Troje radnika katastra suspendovano zbog sumnje da su umešani u hakerski napad

Vesti, 28.07.2022, 09:00 AM

Troje radnika katastra suspendovano zbog sumnje da su umešani u hakerski napad

Troje radnika katastra suspendovano je zbog sumnje da su umešani u hakerski napad na sisteme Republičkog geodetskog zavoda (RGZ) zbog kojeg je rad katastra bio u prekidu 2 nedelje, objavio je Blic. Osumnjičeni su navodno nizom aktivnosti pokušali da ugroze rad RGZ-a, a prema izvoru Blica, sada su na potezu tužilaštvo i policija.

Sistemi RGZ-a napadnuti su sredinom juna ransomwareom Phobos koji blokira sistem i šifruje fajlove, posle čega se od žrtava zahteva da plate otkup za dešifrovanje.

“U našem slučaju, ponašanje virusa bilo je atipično i u fajlovima nije bilo zahteva za odštetu”, izjavio je sredinom meseca Borko Drašković, direktor RGZ-a.

Forenzičkom analizom utvrđeno je da je ransomware ubačen još 25. maja, a aktiviran 14. juna. Između ta dva datuma, hakeri su iskoristili pristup sistemima analizirajući rad katastra kako bi saznali šta da zaključaju.

Prema rečima Draškovića, napadači su blokirali rad pojedinih aplikacija katastra, a onda je RGZ iz bezbednosnih razloga zaključao ceo sistem. Baze podataka su ostale netaknute. Katastar inače ima 28 aplikacija za građane i privredu, 23 za državne organe, kao i interne aplikacije.

Hakeri su kompromitovali 6 od ukupno 3500 računara i 20 od 460 servera.

Izvori napada otkriveni su u 4 zemlje - Holandiji, Bugarskoj, na Sejšelima i u Litvaniji.

Tri nedelje je bilo potrebno da se ceo sistem vrati u normalu jer je bila neophodna dubinska provera celog sistema i svakog računara, a kako je direktor RGZ-a naglasio, za sve podatke imali su bekap.

Drašković je rekao da su u odbrani učestovali najbolji svetski stručnjaci - tim koji štiti rusku vladu, američka kompanija Carbon Black, Eset, kao i domaće kompanije i njihovi stručnjaci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje