
Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
.jpg)
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Portparol Evropske komisije: Netačni navodi Rusije da EU podstiče proteste u Srbiji
16.09.2025.•
0
Portparol Evropske komisije Gijom Mersije je danas izjavio da su netačni navodi Rusije da Evropska unija podstiče proteste u Srbiji.
O Vučićevim terminima za izbore: Kupovina vremena je uvek dobra strategija za ovu vlast
16.09.2025.•
1
Predsednik Srbije Aleksandar Vučić nedavno je izjavio da postoje dva moguća termina za prevremne izbori, april ili maj ili decembar naredne godine.
Marko Đurić: Srbija priprema promenu stava međunarodne zajednice o Kosovu
16.09.2025.•
4
Ministar spoljnih poslova Srbije Marko Đurić izjavio je da Srbija priprema promenu stava dela međunarodne zajednice o situaciji na Kosovu.
Kamioni na prelazu Šid čekaju pet sati
16.09.2025.•
0
Auto moto savez Srbije (AMSS) je saopštio da automobli, na graničnim prelazima, prolaze bez zadržavanja dok kamioni čekaju od sat do pet sati.
Ograda škole u Beogradu pala na učenicu prvog razreda, devojčica prevezena u Tiršovu
16.09.2025.•
4
U Osnovnoj školi "Ujedinjene nacije" u beogradskom nasilju Cerak Vinogradi danas je pala ograda na jednu učenicu prvog razreda.
Ministarstvo poljoprivrede upozorilo lokalne samouprave na obavezu uništavanja ambrozije
16.09.2025.•
3
Ministarstvo poljoprivrede uputilo je svim lokalnim samoupravama obaveštenje o njihovim obavezama za suzbijanje i uništavanje ambrozije, a povodom rekordne koncentarcije ambrozije u Srbiji.
Šapić: Tenkovi svuda u svetu oštete ulice, što više imate da prikažete to je oštećenje veće
16.09.2025.•
11
Gradonačelnik Beograda Aleksandar Šapić izjavio je danas da će grad, odmah po završetku vojne parade, popraviti ulice koje su oštećene prolaskom tenkova i ostale oklopne tehnike.
Arhiv javnih skupova doveo u pitanje MUP-ovu procenu broja učesnika protesta "protiv blokada"
16.09.2025.•
15
Arhiv javnih skupova, koji objavljuje procene učesnika skupova širom Srbije, doveo je u pitanje MUP-ovu procenu broja učesnika skupova "Građani protiv blokada".
Jovana Milovanović iz Paraćina predstavljaće Srbiju u Kini na svetskom takmičenju u besedništvu na engleskom
16.09.2025.•
0
Pobednica nacionalnog takmičenja iz engleskog jezika "Pojas i put" je Jovana Milovanović, maturantkinja Opšte gimnazije u Paraćinu.
Šapić: Grad Beograd nema mehanizme da odblokira Pionirski park
16.09.2025.•
12
Gradonačelnik Beograda Aleksandar Šapić izjavio je da gradske službe nemaju mehanizme da oblokiraju bilo koju ulicu ili park u gradu.
Na štetu žrtava silovanja: Država ponovo pokušava da progura iste izmene zakonika kao i 2016.
16.09.2025.•
2
U Nacrtu izmena i dopuna Krivičnog zakonika predloženo je propisivanje novog krivičnog dela "Obljuba bez pristanka" u članu 178a.
Ponoš tvrdi da vojna parada služi za odvlačenje pažnje, Gašić mu poručio da ne treba da se plaši Vojske
16.09.2025.•
6
Ministar odbrane Bratislav Gašić odbacio je danas kao "perfidnu podmetačinu" tvrdnje predsednika stranke Srbija centar (SRCE) Zdravka Ponoša da predstojeća vojna parada "ima za cilj da odvuče pažnju građana".
Vučić o izveštaju ruske obaveštajne službe o "Majdanu" u Srbiji: Kontaktiraćemo ih
16.09.2025.•
10
Predsednik Srbije Aleksandar Vučić zahvalio se danas ruskoj Spoljnoj obaveštajnoj službi (SVR) na "obaveštenjima" u vezi sa navodnom pripremom nasilnog preuzimanja vlasti na godišnjicu pada nadstrešnice u Novom Sadu.
U toku nova pojačana kontrola saobraćaja: Posebna pažnja na bezbednosti vozača dvotočkaša
16.09.2025.•
4
Saobraćajna policija će od utorka, 16. septembra do ponedeljka, 22. septembra pojačano kontrolisati saobraćaj.
Još predsednikovih "atentata": Vučić iskoristio ubistvo Kirka da kaže su ponovo hteli da ga likvidiraju
16.09.2025.•
0
Posle ubistva američkog konzervativnog aktiviste Čarlija Kirka, predsednik Aleksandar Vučić, gostujući na televiziji Informer, izjavio je da su "blokaderi" planirali da ga 28. septembra ubiju, isto kao i Kirka.
Dve nedelje primene nižih trgovačkih marži: Kakvi su rezultati?
16.09.2025.•
14
Prošle su dve nedelje od stupanja na snagu uredbe o ograničavanju trgovačkih marži.
Politikolog Ilić: Vlast iznurivanjem pokušava da ugasi proteste
16.09.2025.•
6
Politikolog Vujo Ilić ocenio je da vlast u Srbiji primenjuje taktiku iznurivanja kako bi pobedila i ugasila višemesečne proteste.
VIDEO: Španski novinar objavio tizer za dokumentarac o studentskim protestima u Srbiji
16.09.2025.•
3
Španski novinar Raul Galego Abelan objavio je tizer za dokumentarni film "Pumpaj: The student uprising" o protestima u Srbiji.
Pretnje silovanjem, šamaranje, šutiranje, pljuvanje - svedočenja o policijskoj brutalnosti u zgradi Vlade
16.09.2025.•
3
Pretnje silovanjem, šamaranje, šutiranje, pljuvanje, vređanje, lomljenje telefona - ovako je devet osoba do čijih svedočenja je BIRN došao opisalo ono što je doživelo u garaži zgrade Vlade posle protesta 14. avgusta.
Inicijativa "Pustite ih sve": Više od 900 osoba privedeno od pada nadstrešnice
15.09.2025.•
2
Inicijativa "Pustite ih sve" saopštila je da je najmanje 920 osoba privedeno od 1. novembra 2024. godine.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar