Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Aleksandru Jovanoviću Ćuti zabranjeno prisustvo skupštinskom Odboru za odbranu
22.11.2024.•
0
Narodnom poslaniku Aleksandru Jovanoviću Ćuti danas je zabranjeno prisustvo sednici skupštinskog Odbora za odbranu i unutrašnje poslove.
DNEVNI KVIZ: Koji rezultat ste ostvarili?
22.11.2024.•
3
Novi 021.rs dnevni kviz znanja je pred vama.
Porodici sa sedmoro dece u Gadžinom Hanu ponovo priključena struja
22.11.2024.•
4
Devetočalna porodica iz Gadžinog Hana kod Niša kojoj je juče ujutru isključena struja u socijalnom stanu, nije provela noć u mraku jer je beogradska firma "Bio enerdži point" platila njihov dug.
Zbog jakih udara vetra posebna opreznost savetuje se vozačima kamiona i autobusa
22.11.2024.•
0
AMSS savetuje posebnu opreznost u saobraćaju vozačima kamiona i autobusa na mostovima, nadvožnjacima i prevojima zbog jačih udara vetra u prvom delu dana.
Bibliotekari predali Vladi i Skupštini peticiju za ukidanje naknade za izdavanje knjiga
22.11.2024.•
6
Bibliotekarsko društvo Srbije saopštilo je da su peticiju za ukidanje naknade za izdavanje knjiga, sa potpisima oko 10.500 građana, podneli Vladi i Skupštini Srbije.
Tužiteljka o istrazi u Novom Sadu: Postavlja se pitanje da li je tužilac dobio sve što mu je trebalo
22.11.2024.•
9
Tužiteljka Jasmina Paunović rekla je, povodom hapšenja 12 osoba zbog tragedije na Železničkoj stanici, da je tužilac morao da traži potrebnu dokumentaciju od svih državnih organa i da je to problem.
Šabić o Vučićevoj najavi: Predsednik nema pravo predlaganja zakona
22.11.2024.•
14
Advokat Rodoljub Šabić je objavio da predsednik Srbije nema pravo da predlaže zakone.
FOTO Pogledajte naslovnice novina posle hapšenja 12 osoba: Verujete li ikome?
21.11.2024.•
30
Novine na naslovnim stranama sutrašnjih izdanja imaju različite poglede na hapšenja zbog nesreće na Železničkoj stanici u Novom Sadu.
Vučić: Videću da li lično da predložim Skupštini zakonske izmene o dolasku stranih fakulteta
21.11.2024.•
37
Predsednik Srbije Aleksandar Vučič je večeras najavio mogućnost da on lično predloži Skupštini Srbije zakonske izmene kojima se omogućava dolazak stranih univerziteta u Srbiju.
AMSS upozorio vozače na poledicu
21.11.2024.•
1
Auto moto savez Srbije (AMSS) je večeras upozorio vozače da budu oprezni zbog poledice.
Na krovu zgrade u Severnoj Mitrovici nađeno oružje i uređaji za radio-vezu
21.11.2024.•
1
Kosovska policija je saopštila da je jutros našla oružje, municiju i uređaje za radio-vezu na krovu zgrade u Ulici kralja Petra u Severnoj Mitrovici.
Srbija i Tuvalu ukidaju vize
21.11.2024.•
12
Ministar spoljnih poslova Srbije Marko Đurić i premijer Tuvalua Feleti Teo potpisali su danas u Beogradu Sporazum dve vlade o ukidanju viza za nosioce običnih pasoša.
Vučić kaže da je očajan jer je Vlada Srbije povukla zakon o fakultetima: "Dragi Miloše..."
21.11.2024.•
46
Predsednik Aleksandar Vučić izjavio je da je očajan zbog odluke vlade da povuče predlog dopuna Zakona o visokom obrazovanju.
Porodici sa sedmoro dece kod Niša isključena struja zbog duga od 30.000 dinara
21.11.2024.•
8
Devetočlana porodica iz Gadžinog Hana kod Niša ostala je danas bez struje u socijalnom stanu zbog duga od 30.000 dinara.
Srbija dobila Koordinaciono telo za pristupanje EU
21.11.2024.•
4
Vlada Srbije usvojila je Odluku o osnivanju Koordinacionog tela za proces pristupanja Srbije Evropskoj uniji.
Zbog snega: Bez struje potrošači u Novom Pazaru, na Goču i studeničkom kraju, otežan je i saobraćaj
21.11.2024.•
1
Oko 90 hiljada potrošača ostalo je bez struje na području Novog Pazara a struje nema na Goču i u studeničkom kraju od sinoć, dok u je u Valjevskom kraju zbog snega otežan i usporen saobraćaj.
"Zbog nezapamćenih pritisaka i ucena": Iz procedure se povlači zakon o dovođenju stranih fakulteta
21.11.2024.•
35
Predsednik Vlade Srbije Miloš Vučević saopštio je da će Vlada sutra doneti odluku o povlačenju dopuna Zakona o visokom obrazovanju.
Ministarstvo izdalo rešenje o obimu i sadržaju dela projekta "Jadar": Evo šta je njime predviđeno
21.11.2024.•
8
Ministarstvo zaštite životne sredine saopštilo je da je izrađeno i izdato Rešenje o obimu i sadržaju za rudarski deo projekta "Jadar".
MUP apelovao na vozače da paze na bicikliste - ali i na bicikliste da obrate više pažnje
21.11.2024.•
2
Ministarstvo unutrašnjih poslova apelovalo je danas na vozače da budu pažljiviji prema biciklistima i poštuju propise, ali i na bicikliste da budu pažljivi i koriste propisana svetla.
Pomoćnik direktora policije detaljno opisao kako je Balijagić uhapšen na spavanju
21.11.2024.•
9
Sinoć, posle 22 sata imali smo dojavu da se Alija Balijagić nalazi u jednoj kući u selu Pribojska Goleša, nakon čega su pripadnici SAJ-a uprkos intenzivnim padavinama odmah krenuli u akciju.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar