Troje radnika katastra suspendovano zbog sumnje da su umešani u hakerski napad
Vesti, 28.07.2022, 09:00 AM
Troje radnika katastra suspendovano je zbog sumnje da su umešani u hakerski napad na sisteme Republičkog geodetskog zavoda (RGZ) zbog kojeg je rad katastra bio u prekidu 2 nedelje, objavio je Blic. Osumnjičeni su navodno nizom aktivnosti pokušali da ugroze rad RGZ-a, a prema izvoru Blica, sada su na potezu tužilaštvo i policija.
Sistemi RGZ-a napadnuti su sredinom juna ransomwareom Phobos koji blokira sistem i šifruje fajlove, posle čega se od žrtava zahteva da plate otkup za dešifrovanje.
“U našem slučaju, ponašanje virusa bilo je atipično i u fajlovima nije bilo zahteva za odštetu”, izjavio je sredinom meseca Borko Drašković, direktor RGZ-a.
Forenzičkom analizom utvrđeno je da je ransomware ubačen još 25. maja, a aktiviran 14. juna. Između ta dva datuma, hakeri su iskoristili pristup sistemima analizirajući rad katastra kako bi saznali šta da zaključaju.
Prema rečima Draškovića, napadači su blokirali rad pojedinih aplikacija katastra, a onda je RGZ iz bezbednosnih razloga zaključao ceo sistem. Baze podataka su ostale netaknute. Katastar inače ima 28 aplikacija za građane i privredu, 23 za državne organe, kao i interne aplikacije.
Hakeri su kompromitovali 6 od ukupno 3500 računara i 20 od 460 servera.
Izvori napada otkriveni su u 4 zemlje - Holandiji, Bugarskoj, na Sejšelima i u Litvaniji.
Tri nedelje je bilo potrebno da se ceo sistem vrati u normalu jer je bila neophodna dubinska provera celog sistema i svakog računara, a kako je direktor RGZ-a naglasio, za sve podatke imali su bekap.
Drašković je rekao da su u odbrani učestovali najbolji svetski stručnjaci - tim koji štiti rusku vladu, američka kompanija Carbon Black, Eset, kao i domaće kompanije i njihovi stručnjaci.
Izdvojeno
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy
Srpske vlasti su instalirale špijunski softver na telefone desetina predstavnika civilnog društva, aktivista i novinara, navodi se u izveštaju koji... Dalje
Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja
Nemačka Savezna kancelarija za informacionu bezbednost (BSI) je saopštila da je blokirala malver BadBox koji je predinstaliran na više od 30.000 An... Dalje
Napad na najbližeg suseda: novi metod napada na WiFi mreže
Zloglasna ruska APT grupa Fancy Bear nedavno je upala u mrežu jedne američke kompanije koristeći novi metod napada koji su stručnjaci za sajber be... Dalje
Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka
Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ra... Dalje
Pratite nas
Nagrade