Záznam z Teams přinesl zásadní zlom ve vyšetřování
Dvojčata Muneeb a Sohaib Akhterovi nepatřila k žádným strůjcům velkých útoků, které by byly zaměřeny na technologickou špionáž, krádež dat či peněz, zašifrování napadených počítačů nebo odstavení některé z kritických služeb.
Byli to vlastně spíš malí podvodníci, kteří kradli letecké míle, a tím si vylepšovali skóre na svých věrnostních kartách aerolinek. Zlom ovšem nastal v okamžiku, kdy oba ve stejný okamžik dostali výpověď od federálního zaměstnavatele, organizace Opexus.
Jako výraz své pomsty totiž během jedné hodiny smazali celkem 96 databází americké vlády. A co bylo na celé věci ještě více pikantní: teprve krátce před tím zástupci organizace zjistili, že oba sourozenci byli již v minulosti trestáni za jiné kybernetické podvody.
Dostali výpověď online a skončilo to kybernetickou katastrofou
Celý případ odstartoval mítinkem na video konferenční platformě Teams. Klíčová schůzka probíhala online a oba bratři se v jejím průběhu dozvěděli, že mají výpověď.
Jeden z nich krátce po zahájení schůzky spustil její záznam, a to byl okamžik, který se stal pro pozdější události klíčový. Poté, co personalisté po sdělení nepříjemné novinky video konferenci opustili, nahrávání nadále pokračovalo. A to v délce přibližně jedné hodiny.
Hnáni vztekem a touhou se pomstít bratři okamžitě po sdělení nepříjemné novinky vymazali celkem 96 databází, ke kterým stále měli přidělený přístup. Jenže tato klíčová fáze kyberzločinu byla kompletně zdokumentována, protože paralelně s tím nahrávání v aplikaci Teams stále běželo.
Případ odhalil kritickou chybu úřadu
Vyšetřovatelé tak dostali obrovskou šanci v podobě záznamu – především jeho zvukovou stopu – který později mohli vyhodnotit. Díky nastaveným procesům totiž organizace všechny soubory ze schůzek zálohovala.
Ani jeden z bratrů není v tuto chvíli na svobodě. Oba jsou drženi ve vazbě, kde po nejnovějším výroku soudu vysoce pravděpodobně i zůstanou a rovnou přejdou do výkonu trestu.
Jeden z bratrů byl před pár dny definitivně odsouzen, druhý se sice už v dubnu 2026 přiznal, ale své doznání se stále opakovaně – a bezvýsledně – snaží vzít zpět, a to prostřednictvím ručně psaných dopisů adresovaných soudci.
Celý případ ale poukázal ještě na jednu procesní chybu, která jde na vrub federálního úřadu Opexus, respektive některého ze zodpovědných zaměstnanců. K celé věci totiž nemuselo vůbec dojít, pokud by oběma bratrům ještě před oznámením jejich vyhazovů byla odebrána oprávnění, umožňující jim databáze vymazat.
Toto opatření mělo předcházet sdělení o rozvázání kontraktu, a nakonec se nemuselo nic závažného stát. Pokud by tedy bratři nesáhli po jiné formě msty za ztrátu svého zaměstnání...
Zdroj: ArsTechnica