Deo zaposlenih u gradskoj upravi i pojedinim javnim preduzećima nije dobio plate zbog hakerskog napada na informacioni sistem Informatike, što je samo deo problema zbog nestalih podataka, saznaje 021.rs.
Djape
06.03.2020 • 01:20
Slično iskustvo
pre nekoliko meseci bio je sličan napad u našoj firmi. Platili smo otkup, ali ključ koji su nam dali nije odblokirao datoteke. Kada smo ih ponovo kontaktirali tražili su dodatne bitkoine za drugi deo ključa. Ne vredi plaćati jer oni verovatno i nemaju ključ za dekodiranje, već samo za kodiranje koji su kupili povoljno na netu.
Ključ za kodiranje, ako se koristi RSA, što su oni verovatno koristili, ne kupuje se, već se generiše i to za 10-15 sekundi ako se zahteva viši stepen "slučajnosti", inače može i brže ako se koristi za kratkotrajnu komunikaciju. Kod RSA postoji javni i privatni deo ključa, uglavnom se javni koristi za enkripciju, a privatni za dekripciju, i u tom slučaju ovi "hakeri" traže da se plati za taj privatni ključ.
Kod simetrične enkripcije, koja se uglavnom koristi kod zaštićene komunikacije (SSL, TLS) i kod enkripcije podataka i arhiva za skladištenje, ključ za enkripciju i dekripciju je isti, ali ovi "hakeri" su tako napisali skriptu da ona ključ privremeno učita sa servera nad kojim oni imaju kontrolu, a nakon što ta skripta završi posao, vlasnik računara ne može da otkrije koji ključ je korišćen za enkripciju.
Ova vrsta napada se može sprečiti ako bi na nivou operativnog sistema postojala monitoring aplikacija koji bi pratila sumnjive pristupe dokumentima (npr. korisnička aplikacija "čita" ili "briše" veliki broj dokumenata u veoma kratkom vremenskom intervalu.
Opusteno,svi cemo morati platiti racune sve se" backapuje" i ne treba da plate,narano.Lopova je uvek bilo, davno rade u svetu ,sreca imamo i BELE hakere,pametne momke i navijamo za njih i "izazov"na kojem rade!!!!!Bravo za BELE hakere..ajmo momciiiii
pre nekoliko meseci bio je sličan napad u našoj firmi. Platili smo otkup, ali ključ koji su nam dali nije odblokirao datoteke. Kada smo ih ponovo kontaktirali tražili su dodatne bitkoine za drugi deo ključa. Ne vredi plaćati jer oni verovatno i nemaju ključ za dekodiranje, već samo za kodiranje koji su kupili povoljno na netu.
Ovo mi mirise na brisanje lopovluka u gradskoj vlasti.Pa jos i da se uplate milioni njihovim saradnicima a da se ne zna ko su,kao nepoznati hakeri.Pa mora se znati br racuna i ko je vlasnik nece mu valjda davati u Lumanskom parku.Prica za penzionere
Nisu platili jerbo ne znaju kako se mogu "ugraditi" u te bitkoine.
Navikli na krkane,brzo i lako,kes pa rasturaj Novi Sad.
Mozda cevna Akademiji za mlade kadrove uvesti novi predmet
"Kako sebugraditi u bitkoine"
sve te e evidencije su sigurne kao kartica elektrionska bankovna tj kao babin zub posebno u zemlji u kojoj je NORAMALNO BITI KRIMINALAC i u kojoj se ljudi hvale ako su nekog UVRNULI.
Raja od toga nema nikakvu korist samo štetu ,osmišljeno navodno zbog kontrole manipulacije a manipulacije nikad više negood tada.Bezbroj osoba ima pristup tim podacima i većina ne bi ni smelo da imaju.
Mala drzava kao što je Srbija ne sme da dozvoli da joj svi ljudi zive u dva grada vec da rasporedi stanovnistvo po drzavi i da vodi podatke kao i do sada kad je nemoguce bilo manipiulisanje. U ELEKTRONSKOM OBLIKU SVE JE VIRTUELNO sada ga ima sad ga nema podlozno manipulaciji i prepravkama blokiranju i zauvek brisanju.
Gde su nam fotografije iz dogadja vaznih u našem zivotu?U K SU .Imamo samo one koje smo izradili na PAPIRU u realu u fizickom obliku.
šta će biti ako nestane struje? Kad neko udara na drzavu prvo rasturi enegergetski sistem jer bez nj nema ni vode ni grejanja ni benzina ni bilo koje radnje jer smo sve nadogradili na struju,.
SVEŠTO JE U ELEKTRONSKOM OBLIKU JE KAO QrviNA GUJICA!!!!
Bitno da ste osposobili servere za plaćanje, a od čega mi da plaćamo račune, kredite...……..kad nemamo plate. Da li ćete obustaviti naplatu računa, kredita...…...dok nam ne obezbedite plate? Prevoz nismo dobili dva meseca. Kakve to IT stručnjake vi zapošljavate? Ne branim ove lopove, ali poradite na sebi a ne samo partijsko zapošljavanje.
@VV Imaš pravo. Išlo je nedavno obaveštenje, putem maila tipa "Windows update", možda i nije bilo to da je skidao aktivaciju, ili free ram, nego se uplašio za bezbednost, kao update, i dobio ransoma.
@Željko, da bi na Lindži zaradio ransoma, moraš baš da budeš duduk, slažem se da se radi c/p, ali najčešće ćeš nailaziti na fore (sudo) rm -rf /*...
Da bi instalirao ransoma, moraš wget/curl, pa chmod +x, pa tek onda da pokreneš fajl. Za to naši ljudi, ne verujem da su sposobni, a takođe platforme javih ustanova, većinom ne rade na Lindži.
Kao što sam vrć ranije rekao, moglo se izbeći, da su se klijenti konektovali na IP:PORT/secret/path/to/an/application, da je server u nekom cloudu, backup da se radi na dnevnom nivou, i ćaopoyy, sve bi bilo up za plafon sat vremena u ovakvim situacijama.....
Ma šta je to čudno, evo kod nas na jednom fakultetu u Novom Sadu dvojica profana ostala bez svih dokumenata (Word, PDF, Excel, slike) jer im nije bilo dovoljno što su otvorili ZIP attachment iz mejla koji im nije bio sumnjiv, jer je dolazio navodno sa adrese osobe koju poznaju, ali je tekst u mejl poruci nebuloza prevedena pomoću Google Translate, nego im nije bilo sumnjivo što je u toj arhivi postojao samo jedan JavaScript fajl, pa su i na njega morali da "dvokliknu"...
I trebalo im je mesec dana da poveruju da to ne može da se dekriptuje, odnosno da može teorijski, ali za koji milion godina.
A administraciji admin iz računskog centra mora stalno da udara klempe i upozorava ih da više ne šalju šifre od svojih mejl naloga u odgovoru na "phishing" poruke da moraju da pošalju username i password od svog mejla kako bi im bila povećana kvota.
Ne vredi u Srbiji ništa nikome objašnjavati, kod nas je do juče pisaća mašina bila nauka, pa su u firmama postojale "daktilografkinje" kao posebno zanimanje i radno mesto, a onda su svima kupili računare, održali im "kurs" od 5 minuta, a dalje su nastavili sami da se snalaze.
Kad neko iz administracije ode na bolovanje, na tom računaru niko drugi ne može da nađe dokument koji je potreban. Ne postoje tu nikakvi standardi, norme, pravila, nema nikakvog principa kako i gde se čuvaju dokumenti.
Svima su registratori složeni u milimetar na policama, a na račnaru nema slobodnog mesta na dekstop-u.
Linux, kao i Windowsa instalira se na next next. Linux infrastruktura instalira se tako što kopiraš komande za koje ne znaš šta znače u svoj terminal s nečijeg bloga. Ništa od toga ne čini te manje ranjivim. Hiljade Linux sistema biva zaraženo ransomware-om svakog dana. Bezbedost nije ni softver ni hardver. Bezbednost je procedura.
Kolega Nemanja, nisam ni rekao da koriste Lindžu, da je na Linuxu, imali bi cloud, da imaju iole mozga.... Nego, to je neka Windoza na klijentskoj mašini koja se ponaša kao server :) Upravo to i je mogući scenario da je domain admin upao u kompletnu priču, pa zaradio i on :D
@/
Kolega admine, ne verujem da je takva glupost moguca, tj, ne verujem da uopste koriste Linux servere - iz prostog razloga:
Ko god da ima tri ciste da izgradi Linux infrastrukturu ne bi nikad uradio TOLIKU glupost...:)))
Plus, kriptovanje radi na nivou fajl sistema, MySQL i http/s portovi nemaju neke veze sa time - jedino da utrcis kao root ili su... Sama cinjenica da su im i bekapi kriptovani mi govori da se neko "usetao" kao domen admin...
Ja, kao Linux admin zaključujem još goru varijantu:
Klijentska mašina je korišćena za server, u lokalu, lokalna mreža, ostalo, otvoren port :80, uz malo sreće i :443 IIS i :3306 za bazu na statičkom IP-u. To mi je najlogičnije, da je klijent na svom računaru downloadovao "free RAM" , ili aktivaciju za Office, i kraj priče :)
A što se tiče kriptovanog backupa, tek mi to nema smisla, jer koji idiJot drži i live projekat i backup na istoj mašini?
Ukoliko zaista jeste istina da je izvor zaraze maliciozni mail, zakljucujem par stvari:
- mail server koji je to propustio je postavljao Zika vodoinstalater a odrzava ga Pera lozac
- ceo sistem "trci" na nekom potpuno prevazidjenom sistemu tipa Server 2008/SQL 10
- admini su apsolutni debili koji su i baba seri dozvolili administratorski pristup
- ili (mnogo verovatnije) je zaraza potekla od nekog od "glavonja" koji mora da ima pristup svemu sa sifrom "1234", posto je to maksimum koji je u stanju da zapamti
Tom nazadanjaku mora da je i iskocio antivirus kada je hteo da otvori zarazen fajl, ali je uspeo nekako da ga iskljuci da ga ne nervira sa izbacivanjem nekih tekstova na stranom jeziku (engleskom) koji nista ne razume. Tamo sigurno vlada konsenzus da antivirusi sluze samo da vas nerviraju i da ih treba iskljuciti ili makar onesposobiti maksimalno.
sta je sad na kraju istina dal' je baza urnisana ili nije, mislim da ce biti zescih problema za gradjane jer ce po starom dobrom obicaju ganjati nas da nesto dokazujemo i pokazujemo,
ako ko sigurno zna sta se desilo i tipuje moguce posledice zamolio bih ga da pstavi komentar
Koliko god je ova vlast losa ili nesposobna ja mislim da je kao i prethodne nedao bog nikom, smatram da grad i ne sme i ne moze pkatiti ucenu jer ce ih onda moci ucenjivati u bescenje i onda ko ce naderati samo mi sirotinja raja. Malo mi je sumnjivo ta kripto valuta ali valjda smo vec uveliko zagazili u svetlu buducnost ali bez pametnih telefona pc i ko zna sve cega nam nametnutog.
toliko su glupi da boli
vec ne znaju kako da slazu i sta pa se sami zapetljaju.
kakve bre druge platforme kakvi bakraci... zakuvali ste sami da izucete jos koju lovu iz sistema... opet gradjani placaju vase debilno ne znanje... nikad toliko tocila nije bilo zaposleno.
uzas i sramota. samo lazete
ako niste zakuvali opet mi placamo vase greske... sns= smrad nase sramote
A jeste li ikada culi, procitali, edukovali se o napadima ovoga tipa? Vrlo cesto se desi da se izvrsi uplata a kljuc za dekripciju nikada ne stigne u ruke ostecenog...
A za nepotpisanog koji kaze da cuca racune od 80tih, ako vas tuze vi stvarno mislite da necete ceprkati po kutijama da biste nasli dokaz??? I opet molim vas ne paranoisite, necete niti traziti niti biti osteceni.
Bravo grade Novi Sade!!! Bravo drzavo!!! Skupljate poene za izbore ovakvim promasajima? To jedino po nekoj naprednjacko-botovskoj logici. Svaka cast ;-)
Sad kad krenu da vas buse sa svih strana, nece vama ali ni nama biti dobro. Oslonili ste se na polu pismene strucnjake, koji od svog znanja samo dobro klimaju glavom. Posebna je prica stara oprema, sa nelegalnim softverima i operativnim sistemima,zastitom koja je free i polovicna. Tako se gospodo ne rukovodi jednom ozbiljnim sistemom.
Bekap ne moze biti kriptovan. Zato se i zove bekap, jer se ne drzi na mrezi vec na hard diskovima ili drugim medijima koji nikada nisu online. Lakse im je reci da je kriptovan nego da ga uopste nisu pravili, da se izvuku od odgovornosti.
Nema grad novaca da plati jer su celnici novce potrosili. Gradonacelnik je duzan da resi problem gradjana a ne da nudi objasnjenja za probleme. nas objasnjenja ne zanimaju. Sramotno je kako se brinete o podatcima gradjana. Kako tek druge vaznije stvari cuvete a koje su vam poverene?
MUP ukrsta podatke za prijave prbivalista., Ako hakeri ispremestaju i dozvrljaju svasta bice čuda . Najbolje zaustaviti upis prebivalista i izdavanje ličnih karata ako je bilo promena adresa i izvrsitelje dok se stanje ne raspetlja jer posle niko nece raspetljati.
NIje TO za NAS kao NI METRO.
2. Ta baza se koristi i za spisak glasača. Sad će morati da pomere izbore.
Prijatelju, ja u tri kartonske kutije od cipela držim sve plaćene račune još od 1980-ih godina. Imam sve račune, ali mi ne pada na pamet da zbog njihove brljotine sada čačkam po tim kutijama i nosim račune u Informatiku gde ću sate i sate provesti u kilometarskim redovima zajedno sa još nekoliko hiljada Novosađana. Ne pada mi na pamet da se više ponižavam i kao dripac da stojim u redovima kako bih ispravljao nečiji nerad i gluposti. Ja im nisam kriv sto su preko stranaka zapošljavali imbecile i idiote.
ili ce stvarno leteti sa vlasti pa ovako sakrivaju muljacinu / onaj udbas koji trenira botove je tako oslobadjao carinu 5-og oktobra/tj palio dokumentaciju/ zbog cega ga je djindjic naglavacke izjurio iz dsa/
ili namestaju posao nekom ns it ijevcu /citacemo o tome/
Kad imamo strucnjake sa kupljenim diplomama i kojekakve konabare,sankere,secikese,ispicuture na vodecim pozicijama. Zato nam se sve ovo desava i zato jako lepo zivimo.
Kad mali Perica izađe iz pećine, progrgolji sok od praziluka pa krene da lupeta gluposti. Na stranu što insinuiraš da su građani krivi za skandaloznu grešku Informatike i što se praviš lud na to da svi u lancu treba da fasuju otkaze i podnesu ostavke, Informatika i njen čopor polusposobnih advokata sasvim sigurno nisu sposobni da tuže čitav grad, a i da jesu, potvrda o elektronskom plaćanju svojih obaveza u 2020. godini sasvim lepo zamenjuje uplatnice.
Sve uplate po računu gradjanina su vezane za broj koji dobija pri uplati i racun preduzeca tako da je to lako proveriti i uplate nisu vezane za njihov sistem, jesu interno ali se mogu proveriti po racunu u banci i broju uplate.
Ja sam za jednostavno rešenje: političari da prodaju svoj vozni park i plate "hakerima"- neka koriste gradski prevoz kad tvrde da je jeftin i dobro organizovan.
Zna se čija je odgovornost i ko je postavljao kadrove na odgovorna mesta.
I naravno, specijalno tužilaštvo i jedinica MUP-a za visokotehnološki kriminal, neće nikada pronaći počinioce ove pljačke jer su to upravo oni koji su na vlasti! A sad kao neće da plate otkup nego će opet na "Tenderu" izabrati "najbolju" ponudu za novi sistem i hardver! Bahati lopovi koji su još pride i nekompetentni, nedostojni i neobrazovani ali su zato veoma dobro obučeni za sve oblike kriminala!
Zovite Bokana ,Nadu Kobac ,i ostale inteligentne face,,,,oni ulivaju poverenje za resenje ovog problema,neka osveti bazu podataka,,,,i neka koji put baci kamena s ramena,,,,
Tako to bude kada ti vitalnu informatičku infrastrukturu gradi najniži ponuđač na tenderu.
Sajt Grada Novog Sada nema ni pošten SSL sertifikat a pojedine sekcije, poput kamera uživo, rade isključivo na Internet Explorer-u, gde posle nekoliko pokušaja ipak pokažu serversku grešku. To je taj informatički krš iz 90-ih u kojem se čuvaju naši najbitniji podaci, imovinski listovi, zdravstveni kartoni, penzije i ostalo.
Zašto nas pravite budalama pa vidi se iz aviona da je cista nameštaja SNS odnosno vlasti u gradu.
Prvo je smanjen otkup sa 50 na 20 bitkoina a to je suma sumaru 160 000e e toliko bi grad dao ceci zajedno sa dodikom da im peva za novu godinu. To je suma koja bi se dala platiti ali se ne isplati jer je sistem pao u dosta firmi koje su npr davale građevinske dozvole za sve i svašta i naravno jos mnogo toga a ovako je pojela maca jer su se uplašili da lete sa vlasti. Nadam se da je grad Novi Sad stvarno prestonica evrope i da ovi na vlasti treba da odgovaraju za svoja dela odnosno nedela kada izgube na izborima
Priznanice o uplati bilo kojeg računa treba čuvati kao "hard copy", to jest u papiru. Sada neka Informatika tuži sve građane za unazad 12 meseci da nisu nešto platili. Ko na sudu ne prikaže uplatnicu - neka plati kao da nije već platio (a možda stvarno i nije!). Tako Informatika ne može biti u gubitku, a možda i postane i profitabilno preduzeće. Nema Informatika obavezu da čuva vaše priznanice o uplati (u papiru ili elektronski), već vi !
Neko od strucnjaka koji sve znaju, a zaposleni u Informatici preko veze ili stranke klikce u emailu kad vidi da je dobio bogatstvo iz Afrike eto to je prosto i jednostavno
... strucnom kadru da se ne klikce na sve sto uleti u inbox. Da ukoliko nikad nisu culi za tetku iz Kenije, koja im ostavlja stotine hiljada u nasledstvo, ista verovatnoni ne postoji.. Da su sanse da su dobili glavni zgoditak na online lutriji, i da samo treba da kliknu, verovatno nikakve... Obajsnite, poducite... Mislim, ako ima ko.
ovo je dokaz kako je država, sa drugim po veličini gradom NS, na najvišim pozicijama po
razvoju informacione bezbednosti među zemljama u regionu, po mišljenju Akademije e'uprave Estonije.
https://mtt.gov.rs/slider/srbija-prva-u-regionu-i-14-u-svetu-prema-razvoju-informacione-bezbednosti/
https://mtt.gov.rs/sektori/sektor-za-informaciono-drustvo/
aha.
ko što sam i mislio.
nabavka bitkoina, naročito u tom iznosu, je problem za javno preduzeće.
ponude, tenderi, javne nabavke, budžeti, odluke komisija i upravnih odbora, sve to mora da se prođe da bi javno preduzeće nešto ovoliko veliko uradilo.
oću da kažem: nije da neće da plate otkupninu, nego NISU SPOSOBNI da je plate, pa iskrivljuju istinu.
400 hiljada je smesna suma, obzirom na podatke koji su sadrzani u bazi. I onda kao celni ljudi "herojski" odbiju da plate... Ovde stvarno nesto jako, jako, jako duboko smrdi.
Narod je zagrizao mamac! Sve ostalo je zezanje... Sad ce cerka firma sns stranke da prodje na tenderu za nov softver za pola miliona evra, taman da pokrije troskove autobusa, bilborda, sendvica, glasova itd itd itd itd... Pa zar nisi do sad naucio narode kako te politicari magarce decenijama?!?!?!
Za šta ja plaćam? Za sponzorstvo CD-a nekog Trkulje ili za stručan rad?
Setite se samo na šta je ličilo kada je neka Treća Srbija, za koju niko nije glasao na izborima, "vladala".
Nedavno sam bio u Informatici, gore u kancelarijama, nekim poslom za skupštinu stanara.
Prvo imate portira dole na ulazu koji vas zaustavi i ispita. Potom imate po dva portira na ulazu u svaki sprat (donedavno je bio jedan, a i taj je nepotreban). I oni vas ispitaju ponovo.
Verovatno ima dosta stranačkih drugara koji ne znaju ni da upale kompjuter, a i njih treba udomiti. I oni su nečiji rođaci
Sramota, pa to sve novosađani plaćaju.
A sad vidite koliko su sposobni i ovi što znaju da upale kompjuter.
Sačuvaj nas Bože i sakloni od budala.
ljudi ajde dosta teorija zavere, ja znam dve privatne firme koje su prosle isto i platile i otkljucale, naravno da se nije radili o toj nekoj cifri nego o par hiljada, dakle otvoris mejl, kliknes link i robot ti sve foldere pretvori u neke “cudne extenzije” i kad platis dobijes sifru i otkljucas, prosto je, zato postoje hakeri, da sjebu sistem, nema sve veze sa politikom majku mu
Imam savet za svu omladinu iz Srbije: što prije pravac zapadna Evropa, a ko moze i prko bare u Kanadu, US ili Australiju. Tamo nepostoje takve gradske uprave i takvi gradonačelnici.
Samo da razjasnimo, ne mora da znaci da su "ukrali" "nase podatke". Podaci su zakljucani tako da vlasti ne mogu da im pristupe dok ne plate XY novaca, ne mora da znaci da su podaci ukradeni na bilo koji nacin.
Zapravo je najverovatnije i da nisu ukradeni, jer su u formatu u kojem ih nasa drzava cuva skoro beskorisni :) A i nema potrebe, ovde se radi o cistoj i direktnoj finansijskoj eksploataciji.
Interesantno je da se isto to desilo u nekoliko najvecih IT kompanija u Novom Satu pre mozda 2-3 godine :)
Sto ne plati stranackim nasim novcem? Stranacka kasa je slicna gradskoj, tj ne bi se osetilo da neko skloni 200.000e... Ionako je narod napunio i tu stranacku kasu kroz ucene radnika u javnom sektoru...
Ne bih da zvucim kao paranoicni teoreticar zavere... ali...
Ne bi me cudilo da je ovo izcenirano, da bi gradska vlast imala izgovor da rade nov sistem, sto ce naravno raditi Igor Brnabic. Svi znamo ciji bata i ko uzima najvece IT poslove za drzavu.
Toliko smo vec ogrezli u korupciju, da je svaki scenario moguc i nista nije sokantno.
njima ne trebaju baze, oni podignu sistem bez baze.
oni sve znaju, verovatno ce sami sebe da tuze zbog propusta u bezbednosti.
ocekujem da moja pokojna baba dobije poziv za glasanje.
To "nećemo platiti" su priče za široke narodne mase. Platiće ko bele lale (tajno) jer možemo da se pozdravimo sa bilo kojim dokumentom, računom, izvodom sledećih bar godinu dana ako ovi to budu ručno obavljali. Trebalo bi im bar 1000 prepisivača u sledećih godinu dana za 400.000 stanovnika, puta bar 300 eura plate sa doprinosima......
Čekaj, dakle isplativije je da se ručno zamajavaju mesecima da vrate bar deo podataka, da maltretiraju građane (biće traženja dokaza o uplatama 100%, nadam se da ste čuvali račune) nego da plate 160.000 evra?! Pa koliko para je bačeno na kojekakve gluposti... NAPREDNO!
Sad ce to anti haker iz Bangladesa putem outsourcinga i freelancing sajtova da resi za 100 eura.Treba ga naci samo.
A nakon toga se slikati za medije i potvrditi "cinjenicu" da je Srbija i dalje u samom vrhu od svih Evropskih drzava u znanju o IT-ju i da je Srbija jedna od najboljih drzava u Evropi za IT investicije.
Mozda oni sa IT Academy dodju u medjuvremenu cim dobiju diplomu.
A mozda se i raspise tender od jedno 10-20 miliona eura od drzavnih para "za oformljivanje komisije koja ce raditi na pronalazenju novonastalog resenja".
10 miliona eura se daje crkvi i popovima za obnovu hrama u centru Beograda koji se renovira od 1936 e godine i jos nije zavrsen a nema se para za nekog stranog strucnjaka od 5 ili 10 hiljada eura mesecne plate koji zna sta radi i stoji svojim referencama i iskustvom to sto radi da bi brinuo o podacima glasaca i poreskih obveznika.
Ali nagradice sve to masa od naroda.Tacnije glasaci.Bice tu opet upletene"strane obavestajne sluzbe" i "domaci izdajnici".
Otvorite sutra kurir,telegraf,alo,insajder,i ostalu boraniju stampu prva strana koju cete videti u vezi ovog slucaja bice naslov"Strane obavestajne sluzbe hakovale Srbiju Srbija se nikad nece dodvoriti stranim okupatorima..."
Ne treba gradonacelnik da nam objasnjava jer nije strucan, neka izadje direktor za IT u Informatici i neka objasni! Kako virus iz mejla moze da zakljuca sve servere i bekape odjednom? Napravljena je greska u strukturi i to trebaju da objasne odgovorni sa sve ostavkama!
Pukli su totalno!
Sve je providno do bola.
Smislili su način da prikriju tragove, mutne radnje i sume koje su se prelile ko zna gde.
Čudno da se to desilo baš pred izbore :)
"Ponosna" izjava . "Nećemo platiti ucenu!"
Ne trebaju nam baze podataka :)
Nema razloga za ostavke :)
Nedodirljivi.
Bas si teletabis. Iz tog Pupina mnogi su poznati u svetu. A njima je verovatno sve to osmislio neki teletabis kao ti, privatnik sa 20%. HOCE LI NEKO ODGOVARATI ZA OVO ?
Neko će sad da ponovo uzme još veći novac za "izradu" softvera, umesto da su platili tih 20 bitkoina i odmah nastavili rad.
Sporni mail je sigurno dobila čistačica i ona će biti proglašena odgovornom .
Vozaju ih kao volove jer se ne razumeju u IT.
Napad je ciljni da bi se sklonila firma JPK Informatika koja krade od gradjana godinama. Vucevic misli da je rodjen naucen a samo se igrao u pesku kao i svi nestrucni clanovi SNS-a isto ili bilo koje vladajuce koalicije. Ovo je samo malo upozorenje jer znanje i cist obraz se ne kupuju gospodo :)
Ne razumem naslov "Novi Sad odbio da plati otkup hakerima". Prvo da li je moguće da neko misli da bi ucenjivačima uopšte trebalo bilo šta platiti? Zatim od kojih para i ko je taj ko može da odluči da novce građana da kriminalcima?
Moze li neko da mi objasni jel se i ne razumem puno u kriptovanje viruse i u tu digitalizaciju, jel moguce isto ovo da neko tako hakuje podatke npr o penzijama neki racunar gde jedino pise koliko si dugo radio i gde i koliko zaradio pa da covek i ostane bez penzije jer nemoze da dokaze?
Ajde sto je informatika, a stoji i zdravstvo sto je opasnije,cesto staje i saobracaj
(carina), pricaju gluposti u poljoprvredi gde ce svaka biljka dobijati svoj obrok.
I to sve forsira predsednic vlade koja je daleko od realnog zivota.Najgore u
u svemu ovome je sto cute bezbednosne sluzbe i ne uspore gluposti napacenih
budala iz IT sektora koji stvarno misle da su pamenetni.Trenutno na trzistu rada
po zaradama su ispod kuvara,keramicara,vodoinstalatera,zavarivaca ali su mnogo
opasniji po drustva.
E tako hakeri ukradu naše podatke, gradonačelnik se hvali kako Ns niko ne sme da ucenjuje..Pozvati na odgovornost poveći broj stranačkog kadra mu ne pada na pamet. Pitao bih premijerku jer ovo njena verzija E uprave i kako će da nam se oduži za činjnicu da nekakav haker ima s ve moje podatke - od osnovnih generalija, plaćanja komunalija, POREZA na imovinu koji ima verovatno identičan protokom zaštite kao i cela poreska uprava što samo pokazuje da se na zaštiti ne radi nikako - a ima podosta plaćenih persona za to.
Velika sramota da se ovo dogodi i NEOPROSTIVO ponašanje gradonačenika koji samo sanja Šodroš i Ribarac i kako da donira u druge države naš novac - predlažem dovoljnu kaznu a to je da se cela svita prošeta pešačkim stazama centra NS i da im je zabranjeno da posle traže pomoć ortopeda kada polome noge - do se hvale suficitom što znači da nisu imali ideje da rade posoa za koji su plaćeni.
Posledica zapošljavanja nesposobnih, neobrazovanih i nestručnih kadrova je direktna ugroženost svih stanovnika Novog Sada! Znači, ukoliko podaci građana budu zloupotrebljeni, jasno je koja je adresa za tužbu! Dosta je igre sa našim životima, luzeri!
"zaposleni u gradskim firmama će sada ručno unositi podatke u baze"
Zaposleni treba da razmisle ko još od njihovih rođaka i partijskih drugova nije zaposlen u gradskim firmama, pa da se ti ljudi zaposle kako bi se omogućilo efikasno obavljanje ovog velikog zadatka...
Zasu, mukice kancelarijsje nisu ,,dobile,, platu ( plata se zaradjuje) !!! Neka otidnu do bankara i otvore dozvoljeni minus i resen problem. Jako je cudno da se mupovci nisu oglasili,tu nesto smrdi,imaju oni neku ekipu za hakeraj, ovo sad znaci da je sve svedeno da vladajuca stranka resava problem ( koji su mozda sami napravili). Ovaj grad se cerupa finansijski na sve strane, pkatili 8,5 miliona za grafine, 12,5 miliona za zvake, autobuska, trafike, razne ostale tuzbe, para kao blata ali ne idu u strukturu grada nego u partiju i licne dzepove !!
Prethodno su izjavili "U "Informatici" poručuju da ne treba da postoji bojazan od zloupotrebe ličnih podataka građana zbog hakerskog napada, zato što se baza podataka čuva na drugoj platformi." Danas je otkriveno da je ta "platforma" - stari dobri papir i druge ustanove... Svaka čast!
400k je ništa i svako od visokopoložajnika je mogao da izvadi iz džepa. Očigledno je da su u pitanju stranačke zavrzlame i da nema tu nekih belosvetskih hakera. Na osnovu čega će da srede podatke i koliko će im vremena trebati. Muljavo, muljavo, snsovski.
"zaposleni sede u kancelarijama i šalter salama sa isključenim kompjuterima"
Jadni ljudi ne mogu da gledaju youtube i pornhub, niti da igraju pasijans... Mislim da je svima jasno da su ovo razlozi za pokretanje štrajka zbog neljudskih uslova rada!
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Novi Sad odbio da plati otkup hakerima i ostao bez baza podataka
Autor: Žarko Bogosavljević - zarkob@021.rs
Novi Sad
•04.03.2020.
•09:28 > 10:14
Komentari 138
programer
06.03.2020 • 01:20
Slično iskustvo
pre nekoliko meseci bio je sličan napad u našoj firmi. Platili smo otkup, ali ključ koji su nam dali nije odblokirao datoteke. Kada smo ih ponovo kontaktirali tražili su dodatne bitkoine za drugi deo ključa. Ne vredi plaćati jer oni verovatno i nemaju ključ za dekodiranje, već samo za kodiranje koji su kupili povoljno na netu.
Ključ za kodiranje, ako se koristi RSA, što su oni verovatno koristili, ne kupuje se, već se generiše i to za 10-15 sekundi ako se zahteva viši stepen "slučajnosti", inače može i brže ako se koristi za kratkotrajnu komunikaciju. Kod RSA postoji javni i privatni deo ključa, uglavnom se javni koristi za enkripciju, a privatni za dekripciju, i u tom slučaju ovi "hakeri" traže da se plati za taj privatni ključ.
Kod simetrične enkripcije, koja se uglavnom koristi kod zaštićene komunikacije (SSL, TLS) i kod enkripcije podataka i arhiva za skladištenje, ključ za enkripciju i dekripciju je isti, ali ovi "hakeri" su tako napisali skriptu da ona ključ privremeno učita sa servera nad kojim oni imaju kontrolu, a nakon što ta skripta završi posao, vlasnik računara ne može da otkrije koji ključ je korišćen za enkripciju.
Ova vrsta napada se može sprečiti ako bi na nivou operativnog sistema postojala monitoring aplikacija koji bi pratila sumnjive pristupe dokumentima (npr. korisnička aplikacija "čita" ili "briše" veliki broj dokumenata u veoma kratkom vremenskom intervalu.
Zoro osvetnik
N.Sad
Memo
Sneza
Sale Munze
Rkk
Mery
Djape
Sass
Patrijota
Navikli na krkane,brzo i lako,kes pa rasturaj Novi Sad.
Mozda cevna Akademiji za mlade kadrove uvesti novi predmet
"Kako sebugraditi u bitkoine"
joj
Raja od toga nema nikakvu korist samo štetu ,osmišljeno navodno zbog kontrole manipulacije a manipulacije nikad više negood tada.Bezbroj osoba ima pristup tim podacima i većina ne bi ni smelo da imaju.
Mala drzava kao što je Srbija ne sme da dozvoli da joj svi ljudi zive u dva grada vec da rasporedi stanovnistvo po drzavi i da vodi podatke kao i do sada kad je nemoguce bilo manipiulisanje. U ELEKTRONSKOM OBLIKU SVE JE VIRTUELNO sada ga ima sad ga nema podlozno manipulaciji i prepravkama blokiranju i zauvek brisanju.
Gde su nam fotografije iz dogadja vaznih u našem zivotu?U K SU .Imamo samo one koje smo izradili na PAPIRU u realu u fizickom obliku.
šta će biti ako nestane struje? Kad neko udara na drzavu prvo rasturi enegergetski sistem jer bez nj nema ni vode ni grejanja ni benzina ni bilo koje radnje jer smo sve nadogradili na struju,.
SVEŠTO JE U ELEKTRONSKOM OBLIKU JE KAO QrviNA GUJICA!!!!
Moreeee!
Džoni Vajsmiler
A
Dejan
Sudo
@Željko, da bi na Lindži zaradio ransoma, moraš baš da budeš duduk, slažem se da se radi c/p, ali najčešće ćeš nailaziti na fore (sudo) rm -rf /*...
Da bi instalirao ransoma, moraš wget/curl, pa chmod +x, pa tek onda da pokreneš fajl. Za to naši ljudi, ne verujem da su sposobni, a takođe platforme javih ustanova, većinom ne rade na Lindži.
Kao što sam vrć ranije rekao, moglo se izbeći, da su se klijenti konektovali na IP:PORT/secret/path/to/an/application, da je server u nekom cloudu, backup da se radi na dnevnom nivou, i ćaopoyy, sve bi bilo up za plafon sat vremena u ovakvim situacijama.....
SpasilAV
asistent
I trebalo im je mesec dana da poveruju da to ne može da se dekriptuje, odnosno da može teorijski, ali za koji milion godina.
A administraciji admin iz računskog centra mora stalno da udara klempe i upozorava ih da više ne šalju šifre od svojih mejl naloga u odgovoru na "phishing" poruke da moraju da pošalju username i password od svog mejla kako bi im bila povećana kvota.
Ne vredi u Srbiji ništa nikome objašnjavati, kod nas je do juče pisaća mašina bila nauka, pa su u firmama postojale "daktilografkinje" kao posebno zanimanje i radno mesto, a onda su svima kupili računare, održali im "kurs" od 5 minuta, a dalje su nastavili sami da se snalaze.
Kad neko iz administracije ode na bolovanje, na tom računaru niko drugi ne može da nađe dokument koji je potreban. Ne postoje tu nikakvi standardi, norme, pravila, nema nikakvog principa kako i gde se čuvaju dokumenti.
Svima su registratori složeni u milimetar na policama, a na račnaru nema slobodnog mesta na dekstop-u.
YYY
Jos i ako nisu radili update mozda je kripto malware isao kroz SMB
Jos samo nedostaje da jedan isti ubace i u sistem Poreske Uprave....
Željko
Neko iz mase
Sudo
Nemanja
Kolega admine, ne verujem da je takva glupost moguca, tj, ne verujem da uopste koriste Linux servere - iz prostog razloga:
Ko god da ima tri ciste da izgradi Linux infrastrukturu ne bi nikad uradio TOLIKU glupost...:)))
Plus, kriptovanje radi na nivou fajl sistema, MySQL i http/s portovi nemaju neke veze sa time - jedino da utrcis kao root ili su... Sama cinjenica da su im i bekapi kriptovani mi govori da se neko "usetao" kao domen admin...
Xxx
/
Klijentska mašina je korišćena za server, u lokalu, lokalna mreža, ostalo, otvoren port :80, uz malo sreće i :443 IIS i :3306 za bazu na statičkom IP-u. To mi je najlogičnije, da je klijent na svom računaru downloadovao "free RAM" , ili aktivaciju za Office, i kraj priče :)
A što se tiče kriptovanog backupa, tek mi to nema smisla, jer koji idiJot drži i live projekat i backup na istoj mašini?
Malver
Nemanja
- mail server koji je to propustio je postavljao Zika vodoinstalater a odrzava ga Pera lozac
- ceo sistem "trci" na nekom potpuno prevazidjenom sistemu tipa Server 2008/SQL 10
- admini su apsolutni debili koji su i baba seri dozvolili administratorski pristup
- ili (mnogo verovatnije) je zaraza potekla od nekog od "glavonja" koji mora da ima pristup svemu sa sifrom "1234", posto je to maksimum koji je u stanju da zapamti
teror u
Zaista
ŠOK
NEVERICA
konjivoje
T
faki
Kasper
neko
deda
ako ko sigurno zna sta se desilo i tipuje moguce posledice zamolio bih ga da pstavi komentar
bjoao
Pinokio
Izzy
milicica
pa baš...
samo
vec ne znaju kako da slazu i sta pa se sami zapetljaju.
kakve bre druge platforme kakvi bakraci... zakuvali ste sami da izucete jos koju lovu iz sistema... opet gradjani placaju vase debilno ne znanje... nikad toliko tocila nije bilo zaposleno.
uzas i sramota. samo lazete
ako niste zakuvali opet mi placamo vase greske... sns= smrad nase sramote
neko_iz_mase
A za nepotpisanog koji kaze da cuca racune od 80tih, ako vas tuze vi stvarno mislite da necete ceprkati po kutijama da biste nasli dokaz??? I opet molim vas ne paranoisite, necete niti traziti niti biti osteceni.
Joka
Patak
djokica
aha
Sima
kukulele
NIje TO za NAS kao NI METRO.
2. Ta baza se koristi i za spisak glasača. Sad će morati da pomere izbore.
Anti Putin
i sve ce i dalje biti fino i lepo ...
Branko Jankovic
@ *
/
ili namestaju posao nekom ns it ijevcu /citacemo o tome/
DjakoN
Nimbus
ogi
Sreten
Nemanja
Kad mali Perica izađe iz pećine, progrgolji sok od praziluka pa krene da lupeta gluposti. Na stranu što insinuiraš da su građani krivi za skandaloznu grešku Informatike i što se praviš lud na to da svi u lancu treba da fasuju otkaze i podnesu ostavke, Informatika i njen čopor polusposobnih advokata sasvim sigurno nisu sposobni da tuže čitav grad, a i da jesu, potvrda o elektronskom plaćanju svojih obaveza u 2020. godini sasvim lepo zamenjuje uplatnice.
dragan perković
BradaNS
Šejn
http://www.gpu.novisad.rs/
Da li će se neko nekada javiti na telefon Gradske Poreske Uprave 021 4871 751?
Kada će da proradi predaja zahteva za poresko uverenje u šalter sali Gradske Poreske Uprave u Ilije Ognjanovića?
dvebebe
Mirelo
Novosađanka
Zna se čija je odgovornost i ko je postavljao kadrove na odgovorna mesta.
AleksandarVojvođanin
Deran
pera
Marko
Sajt Grada Novog Sada nema ni pošten SSL sertifikat a pojedine sekcije, poput kamera uživo, rade isključivo na Internet Explorer-u, gde posle nekoliko pokušaja ipak pokažu serversku grešku. To je taj informatički krš iz 90-ih u kojem se čuvaju naši najbitniji podaci, imovinski listovi, zdravstveni kartoni, penzije i ostalo.
???????
Prvo je smanjen otkup sa 50 na 20 bitkoina a to je suma sumaru 160 000e e toliko bi grad dao ceci zajedno sa dodikom da im peva za novu godinu. To je suma koja bi se dala platiti ali se ne isplati jer je sistem pao u dosta firmi koje su npr davale građevinske dozvole za sve i svašta i naravno jos mnogo toga a ovako je pojela maca jer su se uplašili da lete sa vlasti. Nadam se da je grad Novi Sad stvarno prestonica evrope i da ovi na vlasti treba da odgovaraju za svoja dela odnosno nedela kada izgube na izborima
*
Veza
Velja
Pogledaj film Who Am I, biće ti malo jasnije.
Krcun
sistemski razvoj
razvoju informacione bezbednosti među zemljama u regionu, po mišljenju Akademije e'uprave Estonije.
https://mtt.gov.rs/slider/srbija-prva-u-regionu-i-14-u-svetu-prema-razvoju-informacione-bezbednosti/
https://mtt.gov.rs/sektori/sektor-za-informaciono-drustvo/
neko
Sremac
Лука Лабан
x
ko što sam i mislio.
nabavka bitkoina, naročito u tom iznosu, je problem za javno preduzeće.
ponude, tenderi, javne nabavke, budžeti, odluke komisija i upravnih odbora, sve to mora da se prođe da bi javno preduzeće nešto ovoliko veliko uradilo.
oću da kažem: nije da neće da plate otkupninu, nego NISU SPOSOBNI da je plate, pa iskrivljuju istinu.
Hmm
Lilly
monti pajton
B
Garišon
BradaNS
???
Setite se samo na šta je ličilo kada je neka Treća Srbija, za koju niko nije glasao na izborima, "vladala".
Vlada
bozz
Prvo imate portira dole na ulazu koji vas zaustavi i ispita. Potom imate po dva portira na ulazu u svaki sprat (donedavno je bio jedan, a i taj je nepotreban). I oni vas ispitaju ponovo.
Verovatno ima dosta stranačkih drugara koji ne znaju ni da upale kompjuter, a i njih treba udomiti. I oni su nečiji rođaci
Sramota, pa to sve novosađani plaćaju.
A sad vidite koliko su sposobni i ovi što znaju da upale kompjuter.
Sačuvaj nas Bože i sakloni od budala.
ime
JLZ
Stanoje
Aleksej
Cvija
Zoki
/
a sta se desilo sa onim silnim spajanjima eipixa, akademije i novih smerova?
eipix je prodat ruskoj firmi a koja ne traze radnike sa akademije
Karamarkovic
Zapravo je najverovatnije i da nisu ukradeni, jer su u formatu u kojem ih nasa drzava cuva skoro beskorisni :) A i nema potrebe, ovde se radi o cistoj i direktnoj finansijskoj eksploataciji.
Interesantno je da se isto to desilo u nekoliko najvecih IT kompanija u Novom Satu pre mozda 2-3 godine :)
Mirelo
BradaNS
Nimbus
Ne bi me cudilo da je ovo izcenirano, da bi gradska vlast imala izgovor da rade nov sistem, sto ce naravno raditi Igor Brnabic. Svi znamo ciji bata i ko uzima najvece IT poslove za drzavu.
Toliko smo vec ogrezli u korupciju, da je svaki scenario moguc i nista nije sokantno.
pera
oni sve znaju, verovatno ce sami sebe da tuze zbog propusta u bezbednosti.
ocekujem da moja pokojna baba dobije poziv za glasanje.
Karamarkovic
Kako ste pravdali zaposljavanje nesposobnih rodjaka, sinova i cerki koji su odgovorni za ovu katastrofu - e pa isto tako :)
Osim toga, "virus je na mrezi"? Stvarno? xD
Mislim da je jedno 500 otkaza u redu, ukljucujuci i profesore koji su vam potpisali IT diplome.
Laloš
singer
(došlo plandovanje na naplatu...)
Matematika
mali perica
Svetislav
A nakon toga se slikati za medije i potvrditi "cinjenicu" da je Srbija i dalje u samom vrhu od svih Evropskih drzava u znanju o IT-ju i da je Srbija jedna od najboljih drzava u Evropi za IT investicije.
Mozda oni sa IT Academy dodju u medjuvremenu cim dobiju diplomu.
A mozda se i raspise tender od jedno 10-20 miliona eura od drzavnih para "za oformljivanje komisije koja ce raditi na pronalazenju novonastalog resenja".
10 miliona eura se daje crkvi i popovima za obnovu hrama u centru Beograda koji se renovira od 1936 e godine i jos nije zavrsen a nema se para za nekog stranog strucnjaka od 5 ili 10 hiljada eura mesecne plate koji zna sta radi i stoji svojim referencama i iskustvom to sto radi da bi brinuo o podacima glasaca i poreskih obveznika.
Ali nagradice sve to masa od naroda.Tacnije glasaci.Bice tu opet upletene"strane obavestajne sluzbe" i "domaci izdajnici".
Otvorite sutra kurir,telegraf,alo,insajder,i ostalu boraniju stampu prva strana koju cete videti u vezi ovog slucaja bice naslov"Strane obavestajne sluzbe hakovale Srbiju Srbija se nikad nece dodvoriti stranim okupatorima..."
Tinker
Tragovi u pesku
Sve je providno do bola.
Smislili su način da prikriju tragove, mutne radnje i sume koje su se prelile ko zna gde.
Čudno da se to desilo baš pred izbore :)
"Ponosna" izjava . "Nećemo platiti ucenu!"
Ne trebaju nam baze podataka :)
Nema razloga za ostavke :)
Nedodirljivi.
Novosadjanin
Frau Baba
Limanac
Doktor za nadimanje
BaneM
Sporni mail je sigurno dobila čistačica i ona će biti proglašena odgovornom .
Vozaju ih kao volove jer se ne razumeju u IT.
Novosadjanin
Sinisa
Deks
Objasnite mi
Nada
bora
(carina), pricaju gluposti u poljoprvredi gde ce svaka biljka dobijati svoj obrok.
I to sve forsira predsednic vlade koja je daleko od realnog zivota.Najgore u
u svemu ovome je sto cute bezbednosne sluzbe i ne uspore gluposti napacenih
budala iz IT sektora koji stvarno misle da su pamenetni.Trenutno na trzistu rada
po zaradama su ispod kuvara,keramicara,vodoinstalatera,zavarivaca ali su mnogo
opasniji po drustva.
StAV
Zvekete
Nikola
Velika sramota da se ovo dogodi i NEOPROSTIVO ponašanje gradonačenika koji samo sanja Šodroš i Ribarac i kako da donira u druge države naš novac - predlažem dovoljnu kaznu a to je da se cela svita prošeta pešačkim stazama centra NS i da im je zabranjeno da posle traže pomoć ortopeda kada polome noge - do se hvale suficitom što znači da nisu imali ideje da rade posoa za koji su plaćeni.
Mia
khm
Keln
Xfiles
Sonja
novi ljudi
Zaposleni treba da razmisle ko još od njihovih rođaka i partijskih drugova nije zaposlen u gradskim firmama, pa da se ti ljudi zaposle kako bi se omogućilo efikasno obavljanje ovog velikog zadatka...
ozlojedjen
zaposleni su - tako sto sede , treba izdrzati to sedenje
ozlojedjen
Ali zato uvek postoji obezbedjena suma za dzepove javnih foteljasa .
Dejan
telep
opet ja
Nohakersatall
commie
Treba ostaviti isključeno. Radni učinak je isti a ovako bar ne mogu ništa da pokvare.
Pornografiju nek gledaju kući.
ja
Jadni ljudi ne mogu da gledaju youtube i pornhub, niti da igraju pasijans... Mislim da je svima jasno da su ovo razlozi za pokretanje štrajka zbog neljudskih uslova rada!
podbarac
Комша
\/
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar
NAJČITANIJE U POSLEDNJIH 72H