje, jak se kyberzločinecké skupiny postupně profesionalizovaly. Podle Špiříka je také pro činnosti dnešních skupin typická i obchodní spolupráce. „Jedna skupina kupříkladu získá jen základní přístup do systému, ale prodá ho další, která provede samotné zašifrování obsahu,“ dodává.</p>
<p>Kyberzločinecká skupina Play, která stojí za některými z právě probíhajících napadení, na svých stránkách zveřejňuje seznam napadených služeb s počítadlem, za jak dlouho zveřejní ukradená data, pokud nedostane včas zaplaceno. Před několika dny se mezi nimi objevil i český Omnipol. Společnost Omnipol se odmítla k dotazům investigace.cz vyjádřit, nicméně na základě toho, že kyberzločinci zveřejnili odkaz, kde je možné ukradená data stáhnout, se zdá, že společnost nakonec zaplatit odmítla.</p>
<figure id="attachment_36746" aria-describedby="caption-attachment-36746" style="width: 1614px" class="wp-caption alignleft"><a href="https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2.jpg" data-type="image" data-fancybox="image"><img fetchpriority="high" decoding="async" class="size-full wp-image-36746" src="https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2.jpg" alt="" width="1614" height="878" srcset="https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2.jpg 1614w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-300x163.jpg 300w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-1320x718.jpg 1320w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-1536x836.jpg 1536w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-580x316.jpg 580w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-860x468.jpg 860w, https://www.investigace.cz/wp-content/uploads/2023/06/hack_Redigovano-2-1160x631.jpg 1160w" sizes="(max-width: 1614px) 100vw, 1614px" /></a><figcaption id="caption-attachment-36746" class="wp-caption-text">Snímek obrazovky s informacemi, které byly dnes zveřejněny na internetu. Společnost Omnipol byla pravděpodobně před několika dny vyzvána, aby do dneška zaplatila výpalné. Z dnes zveřejněné informace to vypadá, že kyberzločincům nezaplatila a ti začali zveřejňovat ukradená data. Zdroj: investigace.cz</figcaption></figure>
<p>Podle analýzy letošních velkých úniků dat <a href="https://www.verizon.com/business/resources/reports/dbir/">2023 Data Breach Investigations Report</a> od společnosti Verizon tvořily ransomware útoky 24 % všech bezpečnostních incidentů. Verizon odhaduje, že ve skutečnosti jen 10 % všech těchto útoků končí platbou zločincům. Nicméně pokud už k vyplacení dojde, výpalné se může pohybovat od stovek korun po miliony. Více než polovina obětí zaplatila za rok 2022 dvě stě tisíc korun a více.</p>
<p>Celkové zisky ransomwarových skupin se tak v porovnáním se zisky z obchodu s drogami nebo z obchodování s lidmi mohou zdát malé, přesto ale způsobují velké škody. Podle odhadů společnosti <a href="https://cybersecurityventures.com/global-ransomware-damage-costs-predicted-to-reach-250-billion-usd-by-2031/">Cybersecurity Ventures</a> způsobili kyberzločinci v roce 2021 celkové škody za více než 400 miliard korun. Celkové náklady totiž tvoří nejen výpalné, které napadená firma zaplatí, ale také následný „úklid“ – oběti musí přepracovat celý počítačový <a href="https://www.blackfog.com/the-true-cost-of-ransomware-attacks/">systém společnosti, obnovit data a znovu vybudovat důvěru svých klientů</a>. Náklady navíc dále rostou: zatímco v roce 2015 činily přes sedm miliard korun, do dnešního dne vzrostly 57krát. Podle Cybersecurity Ventures tak mohou během dalších sedmi let zcela realně dosáhnout celkově až pěti bilionů korun.</p>
<div><em>Autor článku: Josef Šlerka</em></div>
<div><em>Autorka úvodní grafiky: Lenka Matoušková</em></div>
<div></div>
<p>&nbsp;</p>
<div data-darujme-widget-token="2mn8vkrya6n3de1i"><div class="ffs-sep" id="ffs-sep-18" style="border-bottom:1px solid #ebebeb;  height:10px; "></div><div class="clearfix"></div></div>
<p><script type="text/javascript">
	+function(w, d, s, u, a, b) {
		w['DarujmeObject'] = u;
		w[u] = w[u] || function () { (w[u].q = w[u].q || []).push(arguments) };
		a = d.createElement(s); b = d.getElementsByTagName(s)[0];
		a.async = 1; a.src = "https:\/\/www.darujme.cz\/assets\/scripts\/widget.js";
		b.parentNode.insertBefore(a, b);
	}(window, document, 'script', 'Darujme');
	Darujme(1, "2mn8vkrya6n3de1i", 'render', "https:\/\/www.darujme.cz\/widget?token=2mn8vkrya6n3de1i", "100%");
</script></p>
<p>The post <a href="https://www.investigace.cz/ransomware-v-cesku/">Ransomware v Česku: Skupina vyhrožuje zbrojařům, paralyzovali web iRozhlasu</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mezinárodní spolupráce v boji proti kryptoměnové kriminalitě</title>
		<link>https://www.investigace.cz/mezinarodni-spoluprace-v-boji-proti-kryptomenove-kriminalite/</link>
		
		<dc:creator><![CDATA[Nina Kodhajova]]></dc:creator>
		<pubDate>Tue, 14 Jun 2022 06:44:11 +0000</pubDate>
				<category><![CDATA[Články]]></category>
		<category><![CDATA[Joe Biden]]></category>
		<category><![CDATA[kryptoměny]]></category>
		<category><![CDATA[praní peněz]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://www.investigace.cz/?p=31227</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-150x150.jpeg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-150x150.jpeg 150w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-120x120.jpeg 120w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-360x360.jpeg 360w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-24x24.jpeg 24w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-48x48.jpeg 48w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-96x96.jpeg 96w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-300x300.jpeg 300w" sizes="(max-width: 150px) 100vw, 150px" />Americké ministerstvo spravedlnosti vydalo minulý týden komplexní zprávu, ve které vyzvalo různé americké instituce, aby při vyšetřování trestných činů týkajících se digitálních měn a při...</p>
<p>The post <a href="https://www.investigace.cz/mezinarodni-spoluprace-v-boji-proti-kryptomenove-kriminalite/">Mezinárodní spolupráce v boji proti kryptoměnové kriminalitě</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-150x150.jpeg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-150x150.jpeg 150w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-120x120.jpeg 120w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-360x360.jpeg 360w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-24x24.jpeg 24w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-48x48.jpeg 48w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-96x96.jpeg 96w, https://www.investigace.cz/wp-content/uploads/2022/06/P2022061106360-300x300.jpeg 300w" sizes="(max-width: 150px) 100vw, 150px" /><p><i><span style="font-weight: 400;">Americké ministerstvo spravedlnosti vydalo minulý týden komplexní zprávu, ve které vyzvalo různé americké instituce, aby při vyšetřování trestných činů týkajících se digitálních měn a při boji proti této kriminalitě více spolupracovaly s ostatními státy a koordinovaly s nimi svou činnost. </span></i></p>
<p><span style="font-weight: 400;">Zpráva ministerstva spravedlnosti se věnuje jednak vnitrostátní úrovni, americké zákony o kryptoměnách jsou totiž nesourodý systém, který se liší stát od státu. Objasňuje však také, jak mohou USA při stíhání zločineckých organizací spolupracovat se zahraničím. </span></p>
<p><a href="https://www.justice.gov/ag/page/file/1510931/download"><span style="font-weight: 400;">Zpráva ministerstva spravedlnosti pochází od generálního prokurátora</span></a><span style="font-weight: 400;"> a je reakcí na březnové vládní nařízení </span><a href="https://www.whitehouse.gov/briefing-room/statements-releases/2022/03/09/fact-sheet-president-biden-to-sign-executive-order-on-ensuring-responsible-innovation-in-digital-assets/"><span style="font-weight: 400;">prezidenta Joea Bidena</span></a><span style="font-weight: 400;"> o zodpovědném přístupu k digitálním aktivitám a jejich rozvoji. </span></p>
<p><span style="font-weight: 400;">Americké ministerstvo spravedlnosti při tvorbě zprávy spolupracovalo s dalšími agenturami a státními úřady, včetně amerického ministerstva vnitřní bezpečnosti nebo Komise pro cenné papíry. Zjišťovalo, jak nejlépe posílit mezinárodní spolupráci při prosazování práva v této oblasti. </span></p>
<p><span style="font-weight: 400;">Zpráva dochází k závěru, že navzdory již přijatým krokům v boji proti nezákonnému využívání digitálních aktiv se „musí neustále vyvíjet úsilí, aby bylo této výzvě možné čelit“. </span></p>
<p><span style="font-weight: 400;">Také se v ní uvádí, že zločinci využívají inovace a anonymizační funkce kryptoměn k usnadnění trestné činnosti ve všech koutech světa. Mnoho trestných činů – mimo jiné praní špinavých peněz, vymáhání výkupného pomocí ransomwaru, financování terorismu a vyhýbání se sankcím – lze uskutečnit mnohem rychleji, když neprochází tradičními finančními cestami. Ty totiž mají zavedená pravidla a postupy pro označování podezřelých transakcí. </span></p>
<blockquote class="wp-embedded-content" data-secret="kcOfrpLH6q"><p><a href="https://www.investigace.cz/proc-je-tezke-sankcionovat-kyberneticke-zlocinecke-skupiny/">Proč je těžké sankcionovat kybernetické zločinecké skupiny</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8222;Proč je těžké sankcionovat kybernetické zločinecké skupiny&#8220; &#8212; investigace.cz" src="https://www.investigace.cz/proc-je-tezke-sankcionovat-kyberneticke-zlocinecke-skupiny/embed/#?secret=kcOfrpLH6q" data-secret="kcOfrpLH6q" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p><span style="font-weight: 400;">Americké ministerstvo spravedlnosti není jediným úřadem, který pracuje na tom, jak zlepšit dohled nad kryptoměnami. </span></p>
<p><span style="font-weight: 400;">Začátkem června uspořádal senátní Výbor pro vnitřní bezpečnost a vládní záležitosti slyšení, na němž se řešila rostoucí hrozba, že kryptoměny mohou usnadnit útoky ransomwarem a lze je využívat při placení pachatelům. </span></p>
<p><span style="font-weight: 400;">Mezi doporučeními, která </span><a href="https://www.youtube.com/watch?v=Ns3ont_26a8"><span style="font-weight: 400;">předložil předseda výboru, senátor Gary Peters</span></a><span style="font-weight: 400;">, například bylo, aby federální úřady měly více údajů o tomto typu trestné činnosti a sdílely navzájem více informací. Senátor Peters také doporučil rozšířit operativní úsilí USA a budovat kapacity s mezinárodními partnery, více s nimi sdílet informace a odstranit regulační mezery mezi jednotlivými jurisdikcemi.</span></p>
<p><span style="font-weight: 400;">Stejné doporučení – sdílení informací s dalšími partnery v oblasti vymáhání práva – je obsaženo i ve zprávě ministerstva spravedlnosti. Zpráva také doporučuje včasnou koordinaci a nekonfliktnost vyšetřování domácími a mezinárodními partnery. Tedy aby akce jako například zabavení majetku nebo zatčení mohly probíhat včas a koordinovaně. Potřebná je také spolupráce při uchovávání a shromažďování záznamů a důkazů nebo poskytování politické podpory a odborných znalostí mezinárodním partnerům. </span></p>
<blockquote class="wp-embedded-content" data-secret="bOLL2q5054"><p><a href="https://www.investigace.cz/kvete-hvezdy-mezi-ceskymi-konspiracnimi-a-dezinformacni-weby/">Květnové hvězdy mezi českými konspiračními a dezinformačními weby</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8222;Květnové hvězdy mezi českými konspiračními a dezinformačními weby&#8220; &#8212; investigace.cz" src="https://www.investigace.cz/kvete-hvezdy-mezi-ceskymi-konspiracnimi-a-dezinformacni-weby/embed/#?secret=bOLL2q5054" data-secret="bOLL2q5054" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p><span style="font-weight: 400;">Zpráva uvádí, že jedním z důvodů, proč je přeshraniční spolupráce zásadní, je skutečnost, že nedostatečná regulace a dohled v jiných zemích spolu s nedostatečným prosazováním dodržování předpisů u platforem pro obchodování s digitálními aktivy často umožňují zločincům vystavit americké a mezinárodní finanční systémy riziku. Mezery v regulačních režimech proti praní špinavých peněz mohou vytvářet příležitosti pro zločince, aby využili regulačních nesrovnalostí. </span></p>
<p><span style="font-weight: 400;">V této oblasti Evropa navrhuje pravidlo, které bude nutit kryptoměnové burzy hlásit každou transakci bez ohledu na její výši. </span></p>
<p><span style="font-weight: 400;">Ve zprávě se ale také se poukazuje na výhody využívání digitálních měn. Transakce založené na blockchainu jsou trvale zaznamenávány v distribuovaných „účetních knihách“ veřejně dostupných na internetu. To by nakonec mohlo vytvořit více příležitostí pro orgány činné v trestním řízení, aby „sledovaly peníze způsobem, který není možný v tradičních finančních systémech“.</span></p>
<div><em>Autorka textu: Nina Kodhajová</em></div>
<div><em>Autor úvodní fotografie: </em>ČTK/AP/Evan Vucci</div>
<p>&nbsp;</p>
<p>The post <a href="https://www.investigace.cz/mezinarodni-spoluprace-v-boji-proti-kryptomenove-kriminalite/">Mezinárodní spolupráce v boji proti kryptoměnové kriminalitě</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proč je těžké sankcionovat kybernetické zločinecké skupiny</title>
		<link>https://www.investigace.cz/proc-je-tezke-sankcionovat-kyberneticke-zlocinecke-skupiny/</link>
		
		<dc:creator><![CDATA[Nina Kodhajova]]></dc:creator>
		<pubDate>Tue, 07 Jun 2022 06:56:04 +0000</pubDate>
				<category><![CDATA[Články]]></category>
		<category><![CDATA[FSB]]></category>
		<category><![CDATA[kyberzločin]]></category>
		<category><![CDATA[organizovaný zločin]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Rusko]]></category>
		<category><![CDATA[sankce]]></category>
		<category><![CDATA[sankce Rusové]]></category>
		<guid isPermaLink="false">https://www.investigace.cz/?p=31132</guid>

					<description><![CDATA[<p><img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-150x150.jpg 150w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-120x120.jpg 120w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-360x360.jpg 360w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-24x24.jpg 24w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-48x48.jpg 48w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-96x96.jpg 96w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-300x300.jpg 300w" sizes="(max-width: 150px) 100vw, 150px" />Den po začátku ruské invaze na Ukrajinu vydala organizace Conti zabývající se ransomwarem, tedy kybernetickým vydíráním, neobvyklé politické prohlášení. Přislíbila v něm plnou podporu ruské...</p>
<p>The post <a href="https://www.investigace.cz/proc-je-tezke-sankcionovat-kyberneticke-zlocinecke-skupiny/">Proč je těžké sankcionovat kybernetické zločinecké skupiny</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-150x150.jpg 150w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-120x120.jpg 120w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-360x360.jpg 360w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-24x24.jpg 24w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-48x48.jpg 48w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-96x96.jpg 96w, https://www.investigace.cz/wp-content/uploads/2022/01/20772328793_af68ef6e75_o-300x300.jpg 300w" sizes="(max-width: 150px) 100vw, 150px" /><p><i><span style="font-weight: 400;">Den po začátku ruské invaze na Ukrajinu vydala organizace Conti zabývající se ransomwarem, tedy kybernetickým vydíráním, neobvyklé politické prohlášení. Přislíbila v něm plnou podporu ruské vládě a uvedla, že použije všechny možné prostředky k úderu na kritické infrastruktury ruských odpůrců.</span></i></p>
<p><span style="font-weight: 400;">Veřejně deklarované spojenectví s autoritativním režimem prezidenta Vladimira Putina, který navíc rozpoutal vojenskou agresi proti svrchovanému státu, ale skupině způsobilo problémy. Conti proto své prohlášení krátce nato zmírnila. „Nejsme spojenci žádné vlády a probíhající válku odsuzujeme,“ stálo v následném vyjádření, kde nicméně přislíbila odvetu Spojeným státům, pokud rozpoutají kybernetickou válku proti „kterékoli ruskojazyčné oblasti světa“.</span></p>
<p><span style="font-weight: 400;">Pokus skupiny Conti prezentovat na veřejnosti svůj nezávislý status však nevyšel. Několik dní po začátku ruské invaze uživatel </span><a href="https://twitter.com/ContiLeaks" target="_blank" rel="noopener"><span style="font-weight: 400;">@ContiLeaks napsal tweet „Sláva Ukrajině!“</span></a><span style="font-weight: 400;"> a zároveň zveřejnil 60 000 interních zpráv Conti na Twitteru. Komunikace vykazovala známky propojení mezi Conti a ruskou zpravodajskou službou FSB. Skupina se přesto na sankční seznam nedostala. A to ani vzhledem k rozsáhlým škodám, jež za svou existenci napáchala. Podařilo se jim třeba </span><a href="https://www.propublica.org/article/ransomware-russia-ukraine-sanctions-ofac-conti?utm_source=sailthru&amp;utm_medium=email&amp;utm_campaign=majorinvestigations&amp;utm_content=river" target="_blank" rel="noopener"><span style="font-weight: 400;">proniknout do počítačových systémů více než tisíce obětí</span></a><span style="font-weight: 400;"> po celém světě, zablokovat jejich soubory a za obnovení přístupu vybrat výkupné ve výši více než 150 milionů dolarů. Svým obětem rovněž ukradli data, ukázky zveřejnili na darkwebových stránkách a hrozili, že v případě nezaplacení výkupného zveřejní další. Proč tedy taková benevolence ze strany institucí? Vzhledem k liteře amerického zákona se totiž Američanům zakazuje platit svým vyděračům, na něž jsou uvaleny sankce, jakékoli výkupné. To by každou oběť ransomwaru postavilo před svízelné dilema: zaplatit a překročit zákon, nebo nezaplatit a vystavit se riziku spojenému se zablokovanými soubory a ukradenými daty?</span></p>
<h2><b>Sankce nejsou snadné </b></h3>
<p><span style="font-weight: 400;">Na sankčních seznamech amerického Úřadu pro kontrolu zahraničních aktiv (OFAC), který spadá pod ministerstvo financí, se v minulých letech octnula pouze hrstka ransomwarových zločinců či skupin útočících na Američany. </span></p>
<p><span style="font-weight: 400;">Zařazení není tak jednoduché, jak by se mohlo zdát, uvedli pro server </span><a href="https://www.propublica.org/article/ransomware-russia-ukraine-sanctions-ofac-conti?utm_source=sailthru&amp;utm_medium=email&amp;utm_campaign=majorinvestigations&amp;utm_content=river" target="_blank" rel="noopener"><span style="font-weight: 400;">ProPublica.org</span></a><span style="font-weight: 400;"> současní i bývalí úředníci ministerstva financí. Sankce lze uplatnit, jestliže pro ně existují pádné důkazy. V tomto směru se OFAC většinou spoléhá na informace od zpravodajských služeb, orgánů činných v trestním řízení, na zprávy z médií a z dalších zdrojů. V případech ransomwarových útoků OFAC obvykle používá důkazy předkládané při obvinění z trestných činů. Vyšetřujícím orgánům však může trvat roky, než někoho přesvědčivě obviní.</span></p>
<p><span style="font-weight: 400;">„Posuzování důkazů je velmi obtížné,“ </span><a href="https://www.youtube.com/watch?v=kIavMf21ANM&amp;t=1s" target="_blank" rel="noopener"><span style="font-weight: 400;">přiznal při nedávném rozhovoru Michael Lieberman</span></a><span style="font-weight: 400;">,</span> <span style="font-weight: 400;">zástupce ředitele odboru vymáhání práva úřadu OFAC. </span></p>
<blockquote class="wp-embedded-content" data-secret="OJ22U9Emtr"><p><a href="https://www.investigace.cz/facebook-skupiny-rusko-invaze/">Facebookové skupiny podporovatelů ruské invaze výrazně neposilují</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8222;Facebookové skupiny podporovatelů ruské invaze výrazně neposilují&#8220; &#8212; investigace.cz" src="https://www.investigace.cz/facebook-skupiny-rusko-invaze/embed/#?secret=OJ22U9Emtr" data-secret="OJ22U9Emtr" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p><span style="font-weight: 400;">Další nesnází při uvalení sankcí je fakt, že ransomwarové skupiny neustále mění své názvy, právě aby se vyhnuly sankcím i právním následkům své trestné činnosti. Této strategie se drží i skupina Conti. Technologický web </span><a href="https://www.bleepingcomputer.com/news/security/conti-ransomware-shuts-down-operation-rebrands-into-smaller-units/" target="_blank" rel="noopener"><span style="font-weight: 400;">BleepingComputer před dvěma týdny oznámil</span></a><span style="font-weight: 400;">, že Conti oficiálně ukončila svou činnost. Článek, který se odvolával na informace společnosti AdvIntel zabývající se prevencí hrozeb, uváděl i podrobnosti o stavu stránek a serverů skupiny a jeho závěr byl jednoznačný: „Conti je pryč, ale jejich operace pokračují.“</span></p>
<p><span style="font-weight: 400;">Zánik názvu Conti podtrhuje další důvod, proč je těžké sankcionovat ransomwarové skupiny: zařazení na seznam sankcionovaných subjektů bez uvedení konkrétních jmen, jež za skupinou stojí, nebo zveřejnění dalších identifikačních znaků by totiž mohlo způsobit potíže nevinným osobám. Například zákazník banky s příjmením Conti by se mohl objevit na seznamu sankcionovaných osob, což by pro něj i banku znamenalo nechtěné právní riziko, </span><a href="https://www.propublica.org/article/ransomware-russia-ukraine-sanctions-ofac-conti?utm_source=sailthru&amp;utm_medium=email&amp;utm_campaign=majorinvestigations&amp;utm_content=river"><span style="font-weight: 400;">uvedl pro server ProPublica.com Michael Parker</span></a><span style="font-weight: 400;">, bývalý úředník odboru OFAC pro vymáhání práva. Vláda by pak musela podobné zádrhely rozplétat. </span></p>
<p><span style="font-weight: 400;">Uvalením sankcí by federální vláda navíc ztížila činnost poškozeným organizacím, jako jsou například podniky a nemocnice, které by mohly utrpět újmu v podobě prozrazení obchodního tajemství nebo jiných citlivých informací. Zároveň by jim hrozilo i ukončení činnosti, jestliže by nemohly kvůli nezaplacenému výkupnému obnovit své uzamčené soubory. (Pokud oběť ransomwaru zaplatí, hackeři jí poskytnou klíč k odemčení souborů a zavážou se, že její ukradená data nezneužijí.) </span></p>
<h2><b>Platit, nebo neplatit?</b></h3>
<p><span style="font-weight: 400;">Podle právníků a vyjednavačů, kteří pracují s oběťmi ransomwaru, jich většina po únorovém prohlášení o podpoře ruské vlády nakonec výkupné nezaplatila. Situace je podle nich ale nepřehledná. „Určitě by pro nás bylo jednodušší, kdyby byla skupina přidaná na sankční seznam OFAC,“ </span><a href="https://www.propublica.org/article/ransomware-russia-ukraine-sanctions-ofac-conti?utm_source=sailthru&amp;utm_medium=email&amp;utm_campaign=majorinvestigations&amp;utm_content=river"><span style="font-weight: 400;">řekl v ProPublica.org právník Michael Waters</span></a><span style="font-weight: 400;">, který často pracuje s oběťmi ransomwaru. „Pak prostě nebudeme provádět platby těmto skupinám.“ </span></p>
<p><span style="font-weight: 400;">Některé americké oběti ale Conti nadále platily přes kanadského prostředníka zvaného Cypher. Generální ředitel Daniel Tobok uvedl, že Cypher po zahájení války zaplatil skupině Conti jménem asi tuctu obětí, z nichž více než třetina byla americká. Podle Toboka jim totiž hrozilo, že by v případě neuhrazení požadované částky musely propustit zaměstnance nebo zcela ukončit činnost. </span></p>
<p><span style="font-weight: 400;">Federální vláda od placení výkupného dlouhodobě odrazuje a v posledních letech to dává na vědomí odborníkům, kteří pracují s oběťmi ransomwaru. </span><a href="https://home.treasury.gov/system/files/126/ofac_ransomware_advisory_10012020_1.pdf" target="_blank" rel="noopener"><span style="font-weight: 400;">V říjnu 2020 vydalo americké ministerstvo financí doporučení</span></a><span style="font-weight: 400;">, v němž se uvádí, že „společnosti, které zprostředkovávají platby výkupného kybernetickým aktérům jménem obětí“, mohou „riskovat porušení předpisů OFAC“. </span><a href="https://home.treasury.gov/system/files/126/ofac_ransomware_advisory.pdf"><span style="font-weight: 400;">Druhé prohlášení z roku 2021</span></a><span style="font-weight: 400;"> současně připouštělo, že oběti někdy provádějí platby, které porušují sankce, ale mohou být posuzovány shovívavě, pokud incident i platbu rychle nahlásí úřadu OFAC. </span></p>
<p><span style="font-weight: 400;">Ministerstvo financí si od těchto pokynů slibovalo, že více obětí přimějí ke spolupráci s orgány činnými v trestním řízení. Což by pak mohlo vést k většímu počtu obvinění a sankcí. </span></p>
<p><span style="font-weight: 400;">Zdá se, že tato část strategie i přes výše zmíněné problémy začíná fungovat: podle právníka Michaela Waterse se oproti minulosti hlásí více obětí. Nahrává tomu i fakt, že po vydání doporučení OFAC začalo mnoho pojišťoven po svých klientech zasažených ransomwarem požadovat důkaz, že incident nahlásili FBI. </span></p>
<p>&nbsp;</p>
<div><em>Autor textu: <a class="name" href="https://www.propublica.org/article/ransomware-russia-ukraine-sanctions-ofac-conti?utm_source=sailthru&amp;utm_medium=email&amp;utm_campaign=majorinvestigations&amp;utm_content=river">Renee Dudley</a>, <a href="https://www.occrp.org/en/daily/15728-will-the-un-start-to-take-cybercrime-seriously" target="_blank" rel="noopener">ProPublica.or</a></em></div>
<div><em>Překlad textu: Nina Kodhajová</em></div>
<div><em>Autor úvodní fotografie: <a id="yui_3_16_0_1_1641885091682_57937" class="owner-name truncate" title="Go to Christiaan Colen's photostream" href="https://www.flickr.com/photos/christiaancolen/" data-track="attributionNameClick">Christiaan Colen</a>, Flickr CC</em></div>
<p>The post <a href="https://www.investigace.cz/proc-je-tezke-sankcionovat-kyberneticke-zlocinecke-skupiny/">Proč je těžké sankcionovat kybernetické zločinecké skupiny</a> appeared first on <a href="https://www.investigace.cz">investigace.cz</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
