Rosyjski haker zatrzymany w Krakowie. Co odkryto w bazach danych?

Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) zatrzymali w Krakowie obywatela Rosji podejrzanego o serię cyberataków na polskie sklepy internetowe. Akcja z 16 listopada 2025 roku była wynikiem śledztwa krakowskiej Prokuratury Okręgowej. Mężczyzna jest podejrzewany o włamanie do systemów informatycznych i modyfikację kluczowych baz danych, co stanowiło poważne zagrożenie dla bezpieczeństwa cyfrowego firm i klientów. Ustalono, że posiadał on w Polsce status uchodźcy.

Na pierwszym planie, po prawej stronie, znajduje się ciemny, metalowy serwer z otwartą, podświetloną na biało szufladą lub kieszenią, emitującą jasne, niebieskawe światło. Cały serwer oraz sąsiednie, podobne szafy serwerowe są poprzecinane licznymi, cienkimi kablami o jasnoszarym kolorze, które biegną nieregularnie zarówno poziomo, jak i pionowo. Tło stanowią rzędy identycznych, ciemnych szaf serwerowych, widoczne w lekkim rozmyciu, co sugeruje głębię przestrzeni. Cała scena utrzymana jest w ciemnych, monochromatycznych barwach, z dominacją szarości i czerni, przełamanych jedynie jasnym blaskiem z otwartego elementu serwera oraz delikatnymi, ledwo widocznymi niebieskimi punktami świetlnymi za metalową siatką szaf.

i

Autor: Redakcja Publicystyczna AI/ Wygenerowane przez AI Na pierwszym planie, po prawej stronie, znajduje się ciemny, metalowy serwer z otwartą, podświetloną na biało szufladą lub kieszenią, emitującą jasne, niebieskawe światło. Cały serwer oraz sąsiednie, podobne szafy serwerowe są poprzecinane licznymi, cienkimi kablami o jasnoszarym kolorze, które biegną nieregularnie zarówno poziomo, jak i pionowo. Tło stanowią rzędy identycznych, ciemnych szaf serwerowych, widoczne w lekkim rozmyciu, co sugeruje głębię przestrzeni. Cała scena utrzymana jest w ciemnych, monochromatycznych barwach, z dominacją szarości i czerni, przełamanych jedynie jasnym blaskiem z otwartego elementu serwera oraz delikatnymi, ledwo widocznymi niebieskimi punktami świetlnymi za metalową siatką szaf.

Zatrzymanie obywatela Rosji

Funkcjonariusze z krakowskiego zarządu Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) przeprowadzili 16 listopada 2025 roku operację, w wyniku której zatrzymano obywatela Federacji Rosyjskiej. Mężczyzna jest podejrzewany o poważne przestępstwa związane z cyberbezpieczeństwem, które obejmowały ataki na polskie firmy. Akcja była kulminacją intensywnych działań operacyjnych i śledczych prowadzonych pod nadzorem Prokuratury Okręgowej w Krakowie.

Śledczy ustalili, że zatrzymany Rosjanin w 2022 roku nielegalnie przekroczył polską granicę, a zaledwie rok później, w 2023 roku, uzyskał na terenie Polski status uchodźcy. Jego działalność przestępcza stanowiła bezpośrednie zagrożenie dla integralności systemów informatycznych i bezpieczeństwa danych wielu polskich przedsiębiorstw, co doprowadziło do pilnej interwencji służb.

Metoda działania hakera

Zgromadzone przez Centralne Biuro Zwalczania Cyberprzestępczości materiały dowodowe wskazują, że obywatel Rosji bez żadnych uprawnień przełamał zabezpieczenia co najmniej jednego polskiego sklepu internetowego. Dzięki temu zyskał pełny dostęp do systemu informatycznego firmy oraz jej krytycznych baz danych, w których znajdowały się wrażliwe informacje dotyczące zarówno przedsiębiorstwa, jak i jego klientów. To stanowiło poważne naruszenie bezpieczeństwa cyfrowego.

Podejrzany nie ograniczył się jedynie do uzyskania dostępu; następnie aktywnie ingerował w strukturę i zawartość baz danych. Takie działania mogły nie tylko znacząco utrudnić, ale wręcz spowodować całkowity paraliż funkcjonowania zaatakowanego przedsiębiorstwa, wywołując poważne konsekwencje finansowe i reputacyjne. Jednocześnie zagroziło to bezpieczeństwu danych osobowych wszystkich klientów sklepu.

Areszt tymczasowy dla podejrzanego

Na wniosek prokuratora nadzorującego całe postępowanie, Sąd Rejonowy dla Krakowa Śródmieścia podjął decyzję o zastosowaniu wobec podejrzanego najsurowszego środka zapobiegawczego. Obywatel Federacji Rosyjskiej został tymczasowo aresztowany na okres trzech miesięcy. Celem tej decyzji jest zapewnienie niezakłóconego i prawidłowego toku prowadzonego śledztwa, bez ryzyka ingerencji ze strony podejrzanego.

Decyzja krakowskiego sądu ma również skutecznie uniemożliwić podejrzanemu mataczenie w sprawie lub ewentualne podejmowanie kolejnych prób cyberataków w trakcie trwania dochodzenia. Izolacja Rosjanina uznana została za kluczową zarówno z perspektywy bezpieczeństwa publicznego, jak i ochrony interesów pokrzywdzonych firm, które padły ofiarą jego działań.

Dalsze kierunki śledztwa?

Śledczy z krakowskiego zarządu CBZC podkreślają, że zatrzymanie hakera stanowi jedynie początek procesu pełnego wyjaśniania zakresu jego przestępczej działalności. Istnieją poważne podejrzenia, że zatrzymany mężczyzna może być odpowiedzialny za liczne inne incydenty cybernetyczne, które nie ograniczały się wyłącznie do polskich przedsiębiorstw. Zakres ataków mógł obejmować również firmy operujące w innych krajach Unii Europejskiej, co wskazuje na szerszą skalę operacji.

Obecnie prowadzone są intensywne działania mające na celu dokładną weryfikację wszystkich zgromadzonych informacji oraz precyzyjne oszacowanie potencjalnych szkód, jakie mogły wyniknąć z działalności podejrzanego. Organy ścigania nie wykluczają możliwości kolejnych zatrzymań w tej sprawie ani postawienia zatrzymanemu obywatelowi Rosji dodatkowych zarzutów, rozszerzających pierwotne oskarżenia.

Artykuł i zdjęcie wygenerowane przez sztuczną inteligencję (AI). Pamiętaj, że sztuczna inteligencja może popełniać błędy! Sprawdź ważne informacje. Jeżeli widzisz błąd, daj nam znać.