Aktuelno

Jedan klik i hakeri su unutra: Ovako su probili sisteme RFZO i FSS - MUP otkriva kako da sprečite napad

Komentari
Jedan klik i hakeri su unutra: Ovako su probili sisteme RFZO i FSS - MUP otkriva kako da sprečite napad
profimedia - Copyright profimedia

veličina teksta

Aa Aa

Povodom velike akcije u kojoj su uhapšena tri pripadnika hakerske grupe "INF Grupa", osumnjičena za ransomware i druge sajber napade na državne institucije, kompanije i organizacije u Srbiji i regionu, Ministarstvo unutrašnjih poslova uputilo je važno upozorenje: napad ne počinje porukom kojom hakeri traže otkup, već mnogo ranije.

Iz MUP-a apeluju na sve koji čuvaju podatke građana da provere bezbednost svojih sistema, jer jedan nezaštićen nalog, neažuriran sistem ili neproveren backup mogu biti dovoljni da hakeri dobiju pristup.

"Ransomware ne počinje porukom o otkupu. Tada je napad već uspeo. Prava borba počinje mnogo ranije", poručuju iz MUP-a. 

Pripadnici Ministarstva unutrašnjih poslova, Službe za borbu protiv visokotehnološkog kriminala Uprave za tehniku, u saradnji sa Bezbednosno-informativnom agencijom i, uz asistenciju FAST tima Uprave za tehniku, Odeljenja za posebne akcije UKP i Policijskih uprava Beograd i Zaječar, identifikovali su i uhapsili tri pripadnika hakerske grupe "INF Grupa".

Ova grupa dovodi se u vezu sa velikim brojem visokoprofilnih ucenjivačkih softvera, takozvanih ransomware napada, kao i drugih sajber napada i kompromitacija informacionih sistema u Srbiji i zemljama regiona.

Uhapšeni su N. M. S. (22) iz Beograda, L. D. (23) iz Zaječara i sedamnaestogodišnjak iz Beograda, zbog postojanja osnova sumnje da su izvršili krivično delo neovlašćeni pristup zaštićenom računaru, računarskoj mreži i elektronskoj obradi podataka.

L. D. se tereti i za krivično delo računarska sabotaža, dok za sedamnaestogodišnjaka postoje osnovi sumnje da je izvršio i krivično delo iznuda.

Na meti RFZO, FSS, MUP, ali i institucije u Hrvatskoj

Na meti ove hakerske grupe bili su sistemi državnih institucija, velikih kompanija i drugih organizacija.

Kako se sumnja, napadači su kompromitovali i kriptovali sisteme ili iz njih preuzimali velike količine podataka, uključujući lične i druge osetljive podatke građana. Od pojedinih žrtava navodno su zahtevali isplatu otkupa u kriptovalutama kako ukradeni podaci ne bi bili objavljeni.

Među najznačajnijim metama bili su Republički fond za zdravstveno osiguranje Republike Srbije, baza javnih izvršitelja, evidencije Uprave za strance MUP-a Srbije i Fudbalski savez Srbije.

Na meti su bili i Ministarstvo rada Republike Hrvatske, pravosudni sistem Hrvatske, sistemi javnog prevoza u Beogradu, kao i informacioni sistemi i baze podataka više velikih kompanija i organizacija u regionu.

MUP Srbije

 

Pravovremenim delovanjem Službe za borbu protiv visokotehnološkog kriminala sprečena je prodaja kompromitovanih podataka jedne od državnih institucija na Darknetu, kao i realizacija već planiranih sajber napada na još nekoliko državnih i privatnih subjekata u Srbiji.

Policija je pretresom stana i drugih prostorija koje su osumnjičeni koristili pronašla predmete za koje se sumnja da su korišćeni prilikom izvršenja navedenih krivičnih dela.

Prema do sada utvrđenom broju izvršenih napada i kompromitovanih sistema, reč je o najaktivnijoj i operativno najuspešnijoj identifikovanoj hakerskoj grupi koja je do sada delovala na prostoru regiona.

Iz MUP-a navode i da ova operacija predstavlja jednu od najznačajnijih i najuspešnijih istraga usmerenih protiv ransomware kriminala sprovedenih u Evropi u poslednjih nekoliko godina.

L. D. osumnjičen za napade na RFZO i FSS

Posebno odeljenje za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu odredilo je 27. avgusta 2026. godine u 19.30 časova zadržavanje do 48 sati L. D. zbog postojanja osnova sumnje da je izvršio četiri krivična dela neovlašćen pristup zaštićenom računaru, računarskoj mreži i elektronskoj obradi podataka i četiri krivična dela računarska sabotaža.

Postoje osnovi sumnje da se L. D. u periodu od aprila do avgusta 2026. godine, kršeći mere zaštite, neovlašćeno uključio u računarske mreže Sportskog centra Fudbalskog saveza Srbije i Republičkog fonda za zdravstveno osiguranje.

Kako se sumnja, preuzeo je veliku količinu podataka za koje ove institucije vode evidencije, a potom ih upotrebio tražeći otkup za njih.

Sumnja se da je izvršio takozvani ransomware napad sa namerom da znatno omete postupak elektronske obrade i prenosa podataka od značaja za ove subjekte.

Blagovremenim otkrivanjem i hapšenjem učinioca sprečeno je da iznudi otkup, dalje prosleđuje i kompromituje podatke, kao i da izvrši nove planirane napade na računarske sisteme.

L. D. će biti priveden na saslušanje Posebnom odeljenju za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu.

N. M. S. imao programe za fišing i pripremu napada

Posebno odeljenje za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu odredilo je zadržavanje do 48 sati i N. M. S. zbog sumnje da je izvršio krivično delo pravljenje, nabavljanje i davanje drugom sredstava za izvršenje krivičnih dela protiv bezbednosti računarskih podataka.

Postoje osnovi sumnje da je N. M. S. u periodu od januara do avgusta 2026. godine posedovao veliku količinu računarskih programa, računarskih šifri i sličnih podataka namenjenih za takozvani fišing i pripremanje neovlašćenih upada u računarske sisteme privrednih subjekata, među kojima su i određene banke.

Hapšenjem osumnjičenog sprečeni su budući napadi usmereni na zloupotrebe platnih kartica građana Srbije i stranih državljana.

N. M. S. će biti priveden na saslušanje pred Posebnim odeljenjem za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu.

MUP: Ažurirajte sisteme i proveravajte rezervne kopije

MUP u upozorenju poziva kompanije, institucije i sve organizacije koje čuvaju podatke građana da bez odlaganja provere koliko su njihovi sistemi zaista zaštićeni.

"Jedan nezaštićen nalog. Jedan neažuriran sistem. Jedan backup koji nikada nije testiran. Jedna privilegija više nego što je potrebno. Nekada je upravo to dovoljno", navode iz MUP-a.

Ministarstvo unutrаšnjih poslova Republike Srbije

 

Preporuka je da se sistemi redovno ažuriraju i da se otklanjaju ranjivosti, da se koristi višefaktorska autentifikacija, ograniči privilegovani pristup i redovno proveravaju korisnički nalozi.

Važno je i razdvojiti ključne delove mreže kako bi se eventualni napad teže proširio, praviti rezervne kopije podataka i proveriti da li one zaista mogu da budu vraćene. MUP savetuje i periodično testiranje bezbednosti sistema.

"Ne prikrivajte incident – prijavite ga", poručuju i posebno upozoravaju da, kada se incident dogodi, ne treba pokušavati da se on prikrije.

Nedavna akcija protiv "INF Grupe", kako navode, pokazala je koliko pravovremena reakcija, analiza digitalnih tragova i povezivanje naizgled nepovezanih podataka mogu biti važni u borbi protiv ransomware kriminala.

Služba za borbu protiv visokotehnološkog kriminala nastavlja rad na utvrđivanju svih okolnosti, identifikaciji drugih povezanih lica i obezbeđivanju digitalnih dokaza.

Trag koji danas izgleda beznačajno sutra može biti ključan dokaz.

Jedan log može biti trag. Jedan trag može povezati napade. A jedan pravovremeno prijavljen incident može pomoći da se zaustavi čitava hakerska grupa.

 

 

Komentari (0)

Srbija