Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Umesto dosadašnjeg naučnika na funkciji direktora Fonda za nauku: Vlada postavila Dariju Kisić
01.11.2025.•
0
Darija Kisić smenjena je sa funkcije direktorke Instituta Torlak koji je već duže vreme u teškoj finansijskoj situaciji. Ona je međutim dobila novu direktorsku funkciju.
VIDEO: U Nišu održan skup povodom godišnjice pada nadstrešnice
01.11.2025.•
0
U Nišu je večeras, u tišini, bez transparenata i pištaljki, obeležena godišnjica pada nadstrešnice u Novom Sadu, kada je stradalo 16 ljudi.
Beograđani održali 16 minuta tišine: Na više lokacija za one koji nisu otišli u Novi Sad
01.11.2025.•
0
Beograđani koji nisu mogli da danas odu u Novi Sad održali su 16 minuta tišine na Trgu republike.
Vozio 160 kilometara na čas: Uhapšen pijani vozač bez dozvole
01.11.2025.•
1
Policija je u Zemunu isključila iz saobraćaja vozača (55) koji je upravljao automobilom brzinom od 159,6 kilometara na čas.
Tadić: Licemerno izvinjenje Vučića, režim će već sutra nastaviti sa propagandom
01.11.2025.•
6
Bivši predsednik Srbije Boris Tadić ocenio je kao "licemerno" sinoćno izvinjenje sadašnjeg predsednika Aleksandra Vučića studentima i građanima koji su protiv vlasti.
Nova osnovica za utvrđivanje novčane socijalne pomoći iznosi 12.266 dinara
01.11.2025.•
1
Novi nominalni iznos novčane socijalne pomoći za pojedinca odnosno nosioca prava u porodici iznosi 12.266 dinara, objavljeno je u Službenom glasniku.
Bursać: SNS nepovratno izgubila deo rejtinga, zato ni ne raspisuje izbore
01.11.2025.•
13
Viši naučni saradnik u Institutu za filozofiju i društvenu teoriju Dejan Bursać ocenio je da je SNS nepovratno izgubila deo svog rejtinga.
Od danas obavezne zimske gume - ako na putu ima snega, leda ili poledice
01.11.2025.•
1
U Srbiji su od danas, 1. novembra do 1. aprila na vozilima obavezne zimske gume na sva četiri točka, ako na putu ima snega, leda ili poledice.
Vučić na listi "predatora slobode medija" Reportera bez granica
01.11.2025.•
1
Reporteri bez granica (RSF) objavili su listu 34 "predatora slobode medija" koji su 2025. godine napadali novinare i pravo na informisanje među kojima je i predsednik Srbije Aleksandar Vučić.
Uskoro pokretanje sajta na kom će moći da se prati kretanje cena u trgovinama
01.11.2025.•
4
Ministarka unutrašnje i spoljne trgovine Jagoda Lazarević najavila je da će uskoro svim građanima biti dostupna platforma preko koje će moći u svakom trenutku da prate kretanje cena u trgovinama.
Poljski mediji: EU mora da prestane da tapše Vučića po ramenu
01.11.2025.•
3
Evropa mora da izvuče pouke iz fatalne politike tapšanja po ramenu predsednika Srbije Aleksandra Vučića i naivne vere da je on garant stabilnosti na Balkanu.
Nakon što su osobe u fantomkama razlupale autobuse: Čačani se organizovali - automobilima u Novi Sad
01.11.2025.•
3
Jutros su Čačani krenuli u velikoj koloni svojim automobilima na komemorativni skup u Novom Sadu.
Latinović: Srbija nazaduje u evrointegracijama
01.11.2025.•
2
Srbija nazaduje od svih zemalja regiona u dinamici procesa pristupanja EU i to je ključna poruka koje je rezimirana od strane zvaničnika Evropske unije.
Veliki broj izlagača na Sajmu knjiga danas neće raditi zbog godišnjice pada nadstrešnice
01.11.2025.•
2
Veliki broj izlagača na 68. Međunarodnom beogradskom sajmu knjiga najavio je da danas neće raditi zbog godišnjice pada nadstrešnice na Železničkoj stanici u Novom Sadu, kada je poginulo 16 osoba.
Ruski plaćenici preko Telegrama regrutuju dobrovoljce iz Srbije i BiH za rat u Ukrajini
01.11.2025.•
7
Ruski plaćenici sa dugogodišnjim iskustvom na ratištima preko privatnih grupa na aplikaciji Telegram regrutuju nove dobrovoljce iz Srbije i Bosne i Hercegovine.
U toku anketiranje građana Srbije o njihovom zdravlju: Ovo su neka od pitanja koja anketari postavljaju
01.11.2025.•
3
Republički zavod za statistiku (RZS), u saradnji sa Institutom za javno zdravlje Srbije i Ministarstvom zdravlja, 1. oktobra počeo je realizaciju istraživanja zdravlja stanovništva Srbije 2025.
Dan žalosti u Srbiji
01.11.2025.•
12
Danas, 1. novembra, u Srbiji je Dan žalosti povodom godišnjice pogibije 16 građana u padu nadstrešnice na Železničkoj stanici u Novim Sadu.
Maskirani napadači polupali autobuse kojim su Čačani planirali da dođu u Novi Sad
31.10.2025.•
14
Maskirani napadači polupali su stakla na autobusima privatnog prevoznika koji je trebalo da prevoze Čačane sutra u Novi Sad na komemorativni skup.
Poslanik SNS počeo štrajk glađu: Nije zadovoljan radom tužilaštva u slučaju pada nadstrešnice
31.10.2025.•
13
Poslanik Srpske napredne stranke (SNS) Uglješa Mrdić rekao je večeras da počinje štrajk glađu jer nije zadovoljan postupanjem tužilaštva u ispitivanju odgovornosti za pad nadstrešnice novosadske Železničke stanice.
Željko Mitrović proglašen krivim po tužbi Sava Manojlovića
31.10.2025.•
4
Pokret Kreni-promeni je saopštio da je u krivičnom postupku koji je Savo Manojlović pokrenuo protiv vlasnika Pinka Željka Mitrovića jer ga je vređao sud doneo prvostepenu presudu kojom je Mitrović oglašen krivim.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar