Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Britanski ambasador: Termin "genocid" ne znači kolektivnu odgovornost srpskog naroda
20.04.2024.•
0
Ambasador Velike Britanije u Srbiji Edvard Ferguson, govoreći o rezoluciji UN o genocidu u Srebrenici, kaže da termin "genocid" ni u kom slučaju ne znači kolektivnu odgovornost srpskog naroda.
Dačić: Razgovaraću sa Vučevićem da SNS i SPS zajedno idu i na lokalne izbore
20.04.2024.•
0
Predsednik SPS Ivica Dačić izjavio je da će danas razgovarati sa predsednikom SNS Milošem Vučevićem da te stranke, uz nove beogradske, izađu zajedno i na preostale lokalne izbore.
Đilas: Vlast je u problemu ako opozicija ne učestvuje na beogradskim izborima
20.04.2024.•
0
Predsednik Stranke slobode i pravde (SSP) Dragan Đilas izjavio je da iskreno veruje da je vlast u problemu ako opozicija ne bude učestvovala na beogradskim izborima, raspisanim za 2. jun.
Robotičarima iz Kragujevca potrebne donacije za odlazak na takmičenje na Floridi
20.04.2024.•
0
Timu Prve kragujevačke gimnazije "Lego Musketari" za odlazak na svetsko robotičarsko takmičenje na Floridi u SAD potrebno je više od tri i po miliona dinara.
Hag suđenje Šešelju i njegovim saradnicima prepušta Srbiji
19.04.2024.•
3
Mehanizam u Hagu odlučio je da predmet protiv lidera radikala Vojislava Šešelja i četvoro njegovih saradnika prepusti pravosuđu u Srbiji.
Uhapšen osumnjičeni za pokušaj ubistva u Kruševcu
19.04.2024.•
0
Kruševačka policija rasvetlila je pokušaj ubistva i uhapsila N.T. (45) iz tog grada.
Lazović: Nećemo da prepustimo bez borbe sudbinu Beograda i drugih gradova
19.04.2024.•
4
Radomir Lazović iz Zeleno-levog fronta navodi da je na sastanku koalicije "Srbija protiv nasilja" utvrđen većinski stav da se učestvuje na beogradskim i lokalnim izborima.
Stano: Formiranje ZSO je bitno, izostanak će izazvati posledice
19.04.2024.•
1
Formiranje Zajednice srpskih opština (ZSO) je od bitne važnosti i jedno od najhitnijih pitanja, a izostanak toga će izazvati posledice, izjavio je portparol Evropske komisije Peter Stano.
"Srbija protiv nasilja": Pet prema četiri glasa za izlazak na izbore
19.04.2024.•
0
Za izlazak na lokalne izbore, koji su raspisani za 2. jun, večeras je na sastanku članica koalicije "Srbija protiv nasilja" glasalo pet stranaka, dok su protiv bile četiri.
Vučić: Ove godine nabavka 4.500 dronova za vojsku, moguća kupovina i od firme Željka Mitrovića
19.04.2024.•
27
Predsednik Srbije Aleksandar Vučić izjavio je da će Srbija nastaviti da ulaže u modernizaciju vojske i najavio mogućnost da oprema bude kupljena od kompanije Željka Mitrovića.
"Zajedno": Ne učestvujemo na izborima 2. juna
19.04.2024.•
16
Stranka "Zajedno" je večeras odlučila da ne učestvuje na lokalnim izborima raspisanim za 2. jun.
Tužilac: Još nismo dobili izveštaj o smrti brata osumnjičenog za ubistvo male Danke
19.04.2024.•
3
Tužilac Višeg javnog tužilaštva u Zaječaru Miodrag Canović rekao je da još uvek nije stigao zapisnik o obdukciji tela D.D, brata osumnjičenog za ubistvo dvogodišnje Danke Ilić.
Nedelja sećanja na 'Ribnikar', Dubonu i Malo Orašje od 7. do 10. maja
19.04.2024.•
1
Ministarstvo prosvete pozvalo je sve škole u Srbiji da organizuju Nedelju sećanja i zajedništva, kao znak poštovanja za žrtve masovnih ubistava u školi "Vladislav Ribnikar", u Duboni i Malom Orašju.
Voz u Batajnici zapalio tinejdžer, dan ranije lomio sedišta i prozore
19.04.2024.•
10
Policija je rasvetlila paljenje vagona "BG voza" koje se dogodilo u četvrtak uveče u Batajnici.
Zaključak veštaka: Brat osumnjičenog za ubistvo male Danke umro u policiji od posledica batinanja
19.04.2024.•
50
D.D. (40), brat jednog od osumnjičenih za smrt dvogodišnje Danke Ilić, umro je nasilnom smrću u policijskoj stanici u Boru, ustanovljeno je veštačenjem Instituta za sudsku medicinu u Beogradu.
Fizički napao dečaka koji je biciklom oborio ženu i dete - tereti se za nasilničko ponašanje
19.04.2024.•
19
Policija će podneti krivičnu prijavu protiv tridesetsedmogodišnjeg muškarca koji se tereti za nasilničko ponašanje.
Uvek između demokratije i autokratije: Zbog čega Srbija "pada" na svim listama sloboda
19.04.2024.•
6
Jedna od rado korišćenih propagandnih alatki vlasti poslednjih godina je razbacivanje statističkim podacima.
Poslanica Nastasja Baković podnela ostavku
19.04.2024.•
0
Odbor Skupštine Srbije za administrativno-budžetska i mandatno-imunitetska pitanja danas je konstatovao da je narodna poslanica Nastasja Baković (25) podnela ostavku na tu funkciju.
Lekar i kozmetičarka zadržani u Beogradu: Kod pacijentkinje došlo do deformiteta stopala
19.04.2024.•
0
Prvo osnovno javno tužilaštvo u Beogradu saopštilo je da je policija donela rešenje o zadržavanju lekara opšte prakse i kozmetičarke u specijalističkoj lekarskoj ordinaciji "Beomedikus" u Beogradu.
VIDEO: Dolovac pobegla od novinara - ambasadori "ljudski štit"
19.04.2024.•
31
Republička tužiteljka Zagorka Dolovac je još jednom izbegla pitanja novinara.
Čak 40 odsto učenika u Srbiji ne sluša šta nastavnici govore na časovima: Šta su razlozi?
19.04.2024.•
12
Čak 40 odsto učenika na većini časova ne sluša šta nastavnici govore i to je najveći disciplinski problem u školama u Srbiji, pokazao je poslednji ciklus PISA 2022 istraživanja.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar