Problemi RGZ-a sa hakerima počeli mnogo pre nego što je javnosti saopšteno
Osim već u javnosti pominjanog virusa "Phobos", kompjuteri Republičkog geodetskog zavoda bili su zaraženi sa bar još dva zlonamerna programa.
Foto: 021.rs
Virusi su upali u informacioni sistem mnogo pre nego što je to javnosti bilo saopšteno, objavio je BIRN.
Krajem juna, nekoliko dana pošto je Republički geodetski zavod (RGZ) počeo da otvara baze podataka koje su devet dana bile blokirane usled hakerskog napada, novinar BIRN-a dobio je poruku sumnjivog sadržaja, koja je, kako se činilo, bila poslata sa zvaničnog mejla jednog od službenika Zavoda. Detaljnijom analizom ustanovljeno je da je mejl bio zaražen.
Uz pomoć više stručnjaka za informacionu bezbednost, programera i istraživača računarskih virusa, BIRN je uspeo da dokaže da su problemi sa zlonamernim programima počeli mnogo pre nego što to javnosti bilo saopšteno.
BIRN je takođe utvrdio da se nije radilo samo o jednom, nego o najmanje tri zlonamerna programa i da je bar jedan od njih u server ušao putem mejl servera RGZ-a, odakle je istim putem pokušao da se dalje širi.
Tokom dvomesečnog istraživanja BIRN je došao do zaključka da hakeri nisu specifično ciljali Republički geodetski zavod, već da su "upali u sistem" RGZ-a jer je neko od zaposlenih očigledno greškom kliknuo na zaraženi mejl, čime je pokrenuta lančana reakcija.
Serveri Republičkog geodetskog zavoda prestali su da rade 14. juna 2022. godine, kada je saopšteno da je izvršen hakerski napad. Zbog toga je rukovodstvo, kako je rečeno, iz preventivnih razloga zaključalo celokupni sistem čime je bilo onemogućeno korišćenje servisa ove ustanove, uključujući i RGZ katastar. Pojedini servisi katastra su aktivirani 20. juna, mejl serveri su pušteni u rad 7. jula, a katastar vodova četiri dana kasnije.
Nakon što su određeni sistemi Republičkog geodetskog zavoda proradili, na sajtu ustanove objavljeno je saopštenje u kome je pisalo da je računarska sabotaža izvedena iz inostranstva korišćenjem ransomware virusa pod nazivom "Phobos", koji funkcionišu tako što zaključaju uređaj, diskove i baze podataka koji ponovo budu dostupni tek kada se hakerima plati odšteta. Međutim, iz RGZ su saopštili da "za sada nije identifikovana poruka sa zahtevom za otkup".
Ćicović: Zlonamerni programi su mogli da ugroze lične podatke
Dok nadležni tvrde da hakeri nisu ugrozili privatne podatke građana Srbije, stručnjaci za informacionu bezbednost sa kojima je BIRN razgovarao, analizirajući dostupne podatke, tvrde da su zlonamerni programi, koji su bili ubačeni u sisteme zavoda, mogli da ugroze lične podatke građana.
Vladimir Cicović, stručnjak za sajber sigurnost, smatra da činjenica da je autor virusa mejl napisao na stranom jeziku ukazuje da zlonamerni program vrlo verovatno nije bio namenjen Srbiji.
"Da je profesionalac ovo radio mejl bi bio na srpskom. Kampanja, ili šta već, nije bila namenjena Srbiji. Ovo me jako podseća na jako loše kampanje grupe početnika", kaže Cicović.
On kaže da zaraženi mail, koji je dobio novinar BIRN-a, ima direktne veze sa hakerskim napadom na Republički geodetski zavod jer jasno pokazuje da je ranija prepiska između službenika RGZ i novinara BIRN-a procurila i da se sada nalazi u rukama hakera.
"Prepiska novinara BIRN-a sa službenikom RGZ je u nečijim rukama. Haker ove podatke može prodati, dati, objaviti ali je činjenica da su podaci ukradeni. Mejl koji je dobio novinar BIRN-a je sasvim dovoljan dokaz za tako nešto. Moguće je da su i druge informacije takođe dostupne", kaže sagovornik ovog istraživačkog medija navodeći da ovo jasno pokazuje da je postojala pretnja ugrožavanja privatnih podataka.
On navodi i da postoji mogućnost da su hakeri iskoristili Qakbot kako bi u sistem Republičkog geodetskog zavoda ubacili Ransomware Phobos virus.
“Jedna grupa prodaje pristup, a druga upada. Saradnja više grupa nije isključena. U zavodu su tragali za ovim Ransomware Phobos, a nisu gledali na koji način je on ušao, odnosno ko ih je otvorio”, objašnjava Cicović.
Nije poznato da li je još neko od građana primio sličan maliciozni mejl. BIRN se obratio kancelariji Poverenika za zaštitu informacija od javnog značaja iz koje su odgovorili da zaraženi mejl nije dokaz da su lični podaci ugroženi i da, kao takav, nema veze sa hakerskim napadom na RGZ.
Novinari BIRN-a poslali su pitanja i Zavodu, a iz kabineta direktora stigao je odgovor da se obratimo Tužilaštvu za visokotehnološki kriminal. Iz tužilaštva do dana objavljivanja ovog teksta nije stigao odgovor.
Opširnije o još jednom zlonamernom programu kome su sistemi Zavoda bili izloženi, o šest zaraženih računara koji se pominju u izveštaju Poverenika, ali i o antivirusnom softveru koji je trebalo da zaštiti RGZ od sličnih napada čitajte u BIRN-ovom tekstu OVDE.
Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
NAJČITANIJE U POSLEDNJIH 72H
Ostalo iz kategorije Info - Srbija
Nišlijka oštetila preduzeće u kom je bila zaposlena za više od 50 miliona dinara
17.12.2025.•
0
Pedesettrogodišnja T. Đ. iz Niša uhapšena je zbog sumnje da je firmu u kojoj je radila oštetila za više od 50 miliona dinara.
MUP apeluje na vozače da obrate pažnju: Dva deteta povređena na pešačkim prelazima u 24 sata
17.12.2025.•
0
U dve saobraćajne nezgode tokom prethodna 24 časa povređena su deca na pešačkim prelazima, saopštilo je Ministarstvo unutrašnjih poslova (MUP).
Strani mediji o "faraonskom projektu" i Generalštabu: "Blagonaklonost Trampa kroz biznis nekada ne uspeva"
17.12.2025.•
0
Strani mediji objavili su više tekstova o slučaju "Generalštab" i odustajanju zeta američkog predsednika Džareda Kušnera od kupovine i izgradnje hotela na ovom zemljištu.
Novinaru Vuku Cvijiću upućene pretnje zbog teksta koji će biti objavljen sutra: "Ako objaviš, upoznaćeš me"
17.12.2025.•
0
Novinaru nedeljnika Radar Vuku Cvijiću je putem telefonskog poziva upućeno preteće upozorenje povodom teksta koji će u četvrtak, 18. decembra, biti objavljen u tom nedeljniku.
Brnabić: Crna Gora i Albanija nemaju opoziciju i blokadere koji opanjkavaju državu u inostranstvu
17.12.2025.•
0
Predsednica parlamenta Ana Brnabić je tokom sednice Skupštine Srbije izjavila da Crna Gora i Albanije više napreduju u evropskom putu jer nemaju opoziciju koja se u inostranstvu žali i "opanjkava" svoju zemlju.
OEBS izabrao "Ličnost godine" u Srbiji za 2025. godinu: Urednica iz Novog Pazara Amela Bajrović
17.12.2025.•
0
Misija OEBS-a u Srbiji dodelila je nagradu Ličnost godine 2025. glavnoj urednici portala Free Media iz Novog Pazara Ameli Bajrović, na svečanosti koja je održana u Beogradu.
Ceremonije otvaranja i zatvaranja Ekspa 2027. koštaće 20 miliona evra: Ovo su uslovi
17.12.2025.•
2
Kompanija "Ekspo 2027" izdvaja oko 2,3 milijardi dinara ili oko 19,9 miliona evra na organizaciju i izvođenje ceremonije otvaranja i zatvaranja te međunarodne izložbe.
U Srbiji uhapšen državljanin Albanije: Osumnjičen da je pretukao trudnu partnerku
17.12.2025.•
0
Dvadesetčetvorogodišnji državljanin Albanije uhapšen je u Srbiji, u okviru međunarodne operacije Interpola, pod sumnjom da je u januaru ove godine teško pretukao svoju trudnu partnerku.
Ponoš: Vučić prekršio Ustav odlukom da Srbija nema predstavnika na Samitu u Briselu, obrukao je zemlju
17.12.2025.•
16
Predsednik Aleksandar Vučić prekršio je Ustav odlukom da Srbija nema predstavnika na Samitu EU-Zapadni Balkan u Briselu jer to nije u njegovoj nadležnosti, ocenio je lider stranke Srbija centar (SRCE) Zdravko Ponoš.
"Razočaravajuće": Završena rasprava o kandidatima za sudije Ustavnog suda, glasanje u četvrtak
17.12.2025.•
0
Poslanici u Skupštini Srbije završili su raspravu o predloženim kandidatima za sudije Ustavnog suda.
Dodeljene Godišnje nagrade UNS-a: Branislavu Gulanu i Veranu Matiću Nagrada za životno delo
17.12.2025.•
0
Novinar, analitičar i publicista Branislav Gulan i novinar i predsednik ANEM-a Veran Matić ovogodišnji su dobitnici Nagrade za životno delo Udruženja novinara Srbije.
O sumnjivoj smrti srpskog radnika u Moskvi: Rusija odugovlači sa informacijama
17.12.2025.•
6
Predstavnik Jugoimporta SDPR-a Radomir Kurtić preminuo je u Moskvi sredinom prošlog meseca pod nerazjašnjenim okolnostima.
Zgrada fabrike koju je nedavno otvorio Vučić nema upotrebnu dozvolu
17.12.2025.•
10
Uz državne i gradske funkcionere predvođene predsednikom Aleksandrom Vučićem, otvorena je pre šest dana italijanska fabrika Ariston na putu kraj Niša.
Dvoje uhapšeno zbog pranja para, za trećim se traga
17.12.2025.•
2
Policija u Kraljevu uhapsila je M. A. (33) i S. H. (58) zbog pranja novca.
Starović: Odluka da ne šaljemo predstavnika na Samit je izraz stvarne posvećenosti Srbije članstvu u EU
17.12.2025.•
56
Ministar za evropske integracije Nemanja Starović rekao je da podržava odluku Aleksandra Vučića da Srbija nema predstavnika na današnjem samitu EU-Zapadni Balkan u Briselu.
Policija u Novom Sadu, Beogradu i drugim gradovima uhapsila osmoro zbog maloletničke pornografije
17.12.2025.•
0
Osam osoba uhapšeno je zbog prikazivanja, pribavljanja i posedovanja pornografskog materijala i iskorišćavanja maloletnog lica za pornografiju i polno uznemiravanje.
Brnabić: Dođe mi da plačem i kukam kad vidim kako se blokaderi raduju zbog Generalštaba
17.12.2025.•
34
Predsednica Skupštine Srbije Ana Brnabić izjavila je da joj "dođe da plače i kuka" kada vidi kako su "blokaderi raduju što je Srbija ostala bez investicija i gubi na imidžu kao pouzdana" zbog odustajanja Džarada Kušnera.
Zbog manjka nastavnog kadra predloženo: Omogućiti penzionisanim prosvetarima da ponovo predaju
17.12.2025.•
8
Unija sindikata prosvetnih radnika Srbije je ministru Dejanu Vuku Stankoviću uputila inicijativu da se u uslovima izraženog nedostatka nastavnog kadra omogući privremeno radno angažovanje penzionisanih nastavnika.
FOTO Sudar kamiona i automobila na obilaznici kod Gornjeg Milanovca: Jedna osoba stradala
17.12.2025.•
0
Jedna osoba je poginula u saobraćajnoj nesreći koja se jutros 8.40 časova dogodila na obilaznici kod Gornjeg Milanovca poginula je jedna osoba.
Bojazan da će umesto Kušnera doći drugi investitor za Generalštab: Da li je Srbija sad zaista u gubitku?
17.12.2025.•
32
Povlačenje Affinity Partners Džareda Kušnera iz projekta Generalštaba ne znači da neće doći neki drugi investitor da nastavi projekat, a "već je krenulo da se priča o tome".
Leoni u Malošištu i zvanično prestao sa radom: Bez posla ostalo 1.900 radnika
17.12.2025.•
13
Fabrika Leoni u Malošištu i zvanično je prestala sa radom.
Komentari 8
rale
501
g pen
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar