Slučajevi bez epiloga: Kako prolaze hakerski napadi u Srbiji?
Tokom proteklih nekoliko godina, državne institucije u Srbije više puta su bile suočene sa hakerskim napadima na svoje sisteme - uglavnom, bez epiloga.
Foto: Pixabay
Poslednji napadi bili su na bazu Telekoma, iz koje su ukradeni lični podaci 600.000 korisnika, kao i na bazu Agencije za privredne registre. Ovo nisu izolovani slučajevi, jer se tokom prethodnih godina desilo više hakerskih napada, a na njih utiču dva faktora – slabiji bezbednosni sistemi s jedne, i sve jači alati za hakere sa druge strane, piše Nova Ekonomija.
Telekom Srbija saopštio je 17. marta da je došlo do krađe "manjeg dela podataka" iz njene korisničke baze, koja se odnosi na usluge satelitske televizije "m:SAT tv". Kako je saopšteno iz kompanije, počinioci su kontaktirali Telekom sa ciljem ucene, tražili su isplatu u vidu bitkoina, a komunikacija sa njima vođena je u koordinaciji sa Ministarstvom unutrašnjih poslova. Takođe, saopšteno je da je u pitanju baza od 150.000 korisnika, "u kojoj se brojevi više puta ponavljaju", odnosno u kojoj ima više linija nego samih brojeva jedinstvenih korisnika.
Samo dan kasnije, fondacija Share, koja se bavi digitalnom bezbednošću, objavila je da su objavljeni podaci više od 600.000 korisnika. Ukradeni su, kako tvrde, podaci koji uključuju: ime i prezime, adresu, broj sprata, stana, broj mobilnog, JMBG, kao i neke dodatne podatke koje su sami podizvođači, koji su instalirali ili skidali opremu, upisivali o tim građanima, odnosno korisnicima Telekoma. I dok iz Telekoma tvrde da su podaci stariji od četiri godine, te više nisu relevantni, iz Share fondacije kažu da su poslednji unosi iz januara 2026.
Kako za Novu ekonomiju kaže Bojan Perkov iz Share fondacije, građani čiji su podaci procurili mogu biti na meti uznemiravanja ili targetiranog nuđenja usluga. Takođe, podaci se mogu zloupotrebiti za političko profilisanje.
Tri dana kasnije, objavljeno je da je hakovan sistem Agencije za privredne registre (APR). Kako su hakeri objavili, s obzirom na to da ih je APR "ignorisao", uzeli su deo podataka iz njhovog sistema. Među podacima su, navodno, imena i prezimena, lozinke, kućne adrese i datume rođenja vlasnika kompanija i zakonskih zastupnika, kopije ličnih karata i pasoša, kompletni finansijski izveštaji, kreditni rejtinzi i bankarske informacije poput podatke o prinudnim naplatama, evidencija akcionara, podaci o vlasnicima nekretnina i profesionalne licence, sudske zabrane, zalozi i ugovori o zakupu.
APR je bio meta hakerskog napada i 2023. godine, ali je tada saopšteno da su svi podaci kompanija bezbedni.
Više insituticija na meti hakera
Slučaj Telekoma, međutim, nije jedini. Na meti hakera bilo je i Ministarstvo pravde. Kako je 11. jula prošle godine saopšteno, Ministarstvo je od 4. u mesecu bilo na meti hakerskih napada, koji su kulminirali napadom na Data centar. Ministarstvo je tada saopštilo da su, da bi sprečili "nesagledive posledice", poput brisanja baza podataka ili zaključavanja podataka od strane hakera i kasnijih ucena, isključili kompletan mrežni pristup Data centru.
Ovaj napad, međutim, ostavio je posledice, jer je ministarstvo prekinulo sve mrežne komunikacije ka i između pravosudnih organa, "u cilju izolacije pretnje i sprečavanja njenog širenja". Naime, Pravosudni informacioni sistem bio je onesposobljen, te nijedan kupoprodajni ugovor oko mesec dana nije mogao da se upiše u katastar. Advokati su mogli da da pristupe katastru putem posebnog sistema, ali listovi nepokretnosti nisu bili ažurirani.
Upravo ovaj sistem kontrolisala je 2023. godine Državna revizorska institucija (DRI), koja je uočila određene probleme. Kako je tada saopšteno, uočeno je nekoliko problema: zastareli računari i nebezbedni operativni sistemi, informaciona bezbednost nije na neophodnom nivou jer nije organizaciono i normativno uređena, nije obezbeđen kontinuitet poslovanja u vanrednim okolnostima i u slučaju raskida saradnje sa pružaocima usluga, pružalac usluge ima pristup produkcionoj bazi, obrada podataka o ličnosti nije uređena tako da su jasno razgraničene uloge Ministarstva pravde, sudova i pružalaca usluga.
Inače, preko Pravosudnog informacionog sistema svi sudovi, javna tužilaštva, javni beležnici i javni izvršitelji mogu elektronskim putem da provere podatke iz: Centralnog registra obaveznog socijalnog osiguranja, Prekršajne evidencije, Uprave za izvršenje krivičnih sankcija, MUP-a, Matične knjige, Agencijе za privredne registre, Republičkog geodetskog zavoda, sudova opšte nadležnosti, Fonda penzijskog i invalidskog osiguranja, Narodne banke Srbije i Poreske uprave.
Istog meseca, nacionalna avio-kompanija Er Srbija saopštila je da je njen sistem bio na meti hakera. Tada, međutim, nije bilo objavljeno koji segmenti delovanja kompanije su bili pogođeni, ali ni da li su hakeri pristupili ličnim podacima zaposlenih ili građana.
Na meti hakera našla se i Elektroprivreda Srbije (EPS). Krajem 2023. godine, EPS je saopštio da se da se oporavlja od "nezapamćenog hakerskog napada, kripto tipa". Tada je saopšteno da napad ni na koji način nije ugrozio proizvodnju, niti snabdevanje električnom energijom, a nesmetano su se odvijale i sve aktivnosti trgovine električnom energijom uz poštovanje preuzetih obaveza. Ubrzo se oglasila i hakerska grupa Qilin, koja je priznala da je napala EPS i zapretila objavljivanjem podataka.
Kako je saopšteno, osim blokiranih servera, ukraden je ogroman deo privatnih podataka kompanije – ugovori, izveštaji, poslovni rezultati, privatne prepiske. Stručnjaci su tada smatrali da su u servere EPS-a hakeri najverovatnije upali preko takozvanog fišing mejla. Deo podataka objavljen je na “dark vebu”, kao upozorenje hakera da će, ukoliko EPS ne uplati otkup, objaviti i preostale podatke.
Oko godinu i po dana ranije, katastar nepokretnosti prestao je da radi 14. juna 2022, i to zbog hakerskog napada na Republički geodteski zavod. Vanrednim inspekcijim nadzorom, tri meseca kasnije, ustanovljeno je da "tokom napada nije došlo do gubitka podataka, da je incident otklonjen a širenje napada zaustavljeno, kao i da je RGZ preduzeo sve neophodne radnje da unapredi postojeći sistem i mere zaštite". U tom slučaju suspendovano je troje radnika RGZ-a, zbog sumnje da su bili umešani u hakerski napad.
Početkom marta 2020. godine, objavljeno je da je server JKP Informatika iz Novog Sada, preko kojeg se plaćaju računi za komunalne usluge, hakovan, i pored brojnih mera zaštite od hakerskih napada. Za to vreme, sajt je bio nedostupan za korisnike. Hakeri su tražili otkup od Grada, i to određenu 400.000 evra u bitkoinima. Preduzeće je odbilo da plati otkup, a nadležni su saopštili da podaci korisnika nisu u opasnosti.
Zbog svih ovih slučajeva, postavlja se pitanje – da li su bezbednosni sistemi državnih institucija loši ili su sistemi koje koriste hakeri toliko napredni, da se njihovi napadi ne mogu sprečiti? Ipak, odgovor na ovo pitanje nije tako jednostavan, jer je reč o kombinaciji oba faktora.
"Imajući u vidu sve češće sajber incidente, naročito kada je reč o državnim sistemima, deluje da neke lekcije od ranije nisu naučene. Takođe, ljudi koji se bave sajberkriminalom imaju sve više alata koje mogu da zloupotrebe i konstantno razvijaju ekspertizu kada je reč kompromitaciji bezbednosti informacionih sistema", kaže Perkov za Novu ekonomiju.
Slučajevi bez epiloga
Svi ovi slučajevi imaju nešto zajedničko, a to je da nema epiloga. Naime, u ovim slučajevima niko nije odgovarao za ugrožavanje privatnih podataka korisnika, kao ni pripadnici hakerskih grupa. Takođe, u većini slučajeva ne znamo da li su kompanije pristale da plate otkup hakerima, jer kompanije nikada to nisu saopštile.
"Što se tiče isplate otkupa, to ne možemo da znamo ukoliko organizacije same ne izađu sa tim informacijama. Recimo, kada je 2020. bio incident sa ransomverom u JKP Informatika u Novom Sadu, gradska uprava je odbila da plati traženi iznos u bitkoinima i podizala je ceo sistem iznova", podseća Perkov.
Inače, kada hakeri traže otkup, kako ne bi objavili podatke do kojih su došli, pred pogođenom firmom je opcija da plati otkup i povrati informacije, ukoliko je reč o poverljivim, ličnim ili na drugi način važnim podacima. Druga opcija je da se zahtev za otkup ignoriše, pogotovo ukoliko su podaci pre toga premešteni na sigurno mesto.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Crta o predizbornoj kampanji: Beskrupulozno negativna, neravnopravna, uz zloupotrebu javnih resursa
25.03.2026.•
3
Posmatračka misija Crta saopštila je da su ključna obeležja kampanje za predstojeće lokalne izbore izrazita neravnopravnost učesnika, visoke tenzije praćene pritiscima, incidentima i beskrupuloznom negativnom kampanjom.
DNEVNI KVIZ: Deset pitanja - i poklon za dvoje
25.03.2026.•
20
Stigao je novi 021.rs dnevni kviz u kom vas darujemo.
Kamioni na granici čekaju i po pet sati
25.03.2026.•
0
Auto moto savez Srbije (AMSS) saopštio je da automoboli prolaze granicu bez zadržavanja dok kamioni čekaju od sat i po do pet sati.
Srbija među zemljama u kojima je transparentnost budžeta ograničena
25.03.2026.•
1
Srbija se nalazi među zemljama gde je transparentnost budžeta "ograničena", sa ostvarenih 53 poena od mogućih 100 u međunarodnom istraživanju Indeks otvorenosti budžeta, saopštila je organizacija Transparentnost Srbija.
Kompanija DDOR osiguranje realizovala akciju "Za šumu u tvom kraju": 80 stabala za 80 godina
25.03.2026.•
0
U godini u kojoj je obeležilo 80 godina poslovanja, kompanija DDOR osiguranje po treći put je realizovala društveno odgovornu inicijativu "Za šumu u tvom kraju".
Istraga o Fejsbuk grupi "Ćerke i tate dopisivanje"
25.03.2026.•
0
MUP je saopštio da je počeo proveru naloga na Fejsbuku "Ćerke i tate dopisivanje", za koji je prijavljena sumnja da služi za uspostavljanje neprimerene komunikacije između odraslih i maloletnih osoba.
DRI: Eliminisane duple stipendije studenata
25.03.2026.•
1
Ministarstva prosvete i nauke su od školske 2024/25 promenili proces provere podataka i eliminisane su duple stipendije studenata, saopštila je danas Državna revizorska institucija (DRI).
Osmaci u petak i subotu polažu probni završni ispit
25.03.2026.•
0
Učenici osmog razreda polagaće u svojim školama probni završni ispit u petak i subotu, 27. i 28. marta.
Marta Kos odbacila ideju Vučića i Rame: Reforme za jedinstveno tržište i Šengen teške kao i za članstvo u EU
25.03.2026.•
14
Ulazak neke zemlje u Šengen ili zajedničko tržište EU, što su rekli da žele premijer Albanije Edi Rama i predsednik Srbije Aleksandar Vučić, zahteva podjednako teške reforme kao i one za članstvo u EU.
Savet Evrope šalje posmatračku misiju na izbore u Srbiji u nedelju
25.03.2026.•
7
Delegacija Kongresa lokalnih i regionalnih vlasti Saveta Evrope posmatraće lokalne izbore u Srbiji od 26. do 30. marta u 10 opština, saopštio je SE.
Vozač kamiona uhapšen u Sremskoj Mitrovici: Vozilom usmrtio pešaka kod Grdelice, pa pobegao
25.03.2026.•
3
Državljanin Severne Makedonije N. K. (33) uhapšen je zbog sumnje da je protekle noći na auto-putu kod Grdelice, upravljajući kamionom usmrtio 57-godišnjeg pešaka, a potom napustio mesto nesreće.
Mudrost Vesne Zmijanac: Ide srce gde je vlast
25.03.2026.•
19
"Ja sam uvek bila uz vlast", rekla je Vesna Zmijanac tokom trajanja velikog predizbornog mitinga Srpske napredne stranke i Aleksandra Vučića u Beogradu.
Brnabić o izveštaju N1 o plaćanju ljudi da budu na skupu SNS: "Glupost, ljude ne možete da kupite"
25.03.2026.•
54
Predsednica Skupštine Srbije i funkcionerka SNS Ana Brnabić ocenila je danas kao "apsolutnu glupost" izveštavanje televizije N1 da je ta stranka plaćala publici učešće na njihovom mitingu u Beogradskoj areni.
Protest gluvih i nagluvih osoba u Beogradu: "Ne tražimo privilegije, nego jednakost i dostojanstven život"
25.03.2026.•
0
Protestni tim za borbu prava gluvih i nagluvih osoba u Srbiji organizuje protest ispred Vlade u Nemanjinoj i ispred Predsedništva na Andrićevom vencu, uz poruku da ne traže privilegije, nego jednakost i dostojanstvo.
Inženjer o broju ljudi na mitingu SNS: Ako je zvanična procena tačna - Arena bila visokorizična zona
25.03.2026.•
10
Ukoliko je tačna procena MUP-a o broju ljudi na predizbornom skupu SNS, Beogradska arena je 21. marta bila nebezbedan objekat i visokorizična zona.
Uskoro rekonstrukcija aerodroma Morava kod Kraljeva
25.03.2026.•
3
Ministarstvo građevinarstva, saobraćaja i infrastrukture izdalo je Aerodromima Srbije rešenje kojim se dozvoljava fazna rekonstrukcija i dogradanja novih sadržaja na aerodromu Morava u Lađevcima kod Kraljeva.
Institut Kareja: Masovno prijavljivanje fantomskih glasača u mestima gde su u nedelju lokalni izbori
25.03.2026.•
6
Institut za istraživanje korupcije Kareja saopštio je da njihovi monitorinzi ukazuju na pojavu masovnih prijava prebivališta u opštinama u kojima će 29. marta biti održani lokalni izbori.
Pravnica o tome da li korisnici mogu tužiti Telekom zbog curenja podataka
25.03.2026.•
12
Pravnica Ana Toskić Cvetinović upozorila je da građani, čiji su podaci kompromitovani u nedavnom hakerskom napadu na Telekom Srbija, mogu pokrenuti postupke za naknadu materijalne i nematerijalne štete.
Pola miliona građana Srbije se iselilo u zemlje EU od 2013.
25.03.2026.•
50
Dok broj stanovnika Srbije opada, broj građana koji odlaze u zemlje EU raste, pa se za 11 godina gotovo udvostručio i njihov procenat u populaciji Srbije, piše Nova ekonomija.
Patrijarh Porfirije: NATO bombardovanje pretvorilo Srbiju u stratište i ruševine
24.03.2026.•
22
Patrijarh Srpske pravoslavne crkve, Porfirije, rekao je da je tokom NATO bombardovanja Savezne republike Jugoslavije koje je 1999. godine počelo na današnji dan, 24. marta, zemlja "pretvorena u stratište i ruševine".
DNEVNI KVIZ: Deset pitanja - idemo, na znanje
24.03.2026.•
16
Još jedan 021.rs dnevni kviz je pred vama.
Komentari 8
R49
xYx
Milos Raskovic
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar