Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Tabloidi morali da obrišu više od 100 tekstova: Zbog laži, širenja mržnje i targetiranja studenata
22.01.2025.•
0
Tokom studentskih blokada, prorežimski tabloidi su morali da uklone više od 100 tekstova u kojima su iznosili informacije bez dokaza ili širili govor mržnje prema učesnicima blokada i protesta.
Policija u Beogradu celu noć ispitivala strance, predstavnike NVO, ujutro su deportovani
22.01.2025.•
0
Pet hrvatskih državljanki, predstavnica nevladinih organizacija koje su učestvovali na radionicama Erste Štiftunga u Beogradu, provele su dobar deo noći u beogradskoj policiji.
VIDEO: Čovek iskočio kroz prozor stana i motkom nasrnuo na učenike
22.01.2025.•
5
Učenici Grafičko-medijske škole u Beogradu objavili su snimak na kom se vidi kako je na njih nasrnuo čovek sa drvenom motkom u rukama.
AFP o "generalnom štrajku": Najveći pokret nezadovoljstva koji je Srbija videla poslednjih godina
22.01.2025.•
0
Agencija Frans pres danas je prenela vest o pozivu studenata, koji nedeljama protestuju u Srbiji zbog korupcije, na generalni štrajk u petak.
Zbog tragedije u Barajevu: Radnici u socijalnoj zaštiti razmatraju štrajk, traži se i smena ministra
22.01.2025.•
3
Tragedija u domu za stare u Barajevu upućuje na neadekvatno institucionalno postupanje i propuste, kažu iz Inicijative za unapređenje stanja u sistemu socijalne zaštite.
Mreža organizacija za decu Srbije: Pretnje prosvetnim radnicima povećavaju tenzije u društvu
22.01.2025.•
0
Mreža organizacija za decu Srbije (MODS) ocenila je danas da "pretnje primenom represivnih mera protiv nastavnika i učenika zbog obustave nastave, ne doprinose ostvarivanju prava na obrazovanje".
Đedović: Nema govora o štrajku zaposlenih u EPS, politici nije mesto u toj kompaniji
22.01.2025.•
17
Ministarka rudarstva i energetike Dubravka Đedović Handanović rekla je danas kako su joj sindikati u Elektroprivredi Srbije (EPS) potvrdili da nema govora o štrajku zaposlenih u EPS.
Sindikat u RTS-u zahteva emitovanje preciznih izveštaja sa studentskih protesta
22.01.2025.•
5
Sindikat radnika produkcije i tehnike zaposlenih na RTS-u zahteva emitovanje izveštaja sa studentskih protesta u informativnim emisijama i učešće predstavnika protesta u programu ove kuće.
Dijana Hrkalović osuđena na 16 meseci zatvora
22.01.2025.•
59
Bivša državna sekretarka u MUP-u osuđena je zbog zloupotrebe uticaja na 16 meseci zatvora, u šta se uračunava i vreme provedeno u pritvoru.
Školska godina bi mogla da bude produžena
22.01.2025.•
26
Ministarka prosvete Slavica Đukić Dejanović najavila je da bi školska godina mogla da bude produžena.
Studenti u blokadi pozvali na generalni štrajk u petak
22.01.2025.•
37
Studenti u Srbiji koji učestvuju u blokadi fakulteta pozvali su građane da se u petak, 24. januara, pridruže generalnom štrajku.
Ministarstvo: U Srbiji nema sumnje na zarazne bolesti slinavka i šap
22.01.2025.•
1
Ne postoji sumnja, niti je potvrđen slučaj zarazne bolesti slinavka i šap u Srbiji, saopštilo je Ministarstvo poljoprivrede, šumarstva i vodoprivrede.
Naprednjački srednji prst: Može i bednije, ali ne baš mnogo
22.01.2025.•
37
Srednji prst koji pokazuje krvava šaka - to je najnovija poruka Srpske napredne stranke građanima Srbije.
Đukić Dejanović: 86 odsto škola radi, deca bila osramoćena
22.01.2025.•
24
Ministarka prosvete Slavica Đukić Dejanović kaže da u ovom trenutku 86 odsto škola u Srbiji radi najnormalnije, i da će inspekcija nastaviti da obilazi škole koje ne rade.
Koalicija NADA pozvala sve građane da se priključe generalnom štrajku u petak
22.01.2025.•
9
Srpska koalicija NADA, koju čine Novi DSS i POKS, pozvali su građane da učestvuju u generalnom štrajku najavljeno za petak, 24. januar.
DNEVNI KVIZ: Ko smišlja ovih 10 pitanja?
22.01.2025.•
7
Kviz znanja 021.rs stiže i ove srede pred vas.
Danas izricanje presude Dijani Hrkalović - tužilac tražio pet godina robije
22.01.2025.•
48
Specijalni sud zakazao je za danas izricanje presude nekadašnjoj državnoj sekretarki ministarstva unutrašnjih poslova Dijani Hrkalović optuženoj za trgovinu utricajem.
AMSS upozorava na poledicu
22.01.2025.•
0
Auto-moto savez Srbije (AMSS) upozorio je vozače na opasnost od poledice u jutarnjim i večernjim satima.
Dan žalosti u Srbiji zbog tragedije u staračkom domu
22.01.2025.•
17
Na teritoriji Srbije danas je Dan žalost zbog stradanja osam osoba u požaru u domu za stara lica u Barajevu.
I snimatelji traže od RTS-a da obustavi emitovanje njihovih dela
21.01.2025.•
6
Članovi Srpske asocijacije snimatelja zahtevaju od RTS-a da ne emituje dela njihovih članova.
VIDEO: Đaci beogradske gimnazije crtali cveće preko crvenih šaka sa srednjim prstom
21.01.2025.•
4
Sinoć nešto pre ponoći, grupa mladića sa kapuljačama iscrtala je po dvorišu Trinaeste beogradske gimnazije u Beogradu crvene šake sa srednjim prstom.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar