
Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
.jpg)
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Muškarac upucan u Zemunu, policija traga za napadačem
01.05.2025.•
0
Jedna osoba ranjena je u pucnjavi koja se dogodila danas u poslepodnevnim satima u Zemunu, saznaje Nova.rs.
Služen parastos povodom 30 godina od akcije "Bljesak"
01.05.2025.•
0
U crkvi Svetog Marka služen je parastos povodom 30 godina od vojno-policijske akcije hrvatskih snaga "Bljesak".
Protest sindikata i studenata u Beogradu, zatražene izmena zakona o radu i štrajku
01.05.2025.•
2
Na protestu sindikata i studenata ispred Vlade Srbije poručeno je da Zakon o radu i Zakon o štrajku moraju da se menjaju, ali da je to samo početak.
Majka mladića nadstradalog pod nastrešnicom napustila Srbiju zbog bezbednosti
01.05.2025.•
10
Dijana Hrka, majka momka nastradalog u padu nadstrešnice Železničke stanice, kaže da je morala da napusti zemlju strahujući za svoju bezbednost.
Trodnevna žalost u Topoli zbog stradanja četvoro ljudi
01.05.2025.•
0
U Topoli je proglašena trodnevna žalost nakon što su četiri osobe nastradale u sredu.
Prvomajski protest u Beogradu: Sindikati i studenti zajedno
01.05.2025.•
4
Prvomajski protest studenata i pet nacionalnih sindikata zvanično je počeo danas oko 14 sati ispred Vlade Srbije, a tokom protesta planirana je predaja izmena Zakona o radu i Zakona o štrajku.
VIDEO Novinar Insajdera napadnut dok je izveštavao sa Trga Nikole Pašića: "Bolje da bežiš"
01.05.2025.•
2
Novinar televizije Insajder Stefan Miljuš fizički je napadnut dok je izveštavao sa Trga Nikole Pašića.
Naloženo privođenje žene zbog navodnih pretnji SNS poslaniku
01.05.2025.•
3
Treće osnovno javno tužilaštvo u Beogradu saopštilo je danas da je izdalo nalog policiji da privede i odredi zadržavanje ženskoj osobi J.V. (50).
Jedni obeležavaju tragediju, drugi slave: Ispred Skupštine se raspaljuje roštilj, čuje se muzika
01.05.2025.•
6
Više stotina ljudi danas Međunarodni praznik rada obeležava na Trgu Nikole Pašića, ispred Doma Narodne skupštine, gde se, osim šatora, sada nalaze i restoranski stolovi i stolice.
NUNS: Posao novinara neizvestan, naknadne niske, a pritisci dolaze sa svih strana
01.05.2025.•
0
Nezavisno udruženje novinara Srbije (NUNS) izrazilo je danas, povodom Međunarodnog dana rada, zabrinutost zbog nepovoljnog položaja novinara i medijskih radnika u Srbiji.
Vlada usvojila mišljenje o osnivanju Alimentacionog fonda
01.05.2025.•
0
Vlada Srbije usvojila je na današnjoj sednici mišljenje na Predlog zakona o ostvarivanju prava iz Alimentacionog fonda.
Zbog praznika: Naplatne stanice rade bez pauze tokom produženog vikenda
01.05.2025.•
2
Zbog prvomajskih praznika i produženog vikenda očekuje pojačan intenzitet saobraćaja na svim putnim pravcima, zbog čega će naplatne rampe na autoputevima raditi non-stop.
Po nalogu Vučića: Srbija nudi pomoć Izraelu u gašenju šumskih požara
01.05.2025.•
2
Ministarstvo unutrašnjih poslova Srbije ponudilo je pomoć Izraelu u gašenju šumskih požara u okolini Jerusalima.
Da nam živi rad(nik): Prvi maj u raljama prekarijata
01.05.2025.•
12
Studenti u Srbiji više puta su pozvali na generalni štrajk, ali njihovi pozivi uglavnom su prolazili bez odgovora sa druge strane.
AMSS: Pojačan intenzitet saobraćaja ka izletištima zbog Dana rada
01.05.2025.•
0
Vozače danas očekuju dobri uslovi za vožnju i pojačan saobraćaj od ranih jutarnjih sati ka izletištima, jezerima, planinama, manastirima i parkovima.
Gore stari napušteni vagoni kod železničke stanice Topčider
01.05.2025.•
2
Vatra je jutros zahvatila stare, parkirane vagone kod železničke stanice Topčider u Beogradu.
DNEVNI KVIZ: 2.000 pitanja je za nama
01.05.2025.•
7
Pred vama je 200. dnevni kviz koji objavljujemo na 021.rs.
Međak: Kos to nije rekla, ali uslovi za ulazak u EU rasturaju vlast SNS
01.05.2025.•
12
Potpredsednik Evropskog pokreta u Srbiji Vladimir Međak je ocenio da ton evropske komesarke za proširenje Marte Kos tokom posete Srbiji ukazuje da "poskupljuje" podrška EU vlastima predsednika Srbije.
Medicinski fakultet u Nišu preti studentima krivičnim gonjenjem ako ne odblokiraju fakultet
01.05.2025.•
9
Dekanski kolegijum Medicinskog fakulteta u Nišu dostavio je studentima u blokadi obaveštenje u kom ih je upozorio da će biti krivično i disciplinski gonjeni ako do 4. maja ne okončaju blokadu.
Dekan i uprava Pravnog fakulteta u Beogradu podneli ostavke
30.04.2025.•
6
Dekan Pravnog fakulteta u Beogradu Bojan Milisavljević i cela uprava fakulteta podneli su večeras ostavke.
BIRODI: Vučićevo ime na listi SNS za lokalne izbore kršenje Ustava i zakona
30.04.2025.•
5
Biro za društvena istraživanja upozorava da je predsednik Srbije Aleksandar Vučić prekršio Ustav i zakone jer je njegovo ime na listi SNS za lokalne izbore u Kosjeriću i u Zaječaru zakazane za 8. jun.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar