Ruski hakeri napali srpsko Ministarstvo odbrane - koje ćuti o tome
Tragovi ruske hakerske grupe "Fancy Bear" koju američke i britanske državne institucije povezuju sa ruskom vojnom obaveštajnom službom GRU, nađeni su u Ministarstvu odbrane Srbije, Vojnoj akademiji i VMA.
Foto: Pixabay
Kako piše Radio slobodna Evropa, to je utvrdila grupa nezavisnih stručnjaka za sajber bezbednost "Ctrl Alt Intel" koja je sredinom marta uspela da pristupi folderima na serveru ruske hakerske grupe.
Podaci do kojih su došli pokazuju da je moguće identifikovati šest imejl naloga Ministarstva odbrane koji su hakovani.
Ministarstvo odbrane Srbije do objavljivanja teksta nije odgovorilo na pitanja RSE od četvrtka, 19. marta u vezi sa saznanjima da su kompromitovani podaci.
Sajber napad nije prijavljen ni Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, kako je to srpskim zakonima predviđeno, piše u tekstu.
U dopisu RSE, nacionalni CERT Srbije, centralno telo zaduženo za prevenciju, zaštitu i odgovor na bezbednosne rizike u informacionim sistemima, takođe navodi da nema podatke o ovom napadu.
U izveštaju organizacije "Ctrl Alt Intel" piše, međutim, da podaci do kojih su došli pokazuju da je moguće identifikovati šest različitih imejl naloga Ministarstva odbrane koji su hakovani, a gde su napadači uspeli da dođu i do zaštite za dodatnu potvrdu prijave (takozvana dvostepena verifikacija).
Kod četiri naloga su podesili automatsko prosleđivanje mejlova na druge adrese, tako da su napadači mogli da prate svu pristiglu poštu.
Raspoloživi podaci nemaju oznake datuma, pa nije moguće utvrditi kada se inicijalni napad desio.
"Ovo je moglo da traje još od oktobra 2024. godine. Postoji mogućnost da su ove imejl adrese i dalje kompromitovane i da i danas prosleđuju imejlove na 'FancyBear' adrese", kaže za RSE Ben Foland, istraživač u organizaciji "Ctrl Alt Intel".
"Fancy Bear" je hakerska grupa koja je aktivna najmanje 10 godina. Poznati su pod više naziva, između ostalog, i kao "APT28" ili kao "Forest Blizzard", kako ih u svojim bazama vodi Majkrosoft.
Britanski državni Nacionalni centar za sajber bezbednost u istraživanjima procenjuje da je "'APT28' gotovo sigurno deo Glavne obaveštajne uprave (GRU) Generalštaba Rusije".
Pripadnici ove hakerske grupe direktno su identifikovani kao oficiri GRU u optužnici koju je američko Ministarstvo pravde 2018. godine podiglo protiv 12 pripadnika GRU zbog hakovanja Demokratskog nacionalnog komiteta, Demokratskog kongresnog komiteta i predizborne kampanje kandidatkinje za predsednicu SAD Hilari Klinton, prenosi RSE.
Kako se navodi na sajtu Majkrosofta, ova ruska hakerska grupa po pravilu napada vlade, nevladine organizacije, IT kompanije i univerzitete, a napadi su zabeleženi u Americi, Australiji, Kanadi, Indiji, Ukrajini, Izraelu i Japanu.
Kao jedan od načina na koji ova grupa funkcioniše identifikovan je ulazak u informacione sisteme preko takozvanog "spear phishing". Radi se o ciljanom slanju poruka u kom napadač prilagođava poruku tako da izgleda kao da dolazi od pouzdane osobe ili organizacije, često koristeći lične podatke o žrtvi. Cilj je da žrtva bude prevarena kako bi preuzela zlonamerni fajl i omogućila pristup sistemima sa kojih napadači onda skidaju sadržaj sa internih servera.
U vezi s napadom na državne institucije Srbije, stručnjaci grupe "Ctrl Alt Intel" su identifikovali šest kompromitovanih imejl naloga u samom Ministarstvu odbrane i po jedan iz sistema Vojne akademije i VMA.
Prikupljeno je 248 kontakata sa kojima je sa ovih imejl naloga komunicirano.
"Sa ovih imejl adresa srpskog Ministarstva odbrane kontaktirane su druge adrese, uključujući više njih unutar samog srpskog Ministarstva odbrane, ali i evropske vojne i odbrambene strukture. 'FancyBear' je uspeo da izvuče liste kontakata sa svojih početnih meta u srpskom Ministarstvu odbrane kako bi došao do ovih podataka", objašnjava Ben Foland iz organizacije "Ctrl Alt Intel".
Hakerska grupa "Fancy Bear" u pojedinim napadima radi u saradnji sa drugom grupom poznatom kao "Midnight Blizzard", što je moglo da se vidi prilikom forenzičke analize hakerskog napada na nevladinu organizaciju Beogradski centar za bezbednosnu politiku tokom jeseni prošle godine.
U tom napadu, hakeri su pristupili delu arhive i pročitali više od 28 hiljada mejl prepiski te organizacije koja skoro 25 godina prati reforme u sektoru bezbednosti i aktivno je uključena u komunikaciju sa brojnim evropskim institucijama.
Vlade SAD i Velike Britanije "Midnight Blizzard" povezuju sa Spoljnom obaveštajnom službom Ruske Federacije (SVR).
Srbija je bila predmet interesovanja SVR-a tokom maja i juna 2025. godine kada su izdata dva saopštenja sa oštrim kritikama zbog tvrdnji da Beograd izvozi municiju u Ukrajinu.
"Prema informacijama koje je SVR dobio, srpske odbrambene kompanije, uprkos deklarisanoj 'neutralnosti' Beograda, nastavljaju da isporučuju municiju Kijevu. Jednostavna šema koja uključuje falsifikovane sertifikate krajnjeg korisnika i posredničke zemlje služi kao paravan za ove antiruske aktivnosti", saopštila je ruska služba 28. maja 2025. godine.
U tom napadu, hakeri su pristupili delu arhive i pročitali više od 28 hiljada mejl prepiski te organizacije koja skoro 25 godina prati reforme u sektoru bezbednosti i aktivno je uključena u komunikaciju sa brojnim evropskim institucijama.
Vlade SAD i Velike Britanije "Midnight Blizzard" povezuju sa Spoljnom obaveštajnom službom Ruske Federacije (SVR).
Srbija je bila predmet interesovanja SVR-a tokom maja i juna 2025. godine kada su izdata dva saopštenja sa oštrim kritikama zbog tvrdnji da Beograd izvozi municiju u Ukrajinu.
"Prema informacijama koje je SVR dobio, srpske odbrambene kompanije, uprkos deklarisanoj 'neutralnosti' Beograda, nastavljaju da isporučuju municiju Kijevu. Jednostavna šema koja uključuje falsifikovane sertifikate krajnjeg korisnika i posredničke zemlje služi kao paravan za ove antiruske aktivnosti", saopštila je ruska služba 28. maja 2025. godine.
U saopštenju su navedene i zemlje posrednice, ali i srpske kompanije koje vrše izvoz, kao što su Jugoimport SDPR, Zenitprom, Krušik, Sofag, Reyer DTI, Sloboda, Prvi Partizan.
Predsednik Srbije Aleksandar Vučić tada je rekao da je tokom posete Moskvi 9. maja s predsednikom Rusije Vladimirom Putinom razgovarao o izvozu oružja iz Srbije u Ukrajinu i da je negirao neke od navoda SVR-a.
"Formirali smo radnu grupu, zajedno sa ruskim partnerima, kako bismo utvrdili činjenice. Neke od izrečenih stvari nisu tačne", rekao je tada Vučić.
Mesec dana kasnije usledilo je još jedno saopštenje ruskog SVR-a:
"Po dobijenim informacijama, valjevski 'Krušik' je nedavno prodao više velikih serija kompleta za sklapanje raketa kalibra 122 mm češkoj kompaniji 'Poličské strojírny'. Odbrambeno preduzeće 'Eling' iz Loznice isporučilo je bugarskoj kompaniji 'EMKO' proizvodne komplete za iste te rakete, kao i mine za minobacače kalibra 120 mm", navela je ta ruska služba 23. juna 2025.
Predsednik Srbije je tada odgovorio zaustavljanjem izvoza municije iz Srbije, piše RSE.
Precizni podaci o tome šta od naoružanja i vojne opreme i u kojim količinama Srbija izvozi u Ukrajinu, Izrael i druge države nisu javno dostupni, a resorno ministarstvo poslednjih godina na sajtu ne objavljuje godišnje izveštaje o izdatim dozvolama za izvoz.
RSE prenosi da je "FancyBear" uspešno kompromitovao vladine i vojne entitete širom Ukrajine, Rumunije, Bugarske, Grčke, Srbije i Severne Makedonije što je uključivalo i imejl adrese povezane sa četiri zemlje članice NATO-a, navodi se u izveštaju organizacije "Ctrl Alt Intel".
Na serverima te hakerske grupe je nađeno više od 2.800 imejlova izvučenih iz vladinih i vojnih baza. Ukradeno je više od 240 kompleta korisničkih podataka, uključujući lozinke i kodove za dvofaktorsku verifikaciju, a sa 140 adresa je tiho preusmeravan svaki dolazni imejl na imejl pod kontrolom napadača, navodi se u tom izveštaju.
Iz adresara žrtava izvučeno više od 11.500 imejl adresa, čime su mapirane kompletne komunikacione mreže, kaže "Ctrl Alt Intel", prenosi RSE.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Gašić: Stvoreni uslovi da uvedemo vojni rok od 75 dana - vojska je učiteljica života
24.03.2026.•
2
Ministar odbrane Bratisav Gašić izjavio je da su stvoreni uslovi za ponovno uvođenje vojnog roka koji će trajati 75 dana.
Uhapšen inspektor za zaštitu životne sredine u Nišu
24.03.2026.•
0
Niška policija uhapsila je D. M. (59), inspektora za zaštitu životne sredine Niša, zbog zloupotrebe službenog položaja i falsifikovanja službene isprave.
Uredba kojom su ograničene cene naftnih derivata ipak umesto još pet meseci produžena do 23. juna
24.03.2026.•
2
Uredba o ograničenju visine cena derivata nafte kojom se propisuje način utvrđivanja najviših maloprodajnih cena za evrodizel i benzin evro premijum BMB 95, produžena je do 23. juna.
"Audi" naleteo na dečaka na pešačkom prelazu u Nišu, a potom udario u drugo vozilo
24.03.2026.•
0
Četrnaestogodišnji dečak povređen je danas u 7.30 časova dok je prelazio pešački prelaz na Bulevaru svetog Pantelejmona u Nišu, kada je na njega naleteo automobil.
EU ponovo upozorila Srbiju da se uzdrži od sastanaka na visokom nivou s ruskim zvaničnicima
24.03.2026.•
3
Zvaničnici EU poručili su vlastima u Beogradu povodom posete ruskog ministra pod sankcijama da je Brisel redovno "kristalno jasan" kada su u pitanju veze sa Rusijom.
Ponovo upozorenje vozačima da ne otvaraju SMS poruke o navodnim prekršajima
24.03.2026.•
1
"Putevi Srbije" ponovo su upozorili građane da ne otvaraju SMS poruke o navodnim saobraćajnim prekršajima.
Građani Srbije izuzetno podeljeni prema EU - tome doprinose oprečne poruke i postupci vlasti
24.03.2026.•
4
Podeljeni stavovi građana Srbije sve više oblikuju sliku o evropskim integracijama - dok deo podržava članstvo u EU, postoji značajan broj onih koji su protiv ili neodlučni.
ANEM-u pristupilo još devet novih članica
24.03.2026.•
1
Upravni odbor Asocijacije nezavisnih elektronskih medija (ANEM) na poslednjoj sednici doneo je odluku o prijemu još devet novih članica, odnosno medija.
NSZ raspisala 11 javnih poziva za učešće u merama aktivne politike zapošljavanja
24.03.2026.•
0
Nacionalna služba za zapošljavanje raspisala je 11 javnih poziva, preko kojih će, kroz direktnu finansijsku podršku poslodavcima i nezaposlenima, u mere aktivne politike zapošljavanja biti uključeno više od 15.000 osoba.
DNEVNI KVIZ: Deset pitanja - idemo, na znanje
24.03.2026.•
6
Još jedan 021.rs dnevni kviz je pred vama.
Zapis Tare: Tri generacije porodice Spasojević u misiji očuvanja zdravlja
24.03.2026.•
0
U svetu gde industrija često zaboravlja na čoveka, u podnožju planine Tare već tri decenije ispisuje se drugačija priča.
Korać: Zahtevi za lustracijom pokazuju da se Srbija vratila u devedesete
24.03.2026.•
14
Bivši potpredsednik Vlade Srbije Žarko Korać rekao je da zahtevi za lustracijom pokazuju šta ljudi misle, a to je "da se Srbija potpuno vratila u period devedesetih".
Klinički centar Srbije ponovo kažnjen jer neće da vrati dr Dugalića na posao - a penali će biti sve veći
24.03.2026.•
3
Klinički centar Srbije mora da plati još jednu, drugu po redu kaznu Prvom osnovnom sudu u Beogradu jer i dalje odbija da postupi po njegovoj odluci i vrati hirurga prof. dr Vladimira Dugalića na posao.
Telekom uopšteno odgovorio Povereniku o krađi podataka korisnika: Vrlo verovatno sledi inspekcijski nadzor
24.03.2026.•
0
Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti Milan Marinović izjavio je da će od Telekoma Srbija biti zatražene dodatne informacije u vezi sa mogućom povredom podataka o ličnosti korisnika.
Danas se obeležava 27 godina od početka NATO bombardovanja SR Jugoslavije
24.03.2026.•
6
Danas se navršava 27 godina od početka NATO agresije na Saveznu Republiku Jugoslaviju (SRJ) u kojoj je za 11 nedelja, prema nezvaničnim procenama, poginulo oko 2.500 civila i oko 1.000 vojnika i policajaca.
CRTA: Kampanja za izbore u nekoliko reči - pokloni, asfalt, pritisci i targetiranje
24.03.2026.•
2
Predstavnica posmatračke misije CRTA Jovana Đurbabić ocenila je da se kampanja za lokalne izbore u 10 opština može opisati u nekoliko reči - "pokloni, asfalt, pritisci i targetiranja".
Direktor Intituta "Vinča": Nuklearna elektrana je nasušna potreba, Srbiji potrebne bar dve
24.03.2026.•
29
Direktor Instituta za nuklearne nauke "Vinča" Slavko Dimović izjavio je da bi naša zemlja do 2040. godine mogla da dobije prvu nuklearnu elektranu, što bi osiguralo energetski suverenitet i čistiji vazduh.
Cena dizela za poljoprivrednike povećana sa 179 na 181 dinar
24.03.2026.•
0
Vlada Srbije izmenila je Uredbu o ograničenju visine cena derivata nafte i podigla cenu dizela za poljoprivrednike za dva dinara, sa 179 na 181 dinar.
Nenadić o tome da li je nezakonito da SNS plaća ljudima da dođu na njen miting
24.03.2026.•
7
Programski direktor organizacije Transparentnost Srbija Nemanja Nenadić izjavio je da plaćanje za odlazak na nečiji skup nije protivzakonito.
Đurđević Stamenkovski: Planirano 5,5 milijardi dinara za mere aktivne politike zapošljavanja
23.03.2026.•
4
Ministarka za rad, zapošljavanje, boračka i socijalna pitanja Milica Đurđević Stamenkovski izjavila je danas da je za mere aktivne politike zapošljavanja u Srbji u ovoj godini planirano izdvajanje od 5,5 milijardi dinara
Komentari 11
Mile
Acko
Lala
Oni su najkredibilniji izvori po tom pitanju.
Znači po njima,samo nam Rusi rade o glavi a oni nas vole do besvesti.
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar