Troje radnika katastra suspendovano zbog sumnje da su umešani u hakerski napad
Vesti, 28.07.2022, 09:00 AM
Troje radnika katastra suspendovano je zbog sumnje da su umešani u hakerski napad na sisteme Republičkog geodetskog zavoda (RGZ) zbog kojeg je rad katastra bio u prekidu 2 nedelje, objavio je Blic. Osumnjičeni su navodno nizom aktivnosti pokušali da ugroze rad RGZ-a, a prema izvoru Blica, sada su na potezu tužilaštvo i policija.
Sistemi RGZ-a napadnuti su sredinom juna ransomwareom Phobos koji blokira sistem i šifruje fajlove, posle čega se od žrtava zahteva da plate otkup za dešifrovanje.
“U našem slučaju, ponašanje virusa bilo je atipično i u fajlovima nije bilo zahteva za odštetu”, izjavio je sredinom meseca Borko Drašković, direktor RGZ-a.
Forenzičkom analizom utvrđeno je da je ransomware ubačen još 25. maja, a aktiviran 14. juna. Između ta dva datuma, hakeri su iskoristili pristup sistemima analizirajući rad katastra kako bi saznali šta da zaključaju.
Prema rečima Draškovića, napadači su blokirali rad pojedinih aplikacija katastra, a onda je RGZ iz bezbednosnih razloga zaključao ceo sistem. Baze podataka su ostale netaknute. Katastar inače ima 28 aplikacija za građane i privredu, 23 za državne organe, kao i interne aplikacije.
Hakeri su kompromitovali 6 od ukupno 3500 računara i 20 od 460 servera.
Izvori napada otkriveni su u 4 zemlje - Holandiji, Bugarskoj, na Sejšelima i u Litvaniji.
Tri nedelje je bilo potrebno da se ceo sistem vrati u normalu jer je bila neophodna dubinska provera celog sistema i svakog računara, a kako je direktor RGZ-a naglasio, za sve podatke imali su bekap.
Drašković je rekao da su u odbrani učestovali najbolji svetski stručnjaci - tim koji štiti rusku vladu, američka kompanija Carbon Black, Eset, kao i domaće kompanije i njihovi stručnjaci.
Izdvojeno
ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje
Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys
Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande
Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera
Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku
Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





