Slučajevi bez epiloga: Kako prolaze hakerski napadi u Srbiji?
Tokom proteklih nekoliko godina, državne institucije u Srbije više puta su bile suočene sa hakerskim napadima na svoje sisteme - uglavnom, bez epiloga.
Foto: Pixabay
Poslednji napadi bili su na bazu Telekoma, iz koje su ukradeni lični podaci 600.000 korisnika, kao i na bazu Agencije za privredne registre. Ovo nisu izolovani slučajevi, jer se tokom prethodnih godina desilo više hakerskih napada, a na njih utiču dva faktora – slabiji bezbednosni sistemi s jedne, i sve jači alati za hakere sa druge strane, piše Nova Ekonomija.
Telekom Srbija saopštio je 17. marta da je došlo do krađe "manjeg dela podataka" iz njene korisničke baze, koja se odnosi na usluge satelitske televizije "m:SAT tv". Kako je saopšteno iz kompanije, počinioci su kontaktirali Telekom sa ciljem ucene, tražili su isplatu u vidu bitkoina, a komunikacija sa njima vođena je u koordinaciji sa Ministarstvom unutrašnjih poslova. Takođe, saopšteno je da je u pitanju baza od 150.000 korisnika, "u kojoj se brojevi više puta ponavljaju", odnosno u kojoj ima više linija nego samih brojeva jedinstvenih korisnika.
Samo dan kasnije, fondacija Share, koja se bavi digitalnom bezbednošću, objavila je da su objavljeni podaci više od 600.000 korisnika. Ukradeni su, kako tvrde, podaci koji uključuju: ime i prezime, adresu, broj sprata, stana, broj mobilnog, JMBG, kao i neke dodatne podatke koje su sami podizvođači, koji su instalirali ili skidali opremu, upisivali o tim građanima, odnosno korisnicima Telekoma. I dok iz Telekoma tvrde da su podaci stariji od četiri godine, te više nisu relevantni, iz Share fondacije kažu da su poslednji unosi iz januara 2026.
Kako za Novu ekonomiju kaže Bojan Perkov iz Share fondacije, građani čiji su podaci procurili mogu biti na meti uznemiravanja ili targetiranog nuđenja usluga. Takođe, podaci se mogu zloupotrebiti za političko profilisanje.
Tri dana kasnije, objavljeno je da je hakovan sistem Agencije za privredne registre (APR). Kako su hakeri objavili, s obzirom na to da ih je APR "ignorisao", uzeli su deo podataka iz njhovog sistema. Među podacima su, navodno, imena i prezimena, lozinke, kućne adrese i datume rođenja vlasnika kompanija i zakonskih zastupnika, kopije ličnih karata i pasoša, kompletni finansijski izveštaji, kreditni rejtinzi i bankarske informacije poput podatke o prinudnim naplatama, evidencija akcionara, podaci o vlasnicima nekretnina i profesionalne licence, sudske zabrane, zalozi i ugovori o zakupu.
APR je bio meta hakerskog napada i 2023. godine, ali je tada saopšteno da su svi podaci kompanija bezbedni.
Više insituticija na meti hakera
Slučaj Telekoma, međutim, nije jedini. Na meti hakera bilo je i Ministarstvo pravde. Kako je 11. jula prošle godine saopšteno, Ministarstvo je od 4. u mesecu bilo na meti hakerskih napada, koji su kulminirali napadom na Data centar. Ministarstvo je tada saopštilo da su, da bi sprečili "nesagledive posledice", poput brisanja baza podataka ili zaključavanja podataka od strane hakera i kasnijih ucena, isključili kompletan mrežni pristup Data centru.
Ovaj napad, međutim, ostavio je posledice, jer je ministarstvo prekinulo sve mrežne komunikacije ka i između pravosudnih organa, "u cilju izolacije pretnje i sprečavanja njenog širenja". Naime, Pravosudni informacioni sistem bio je onesposobljen, te nijedan kupoprodajni ugovor oko mesec dana nije mogao da se upiše u katastar. Advokati su mogli da da pristupe katastru putem posebnog sistema, ali listovi nepokretnosti nisu bili ažurirani.
Upravo ovaj sistem kontrolisala je 2023. godine Državna revizorska institucija (DRI), koja je uočila određene probleme. Kako je tada saopšteno, uočeno je nekoliko problema: zastareli računari i nebezbedni operativni sistemi, informaciona bezbednost nije na neophodnom nivou jer nije organizaciono i normativno uređena, nije obezbeđen kontinuitet poslovanja u vanrednim okolnostima i u slučaju raskida saradnje sa pružaocima usluga, pružalac usluge ima pristup produkcionoj bazi, obrada podataka o ličnosti nije uređena tako da su jasno razgraničene uloge Ministarstva pravde, sudova i pružalaca usluga.
Inače, preko Pravosudnog informacionog sistema svi sudovi, javna tužilaštva, javni beležnici i javni izvršitelji mogu elektronskim putem da provere podatke iz: Centralnog registra obaveznog socijalnog osiguranja, Prekršajne evidencije, Uprave za izvršenje krivičnih sankcija, MUP-a, Matične knjige, Agencijе za privredne registre, Republičkog geodetskog zavoda, sudova opšte nadležnosti, Fonda penzijskog i invalidskog osiguranja, Narodne banke Srbije i Poreske uprave.
Istog meseca, nacionalna avio-kompanija Er Srbija saopštila je da je njen sistem bio na meti hakera. Tada, međutim, nije bilo objavljeno koji segmenti delovanja kompanije su bili pogođeni, ali ni da li su hakeri pristupili ličnim podacima zaposlenih ili građana.
Na meti hakera našla se i Elektroprivreda Srbije (EPS). Krajem 2023. godine, EPS je saopštio da se da se oporavlja od "nezapamćenog hakerskog napada, kripto tipa". Tada je saopšteno da napad ni na koji način nije ugrozio proizvodnju, niti snabdevanje električnom energijom, a nesmetano su se odvijale i sve aktivnosti trgovine električnom energijom uz poštovanje preuzetih obaveza. Ubrzo se oglasila i hakerska grupa Qilin, koja je priznala da je napala EPS i zapretila objavljivanjem podataka.
Kako je saopšteno, osim blokiranih servera, ukraden je ogroman deo privatnih podataka kompanije – ugovori, izveštaji, poslovni rezultati, privatne prepiske. Stručnjaci su tada smatrali da su u servere EPS-a hakeri najverovatnije upali preko takozvanog fišing mejla. Deo podataka objavljen je na “dark vebu”, kao upozorenje hakera da će, ukoliko EPS ne uplati otkup, objaviti i preostale podatke.
Oko godinu i po dana ranije, katastar nepokretnosti prestao je da radi 14. juna 2022, i to zbog hakerskog napada na Republički geodteski zavod. Vanrednim inspekcijim nadzorom, tri meseca kasnije, ustanovljeno je da "tokom napada nije došlo do gubitka podataka, da je incident otklonjen a širenje napada zaustavljeno, kao i da je RGZ preduzeo sve neophodne radnje da unapredi postojeći sistem i mere zaštite". U tom slučaju suspendovano je troje radnika RGZ-a, zbog sumnje da su bili umešani u hakerski napad.
Početkom marta 2020. godine, objavljeno je da je server JKP Informatika iz Novog Sada, preko kojeg se plaćaju računi za komunalne usluge, hakovan, i pored brojnih mera zaštite od hakerskih napada. Za to vreme, sajt je bio nedostupan za korisnike. Hakeri su tražili otkup od Grada, i to određenu 400.000 evra u bitkoinima. Preduzeće je odbilo da plati otkup, a nadležni su saopštili da podaci korisnika nisu u opasnosti.
Zbog svih ovih slučajeva, postavlja se pitanje – da li su bezbednosni sistemi državnih institucija loši ili su sistemi koje koriste hakeri toliko napredni, da se njihovi napadi ne mogu sprečiti? Ipak, odgovor na ovo pitanje nije tako jednostavan, jer je reč o kombinaciji oba faktora.
"Imajući u vidu sve češće sajber incidente, naročito kada je reč o državnim sistemima, deluje da neke lekcije od ranije nisu naučene. Takođe, ljudi koji se bave sajberkriminalom imaju sve više alata koje mogu da zloupotrebe i konstantno razvijaju ekspertizu kada je reč kompromitaciji bezbednosti informacionih sistema", kaže Perkov za Novu ekonomiju.
Slučajevi bez epiloga
Svi ovi slučajevi imaju nešto zajedničko, a to je da nema epiloga. Naime, u ovim slučajevima niko nije odgovarao za ugrožavanje privatnih podataka korisnika, kao ni pripadnici hakerskih grupa. Takođe, u većini slučajeva ne znamo da li su kompanije pristale da plate otkup hakerima, jer kompanije nikada to nisu saopštile.
"Što se tiče isplate otkupa, to ne možemo da znamo ukoliko organizacije same ne izađu sa tim informacijama. Recimo, kada je 2020. bio incident sa ransomverom u JKP Informatika u Novom Sadu, gradska uprava je odbila da plati traženi iznos u bitkoinima i podizala je ceo sistem iznova", podseća Perkov.
Inače, kada hakeri traže otkup, kako ne bi objavili podatke do kojih su došli, pred pogođenom firmom je opcija da plati otkup i povrati informacije, ukoliko je reč o poverljivim, ličnim ili na drugi način važnim podacima. Druga opcija je da se zahtev za otkup ignoriše, pogotovo ukoliko su podaci pre toga premešteni na sigurno mesto.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Policajci pešače do Ostroga - skupljaju novac za lečenje dvoje dece
23.03.2026.•
0
Dva pripadnika obezbeđenja Okružnog zatvora u Beogradu krenula su jutros peške od beogradskog manastira Sveti Jovan Krstitelj do Ostroga u Crnoj Gori kako bi pomogli da se što više novca prikupi za lečenje dvoje dece.
Fondacija Univerexport dobitnik priznanja "Dobročinitelj" za podršku obrazovanju i mladima
23.03.2026.•
0
Fondacija Univerexport dobitnik je priznanja "Dobročinitelj", koje dodeljuje udruženje Moja Srbija, za kontinuiranu podršku obrazovanju i mladima.
Analitičar Anđelković o tome zašto je Vučić iznenada posetio UAE: "Da potvrdi svoju vazalnost toj zemlji"
23.03.2026.•
1
Politički analitičar Dragomir Anđelković je izjavio da je predsednik Srbije Aleksandar Vučić juče iznenada posetio Ujedinjene Arapske Emirate kako bi "potvrdio svoju vazalnost toj arapskoj zemlji".
Arhiv javnih skupova izašao sa procenom koliko je bilo ljudi ispred Arene na mitingu SNS
23.03.2026.•
5
Arhiv javnih skupova saopštio je koliko je, prema njihovoj proceni, u subotu, 21. marta bilo ljudi ispred Arene u Beogradu, gde je bio skup SNS.
Sa gradilišta u Nišu ukrao 66 klima uređaja
23.03.2026.•
1
Policija u Nišu podneće krivičnu prijavu protiv M. Ž. (38) iz okoline ovog grada zbog sumnje da je u prethodnom periodu sa jednog gradilišta u Nišu ukrao 66 klima uređaja, a potom ih prodao.
Motociklista oborio majku i dete u Beogradu
23.03.2026.•
0
Motociklista je oborio majku i 10-godišnje dete u Beogradu.
Britanski komentator: Predlog Vučić-Rama najbolji da se spreči nestabilnost na Balkanu i u Evropi
23.03.2026.•
15
Predlog Aleksandra Vučića i Edija Rame da države kandidati za članstvo u EU postanu deo jedinstvenog tržišta i bezvizne šengenske zone je najbolji put za sprečavanje nеstabilnosti na Zapadnom Balkanu i Evropi.
Izabrano novo rukovodstvo Asocijacije onlajn medija
23.03.2026.•
0
Asocijacija onlajn medija izabrala je novi upravni i nadzorni odbor.
Tužilaštvo u Čačku: Građani neće da sarađuju u istragama dva slučaja prebijanja mladića na javnim mestima
23.03.2026.•
1
Osnovno javno tužilaštvo u Čačku saopštilo je da građani ne žele da sarađuju sa policijom na istragama povodom pisanja medija da su u poslednjih 15 dana grupe maskiranih napadača sa bejzbol palicama pretukla dva mladića.
Danas počinje prijava Srba na Kosovu za lokalna lična dokumenta
23.03.2026.•
4
Prijavljivanje za lokalna lična dokumenta za Srbe sa Kosova i one koji van Kosova žive, ali na njemu rade, počinje danas, 23. marta na Kosovu i Metohiji.
DNEVNI KVIZ: Deset pitanja - daje se na znanje
23.03.2026.•
17
Novi 021.rs dnevni kviz je pred vama.
Ima li Srbija kapacitet da balansira neutralna između Izraela, Amerika i Irana - ili se već priklonila
23.03.2026.•
11
Rat na Bliskom istoku ponovo je u fokus stavio specifičnu poziciju Srbije, koja godinama pokušava da balansira između različitih centara moći.
Šta ako zateknete nekoga da vam obija stan ili kola: Advokatica o tome šta jeste, a šta nije dozvoljeno
23.03.2026.•
59
Pokušaji obijanja stanova, kuća ili automobila u Srbiji nisu retki, a mnogi se pitaju šta je dozvoljeno da učine u slučaju da u tom trenutku zateknu lopova.
SANU: Mali nuklearni reaktori nisu u interesu građana Srbije, bar tri razloga za to
23.03.2026.•
27
Akademijski odbor za energetiku SANU navodi da prihvatanje nedovoljno ispitanih rešenja, poput malih modularnih nuklearnih reaktora (MMNR), nije u skladu sa interesima građana Srbije.
VIDEO: Vozila BMW brzinom od 221 km/h na delu gde je dozvoljeno 80 km/h
23.03.2026.•
7
Saobraćajna policija je juče oko 14 časova presretačem na području Valjeva zaustavila i isključila iz saobraćaja tridesetogodišnju M.D.
Srbija dobila još jednu stranku
23.03.2026.•
47
Politička stranka "Pokret mi snaga naroda" saopštila je da je uspešno okončala zakonsku proceduru registracije.
Počinje prijavljivanje za testiranje i upis budućih prvaka preko eUprave
23.03.2026.•
0
Zakazivanje termina za testiranje i upis dece u prvi razred osnovne škole počinje u ponedeljak, 23. marta, na portalu eUprava, a roditeljima će usluga biti dostupna do 31. maja.
Novinari N1 među učesnicima mitinga SNS: Od regrutovanja do isplate dnevnice
22.03.2026.•
38
Nekoliko dana pred miting Srpske napredne stranke (SNS), redakciji N1 javio se izvor kome je ponuđeno da dođe na skup u Beogradskoj areni.
Evropske demokrate: Vučić produbljuje odnose s Moskvom, dok koristi fondove EU
22.03.2026.•
12
Evropska demokratska partija (EDP) saopštila je da predsednik Srbije Aleksandar Vučić produbljuje veze s Moskvom, dok u isto vreme koristi fondove EU.
Komentari 0
Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar