
Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
.jpg)
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Romero: Upotrebom zvučnog oružja u Srbiji treba da se pozabavi telo UN za sprečavanje torture
17.06.2025.•
0
Specijalna izvestiteljka UN za slobodu okupljanja Đina Romero izjavila je da je veoma razočaravajuć odgovor Vlade Srbije da država nije upotrebila zvučno oružje na masovnom protestu 15. marta.
Jusein Bolt biće brend ambasador za "Expo 2027"
17.06.2025.•
0
Višestruki olimpijski šampion, atletičar sa Jamajke Jusein Bolt, biće brend ambasador specijalizovane međunarodne izložbe "Ekspo" koja će se 2027. godine održati u Beogradu.
Nastavlja se agonija ili obara rekord: Ništa od Skupštine Kosova ni iz 33. pokušaja
17.06.2025.•
0
Skupština Kosova u 33. pokušaju nije uspela da formira izbornu komisiju za izbor predsednika i time nastavi proces konsitutisanja.
Poljoprivrednici sa 180 traktora krenuli ka Požarevcu da blokiraju saobraćaj, tamo ih čeka još 70
17.06.2025.•
0
Poljoprivredni proizvođači iz udruženja "Stig" krenuli su sa 180 traktora prema Požarevcu gde ih čeka njih još oko 70 da bi započeli blokadu saobraćaja.
Telo muškarca izvučeno iz Dunava u Ritopeku
17.06.2025.•
0
Telo muškarca izvučeno je jutros iz Dunava u Ritopeku.
Deo državljana Srbije evakuisan iz Izraela
17.06.2025.•
0
Deo državljana Srbije, koji su boravili u Izraelu, uspešno je evakuisan, rekao je premijer Đuro Macut.
DNEVNI KVIZ: Deset pitanja - bez problema
17.06.2025.•
3
Još jedan dan, još jedan 021.rs dnevni kviz pred vama.
Vučić: Neće biti velikog skupa SNS na Vidovdan, nikad nismo organizovali kontramitinge
17.06.2025.•
11
Svakako neće biti velikog skupa 28. juna, rekao je predsednik Srbije Aleksandar Vučić.
Motociklista iz Srbije poginuo u nesreći u Crnoj Gori
17.06.2025.•
0
K. D. (36) iz Zaječara poginuo je u saobraćajnoj nesreći koja se jutros oko četiri sata dogodila u mestu Muo, na putu Kotor-Stoliv, saopštila je Uprava policije Crne Gore.
Studenti danas organizuju protest ispred tužilaštva u Beogradu: "Zakon je iznad svih"
17.06.2025.•
1
Studenti u blokadi organizovaće danas, 17. juna protest "Nepoznavanje prava škodi" ispred Prvog osnovnog javnog tužilaštva u Beogradu.
Novina koju donosi izmena zakona: Ako budete hteli da se žalite na RTS i RTV, možete povereniku
17.06.2025.•
5
Izmene tri medijska zakona donose se radi harmonizacije sa pravnim tekovinama Evropske unije i standardima Saveta Evrope, ali i u cilju unapređenja rada javnih servisa.
Radi se rekonstrukcija nestanka male Danke Ilić: Tužilac objašnjava kako to izgleda
17.06.2025.•
1
U mestu Banjsko Polje pored Bora sprovodi se rekonstrukcija nestanka Danke Ilić, koja je nestala 26. marta prošle godine.
Portparolka EK: Ako ne budu ispunjeni uslovi, projekat "Jadar" ćemo povući sa liste
17.06.2025.•
9
Portparolka Evropske komisije Eirini Zarkadula izjavila je da to što je projekat "Jadar" proglašen projektom od strateške važnosti, može se promeniti preko noći.
Dragica Nikolić promenila adresu, sada i zvanično u vili sa Tomom: Prijavila se na Užičku 23
17.06.2025.•
14
Dragica Nikolić, supruga bivšeg predsednika Srbije Tomislava Nikolića, prijavila se na adresu Užička 23, gde se nalazi državna vila, nekadašnja predsednička rezidencija.
Macut: Srbija nije glasala za deklaraciju Procesa saradnje JIE u Tirani
17.06.2025.•
0
Premijer Srbije Đuro Macut izjavio je da Srbija nije glasala za Deklaraciju na samitu Procesa saradnje u Jugoistočnoj Evropi u Tirani.
Ispalio više hitaca u izlog SNS u Vrnjačkoj Banji, a onda pucao i na policiju
17.06.2025.•
13
Policija u Vrnjačkoj Banji uhapsila je I. M. (36) koji se sumnjiči da je iz vatrenog oružja ispalio više hitaca i oštetio izlog prostorija SNS u tom mestu.
Sudar motociklista kod Skupštine u Beogradu: Jedna osoba poginula, dvoje povređeno
16.06.2025.•
0
U saobraćajnoj nesreći koja se večeras dogodila ispred Narodne skupštine u Beogradu, jedan motociklista je poginuo, dok su drugi motociklista i pešak povređeni.
Vidovdanski šumovi u SNS-u: Brnabić kaže da nema kontramitinga, Vučević kaže da još nije odlučeno
16.06.2025.•
13
Predsednik Srpske napredne stranke Miloš Vučević kazao je da nije doneta odluka da li će biti okupljanja 28. juna, na Vidovdan, kada su protest najavili i studenti u blokadi.
Za kupovinu 12 aviona Rafal: Srbija traži 1,9 milijardi evra zajma od francuskih banaka
16.06.2025.•
14
Francuska agencija Frans pres javlja da je srpski parlament odobrio zajam od 1,9 milijardi evra kod raznih francuskih banaka da se finansira kupovina 12 borbenih aviona Rafal.
Poslanici u Skupštini Srbije usvojili zakon o Alimentacionom fondu i izmene tri medijska zakona
16.06.2025.•
0
Poslanici u skupštini Srbije usvojili su većinom glasova svih 46 tačaka dnevnog reda, među kojima se nalaze brojni zakoni, među kojima i izmene tri medijska zakona.
Brnabić kaže da neće biti SNS kontramitinga na Vidovdan, studente nazvala barabama i bitangama
16.06.2025.•
41
Predsednica Skupštine Srbije i funkcionerka SNS Ana Brnabić izjavila je da neće biti "kontramitinga" vlasti u Beogradu 28. juna, na Vidovdan, kada su protest prethodno najavili studenti u blokadi.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar