
Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
.jpg)
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Odron na magistralnom putu Čačak-Požega: Zemlja, kamenje i drveće blokiraju jednu kolovoznu traku
23.02.2025.•
0
Na magistralnom putu Čačak-Požega, u neposrednoj blizini hidroelektrane Međuvršje, dogodio se odron zemljišta na sam kolovoz što je dovelo do usporavanja saobraćaja na ovoj deonici puta.
Proširena istraga protiv Aleksandra Papića: Tuđe automobile prodao za 700.000 evra
23.02.2025.•
2
Širi se istraga u predmetu koji se vodi protiv uhapšenog biznismena Aleksandra Papića.
Saradnja studenata i opozicije: Da li je neophodna?
23.02.2025.•
15
Već tri meseca u gotovo svim mestima u Srbiji održavaju se protesti koje su pokrenuli studenti.
Poljoprivrednici koji vikend provode u opštinskoj zgradi: Ili ispunjenje zahteva, ili blokada Rače
23.02.2025.•
1
Grupa poljoprivrednika iz Rače provodi ovaj vikend u hodniku opštinske zgrade, u koju su ušli još u ponedeljak, tražeći smanjenje poreza na imovinu i ostavke opštinskih rukovodilaca.
Vučević o hapšenjima: Neko je juče bio na trotinetu, a danas vozi skup automobil - to iritira
23.02.2025.•
22
Predsednik Vlade Srbije u ostavci Miloš Vučević izjavio je da se očekuje još puno akcija u borbi protiv korupcije, ali se nada da će se tužilaštvo baviti i dešavanjima pre dolaska SNS na vlast.
Vučić se od početka 2025. javnosti obratio čak 59 puta - nekad i više puta u danu
23.02.2025.•
23
Za samo 48 dana ove godine predsednik Srbije Aleksandar Vučić javnosti se putem medija obratio čak 59 puta.
DNEVNI KVIZ: 10 pitanja za nedeljni odmor
23.02.2025.•
16
Nedelja je, ali 021.rs dnevni kviz znanja je tu.
Mesec dana pritvora bivšoj gradonačelnici Niša Dragani Sotirovski
23.02.2025.•
2
Sudija za prethodni postupak Višeg suda Posebnog odeljenja za suzbijanje korupcije u Nišu odredio je kasno sinoć pritvor do 30 dana bivšoj gradonačelnici Niša Dragani Sotirovski.
Picula od danas u Srbiji
23.02.2025.•
11
Izvestilac Evropskog parlamenta za Srbiju Tonino Picula boraviće od danas, 23. do srede, 26. februara u Beogradu.
Probne dozvole se ukidaju, vozila se oduzimaju trajno, a biciklisti će moći da voze u kontrasmeru
23.02.2025.•
52
Pomoćnik načelnika Uprave saobraćajne policije Zlatko Belencan izjavio je da je u toku izrada Nacrta predloga novog Zakona o bezbednosti saobraćaja na putevima koji bi trebalo da donese brojne promene
Da li biste glasali za studente kada bi bili opcija na izborima?
23.02.2025.•
80
Ukoliko bi studenti postali politička organizacija, procenti podrške bi se značajno smanjili.
"Najveća i neviđena do sada borba protiv korupcije": Vučićev sedativ za smirenje pobunjenog naroda
23.02.2025.•
22
Vlast u Srbiji reaguje na proteste tako što ponovo pokreće borbu protiv korupcije, "najveću i neviđenu do sada".
U Srbiji 240.000 najstarijih prima penziju iz inostranstva
23.02.2025.•
0
U Srbiji 239.000 penzionera, od ukupno 1,6 miliona, dobija penzioni ček u devizama.
Redovno zasedanje Skupštine Srbije 3. marta: O Zakonu o visokom obrazovanju, kreditima za mlade...
23.02.2025.•
1
Potpredsednica Narodne skupštine Snežana Paunović izjavila je da redovno zasedanje parlamenta počinje 3. marta.
Nakon pada nadstrešnice u Novom Sadu: Više desetina objekata u Srbiji proglašeno nebezbednim
23.02.2025.•
17
Posle nesreće u Novom Sadu određen broj lokalnih samouprava počeo je da proverava bezbednost objekata za koje su zaduženi.
VIDEO Prvi protest podrške studentima održan u Zaječaru: "Biće bune dok se zahtevi ne ispune"
22.02.2025.•
4
Prvi protest Istočne Srbije održan je u Zaječaru a okupljeni građani su nosili transparent na kojem je pisalo "biće bune dok se zahtevi ne ispune".
Sotirovski se branila ćutanjem, predložen pritvor za nju i druge osumnjičene
22.02.2025.•
2
Bivša gradonačelnica Niša Dragana Sotirovski branila se ćutanjem tokom saslušanja pred Posebnim odeljenjem za suzbijanje korupcije VJT, nakon čega joj je tužilaštvo predložilo pritvor.
SSP: Naprednjaci u Obrenovcu spremaju proslavu, očekuju da će Grčić biti pušten iz pritvora
22.02.2025.•
6
Stranka slobode i pravde saopštila je da se članovi vladajuće Srpske napredne stranke u Obrenovcu "spremaju za proslavu" jer očekuju da predsednik te opštine Milorad Grčić bude pušten iz pritvora.
Vučević, u ostavci: "Sve smo spremni da uradimo za jedinstvo i našu decu"
22.02.2025.•
108
Predsednik Vlade Srbije Miloš Vučević, koji je 28. januara podneo ostavku na mesto premijera, ocenio je da "u Srbiji i danas postoje neki koji hoće da budu Vojvođaneri".
Lokalne sredine kao generator promena: Bez straha od "kabadahija", fokus na podršci studentima
22.02.2025.•
13
Sve veći broj manjih gradova, mesta, varošica i sela u Srbiji pridružilo se protestima podrške studentima gde se ljudi okupljaju u želji da, kako kažu, doprinesu promeni.
Studentski edikt 1. marta u Nišu: 18 sati protesta kao pozivni broj za bolju budućnost
22.02.2025.•
3
Neformalna grupa studenata niškog Univerziteta najavila je da će 1. marta na Trgu kralja Milana biti održan veliki protest studenata pod nazivom "Studentski edikt" koji će trajati 18 sati.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar