
Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
.jpg)
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Zajednička kontrola na granici Severne Makedonije i Kosova od 14. aprila
31.03.2025.•
1
Ministarstvo unutrašnjih poslova Severne Makedonije najavilo je da će zajednička kontrola (One Stop Shop) na graničnom prelazu sa Kosovom "Donje Blace – Elez Han" zvanično početi 14. aprila.
Telefonski razgovor Makrona i Vučića: "Uobičajena diplomatija" u jeku protesta
31.03.2025.•
4
Telefonski razgovor predsednika Francuske i Srbije koji se, zvanično, bavio bilateralnim odnosima dve zemlje u vreme dok u Srbiji već pet meseci traju protesti, izazvao je različite reakcije javnosti.
RTS najavio da će tužiti Pink i Informer: Neovlašćeno emitovali emisiju sa Vučićem
31.03.2025.•
5
Radio-televizija Srbije (RTS) je najavila da će protiv televizija Pink i Informer pokrenuti sudske postupke, jer su "neovlašćeno emitovali emisiju Oko" u kojoj je gostovao predsednik Srbije.
FOTO, VIDEO Završeni protesti u Beogradu, Nišu , Kragujevcu i Novom Sadu
31.03.2025.•
1
Zbog napada na dekanku Filozofskog fakulteta u Nišu Nataliju Jovanović protesti akademskih zajednica održani su u Beogradu, Kragujevcu, Nišu i u Novom Sadu.
Dva odbora SANU traže povlačenje uredbe Vlade Srbije o normativima za univerzitete i fakultete
31.03.2025.•
0
Odbori za visoko obrazovanje i za nauku SANU traže od vlade Srbije u tehničkom mandatu da stavi van snage izmene Uredbe o normativima i standardima uslova rada univerziteta i fakulteta.
DNEVNI KVIZ: 10 pitanja da testirate znanje
31.03.2025.•
7
Nova radna nedelja je pred nama, a tu je i 021.rs dnevni kviz znanja.
Protest akademske zajednice u Nišu: Ne možemo nazad u simuliranu realnost "ćacilenda"
31.03.2025.•
0
Studenti, profesori i građani okupili su se oko 20 sati ispred Osnovnog javnog tužilaštva u Nišu kako bi podržali dekanku Filozofskog fakulteta Nataliju Jovanović koja je juče napadnuta nožem.
Vučić tvrdi da su Rusi stigli, nije siguran da li će doći FBI
31.03.2025.•
5
Predsednik Srbije Aleksandar Vučić kaže da nije siguran da li će predstavnici FBI-a doći u Srbiju, po molbi Beograda, a zbog navoda da je 15. marta na protestu upotrebljen zvučni top.
Konsultacije o novoj Vladi: Deo parlamentarne opozicije ne ide kod Vučića
31.03.2025.•
3
Poslanici dela opozicije saopštili su da neće ići na konsultacije sa predsednikom Srbije Aleksandrom Vučićem o novoj Vladi.
Zagorka Dolovac novoizabranim tužiocima: Postupajte po Ustavu i zakonu
31.03.2025.•
32
Javni tužioci koji su prvi put izabrani na tu funkciju, položili su zakletvu pred predsednicom Skupštine Srbije Anom Brnabić i vrhovnom javnom tužiteljkom Zagorkom Dolovac.
Istraga o "zvučnom topu": FSB je, kažu, stigao - FBI ne komentariše navode da je pozvan
31.03.2025.•
24
"Američki FBI odbija da komentariše navode da je pozvan da se uključi u istragu moguće upotrebe zvučnog oružja u Beogradu", navodi nedeljnik Vreme.
Akademska zajednica u blokadi sutra predaje pismo EU protiv projekta Jadar
31.03.2025.•
2
Akademska zajednica u blokadi će sutra, 1. aprila u 13.30 časova predati pismo studenata Evropskoj komisiji protiv inicijative za proglašenje projekta "Jadar" strateškim projektom Evropske unije.
Više javno tužilaštvo u Nišu još nije predložilo pritvor za ženu koja je nožem napala dekanku
31.03.2025.•
9
Viši sud u Nišu nije odlučivao o određivanju pritvora 69-godišnjoj ženi osumnjičenoj da je u nedelju nožem napala dekanku Filozofskog fakulteta u Nišu, Nataliju Jovanović.
"Der Standard": Srpski režim nastavlja kampanju mržnje, a EU politiku popuštanja
31.03.2025.•
4
Dnevnik Štandard (Der Standard) u nemačkom izdanju piše da "srpski režim nastavlja kampanju mržnje prema učesnicima masovnih protesta, a Evropska unija svoju politiku podilaženja vlastima u Beogradu".
VIDEO: Bob Geldof podržao studentske proteste u Srbiji
31.03.2025.•
8
Čuveni britanski muzičar, aktivista i pokretač Live Aida, Bob Geldof, putem video poruke objavljene na društvenim mrežama Exita, uputio je podršku studentskim protestima u Srbiji.
Beogradska filharmonija prekida štrajk: Taoci smo loših zakona i još gorih uredaba
31.03.2025.•
0
Nakon više od tri nedelje štrajka, Beogradska filharmonija se vraća koncertnim aktivnostima, u petak, 4. aprila, iako njihovi zahtevi nisu ispunjeni, dok iz ministarstva obećavaju nastavk razgovora.
Narodni pokret Srbije dostavio Vučiću platformu za Vladu narodnog poverenja
31.03.2025.•
4
Predsednik Narodnog pokreta Srbije Miroslav Aleksić izjavio je da je ta stranka dostavila "platformu za formiranje Vlade narodnog poverenja" predsedniku Srbije Aleksandru Vučiću.
VJT: Policija nije dostavila izveštaj o napadu na policajca Baćića ispred RTS-a
31.03.2025.•
11
Više javno tužilaštvo (VJT) u Beogradu saopštilo je da MUP još nije dostavio izveštaj o napadu i povređivanju policajca Lazara Baćića na protestu ispred RTS-a 10. marta 2025. godine.
Ministarstvo prosvete: Nastava se odvija u 97 odsto škola, pojedine završile nadoknadu
31.03.2025.•
5
"Nastava se odvija u 97 odsto škola, a pojedine škole koje su nekoliko dana bile u obustavi - završile su nadoknadu časova", kažu u Ministarstvu prosvete.
Golman Partizana o incidentu sa policijom, oglasio se i klub
31.03.2025.•
5
Golman i kapiten FK Partizan Aleksandar Jovanović skrenuo je pažnju javnosti na sebe nakon što su se na društvenim mrežama proširili snimci incidenta u kojem je učestvovala policija.
Oštetili 11 firmi za 20 miliona dinara: Uzeli robu i prodali je na crno
31.03.2025.•
3
A. Ć. (42) i N. N. (29) iz Kraljeva uhapšeni su zbog prevare u obavljanju privredne delatnosti.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar