ostanimo u kontaktu

Srbija

BIRN: Državni organi laka meta za hakere, podaci građana prodaju se na DarkNetu

Objavljeno

-

Zastarela oprema, nebezbedni operativni sistemi i nedostatak svesti o rizicima, BIRN otkriva kako srpski zdravstveni sistem, pravosuđe i ostale javne delatnosti otvaraju vrata hakerskim napadima i ugrožavaju poverljive podatke građana.

Zahvaljujući nedavnoj smeni dve tužiteljke Višeg javnog tužilaštva saznali smo dosta o stanju u toj instituciji, ali i podatak da se razmena informacija o sudskim slučajevima među tužiocima obavlja preko – Viber grupe.

Ana Toskić Cvetinović iz nevladine organizacije Partneri Srbija kaže za BIRN da u ovom konkretnom slučaju “iznenađuje manjak svesti o rizicima razmene podataka putem ovih kanala, posebno što ti isti ljudi, tužioci, istražuju i komunikaciju članova kriminalnih grupa, koji koriste aplikacije sa mnogo višim stepenom zaštite (poput Skaja).”

Istraživanje BIRN-a, kao i nedavni izveštaj Državne revizorske institucije pokazuju da postoje brojni propusti u oblasti informacione bezbednosti, kao što su nedovoljna fizička i logička zaštita opreme, zastareli operativni sistemi i nedostatak procedura za zaštitu podataka.

Iako bi mnogi želeli da misle da je informaciona bezbednost na zavidnom nivou, činjenice govore drugačije. Otkriće propusta u sistemu MojDoktor, koji je povezan sa svim domovima zdravlja i integrisanim zdravstvenim informacionim sistemom, kao i zastarelost računarske opreme i operativnih sistema u pravosudnom sistemu, navode na zabrinutost.

Na forumu “Bezbedan Balkan”, entuzijasti i stručnjaci za sajber-sigurnost iz regiona otkrivaju bezbednosne propuste na državnim sajtovima, nedovoljno zaštićenim resursima i dele informacije o curenjima podataka. Od septembra prošle godine, kada je forum osnovan, objavljeno je desetine detalja o kompromitovanim i neadekvatno zaštićenim državnim sajtovima, kao što su sajtovi Agencije za zaštitu prirodne sredine, Zavoda za intelektualnu svojinu, Elektromreže Srbije, JP Pošte, Zavoda za veštačenje, Hidrometereološkog zavoda i drugih.

Kako ističe osnivač foruma “Bezbedan Balkan”, Ivan Marković, i nakon što članovi ovog foruma prijave propuste nadležnim organima i institucijama kod kojih je propust uočen, retko dolazi do popravki, što znači da sistemi i dalje ostaju otvoreni za zloupotrebu.

Na DarkNetu prodaju se baze EMS-a, EPS-a, FON-a…

Na forumu “Bezbedan Balkan” su već objavljeni snimci ekrana određenih baza podataka koje su procurile iz Srbije, a koje se mogu naći na DarkNetu. Na primer, jedna baza podataka iz Studentskog centra Beograda sa podacima o oko 6.300 studenata je nedavno stavljena na prodaju na jednom od DarkNet foruma.

Na DarkNetu se mogu naći i druge procurele baze podataka, kao što su baze podataka Elektromreže Srbije, Fakulteta organizacionih nauka i EPS-a. Na jednom od DarkNet foruma, baza podataka sa email adresama EMS-a je postavljena na prodaju po ceni od 14 dolara, a istog dana je oglašena i baza podataka EPS-a po ceni od 15 dolara. Podaci Fakulteta organizacionih nauka, koji su procureli u novembru prethodne godine, prodaju se za 22 dolara.

Na DarkNet marketima se može pronaći desetine domaćih baza podataka koje su procurele u 2022. godini. Među njima se nalaze podaci sa mejlova Farmaceutskog, Matematičkog, Medicinskog, Rudarsko-geološkog, Elektrotehničkog fakulteta, Akademske mreže Srbije, kompanije Telekom i drugih organizacija.

Cena procurelih baza podataka zavisi od različitih faktora, uključujući datum hakovanja, broj preprodaja, količinu i kvalitet podataka u bazi. Međutim, uvid u sadržaj baze moguć je samo nakon uplate na kripto-novčanik, pri čemu ne postoji garancija da će kupac dobiti tražene podatke.

“Mi smo golje. Malo nas je, nezanimljivi smo. Čist motiv svega ovoga je ucena. Pre ćeš da ucenjuješ Holanđanina, Engleza, nego Srbina. Trenutno su najisplativiji za ucene sajtovi za upoznavanje. Na primer, ako neki direktor firme ima nalog na sajtu za traženje devojaka, a ovamo ima ženu… Tu sve može da procuri, čet poruke, lozinke”, kaže za BIRN Goran Mekić, suosnivač novosadskog Tilda Centra koji okuplja novosadsku hakersku, haktivističku i programersku zajednicu.

Vladimir Radunović iz Diplo fondacije kaže da nadležni organi često nisu spremni da čuju o postojećim rupama u sistemu ili nemaju dovoljno kapaciteta da se time pozabave.

“Ja se bojim sofisticiranih napada, curenja podataka, hakera koji vade podatke, kopaju, a da ih ne vidiš. Ja sam uveren da su duboko u srpskim mrežama hakerske grupe svetskih sila. Geopolitički smo interesantni svima, pa dođemo ‘sajber Kazablanka’”, kaže za BIRN Vladimir Radunović iz Diplo fondacije, međunarodne organizacije za izgradnju politika sajber bezbednosti.

Ranjivost u mreži domena “gov.rs”

Za neke državne sajtove nije potrebna nikakva analiza da bi se dokazalo da su nebezbedni. Naime, popularni veb-pretraživači upozoravaju korisnike i takve sajtove stavljaju van funkcije. Odsustvo bezbednosnog sertifikata (tzv. SSL sertifikat) kod nekih državnih sajtova omogućava malicioznim hakerima da presretnu komunikaciju korisnika sa sajtom i preuzmu podatke. Ovo je posebno zabrinjavajuće s obzirom na to da korisnici često moraju da ostavljaju osetljive informacije poput ličnih podataka ili bankovnih detalja na takvim sajtovima.

“Već je postala interna šala među sajber zajednicom da državni sajtovi nemaju SSL sertifikat”, kaže Goran Mekić.

Analiza jedne fišing kampanje iz aprila 2020. je otkrila ranjivost u mreži domena “gov.rs”, koju koristi većina javnih institucija.

Zlonamerni akteri su slali mejlove građanima predstavljajući se kao MUP Srbije, a cela kampanja je izgledala legitimno, jer je zaglavlje mejla sadržalo ispravan nastavak “@gov.rs”.

Analizirajući ovaj domen i fišing kampanju o kojoj je portal IT klinika prvi pisao, jedan od članova formule “Bezbedan Balkan” je pokazao da domen “gov.rs” nema implementirane bezbednosne komponente, što omogućava zlonamernim akterima da koriste ovaj domen u zaglavlju mejla za fišing napade. Na taj način je mnogo teže prepoznati da se radi o malicioznom mejlu, jer adresa pošiljaoca odgovara javnoj instituciji.

esDnevnik: Prevelika nadležnost i ovlašćenja predati Telekomu

U poslednjih nekoliko godina, Državna revizorska institucija izdala je nekoliko izveštaja o informacionoj bezbednosti, uključujući pravosudne i zdravstvene sisteme, organe za objedinjenu naplatu, lokalne poreske administracije, program “esDnevnik” i sistem za registar nepokretnosti.

Zastarela hardverska i softverska oprema, nedostatak strategije finansiranja, plana za slučaj katastrofe ili prekida rada, nepoštovanje zakonskih procedura i rokova, upravljanja i procene IT rizika, nedostatak obučenog IT kadra, kao i nedostatak kontrole rezervnih podataka, samo su neki od problema koje je revizor uočio.

U slučaju informacionog sistema “esDnevnik”, revizor je primetio da je prevelika nadležnost i ovlašćenja predati kompaniji Telekom AD, koja je napravila i održava softver. Ovo predstavlja potencijalni rizik u slučaju da Telekom prestane da pruža uslugu održavanja softvera, s obzirom na to da pružalac usluge ima autorsko pravo na izvorni kod. Osim toga, administracija nije ispoštovala pravilnik o proceni IT rizika i kreiranju rezervnih kopija podataka, što bi trebalo da radi nadležni organ, što može dovesti do prekida rada sistema u slučaju bilo kakvih problema.

Društvo

Darija Kisić povodom Međunarodnog dana dece: Detinjstvo je najlepše doba i zato ne dajte da vam prođe bez osmeha

Objavljeno

-

Tanjug

Ministarka za brigu o porodici i demografiju Darija Kisić uputila je otvoreno pismo najmlađim građanima povodom Međunarodnog dana dece koji se danas obeležava širom sveta i, između ostalog, im poručila, da je detinjstvo najlepše doba i da ne dozvole da prođe bez iskrenog osmeha.

Draga deco, svaki dan je vaš, ali danas je svakako jedan poseban. Danas je Međunarodni dan deteta, dan kada i vi i mi treba da uradimo samo jedno – vi da budete deca, a mi ponosni što vas imamo. Danas je dan i kada treba da nas podsetite koliko je lepo biti dete, koliko je važno uživati u detinjstvu, verovati u sebe, živeti punim plućima i radovati se svakom novom danu. Verujte nam, detinjstvo je najlepše doba i zato ne dajte da vam prođe bez iskrenih osmeha, mnogo druženja, pregršt snova i želja”, kazala je ministarka.

Ona je poručila deci da biraju svoj put, ali da se uvek nađu i svojim prijateljima na njihovom putu.

(Tanjug)

pročitaj više

Hronika

Za šest godina u Beogradu razmotreno 73.765 slučajeva nasilja u porodici

Objavljeno

-

Pixabay

Tokom prvih šest godina od početka primene Zakona o sprečavanju nasilja u porodici 1. juna 2017. godine, nadležnim tužilaštvima u Beogradu je prijavljeno ukupno 73.765 slučajeva porodičnog nasilja, a to je ujedno i broj slučajeva koje su razmatrale grupe za koordinaciju i podršku sa područja gravnog grada.

Broj prijavljenih i razmotrenih slučajeva povećavao se iz godine u godinu, a praktično je dupliran od prve godine primene Zakona sa 7.751 na 15.925 tokom proteklih godinu dana.

Grupe za koordinaciju i saradnju održale su 3.197 sastanaka za šest godina primene ovog zakona i izradile 48.092 individualna plana zaštite i podrške žrtvama.

(Tanjug)

pročitaj više

Srbija

Dačić otkrio ko bi mogao da bude novi ministar prosvete

Objavljeno

-

telegraf.rs

Ministar spoljnih poslova i lider Socijalističke partije Srbije Ivica Dačić izjavio je danas da će narednih dana predložiti novo ime za minstra prosvete i naglasio da ima mnogo ljudi koji mogu da obavljaju tu funkciju od Slavice Đukić Dejanović, Radivoja Mitrovića, Predraga Markovića, do Ivice Radovća, koji je pomoćnik minista prosvete.

U narednim danima predložićemo i predsedniku Srbije i predsednici Vlade Srbije novo ime za ministra koji će obavljati funkciju ministra. Imamo mnogo ljudi koji mogu to da budu od Slavice Đukić Dejanović, koja je ugledni stručnjak i profesor na univerzitetu, profesora doktora Radivoja Mitrovića, Predraga Markovića do Ivice Radovića koji je pomoćnik ministra prosvete”, rekao je Dačić.

Ministar je naglasio da sigurno neće biti neko ko nema veze sa obrazovanjem.

Za v.d. ministra prosvete imenovan je Đorđe Milićević. 

(Telegraf.rs)

pročitaj više

KiM specijal

Kurti odbacio zahteve SAD, ali nagoveštava prevremene izbore kao rešenje krize

Objavljeno

-

Beta

Premijer Kosova Aljbin Kurti odbacio je zahteve ambasadora SAD za rešenje konflikta na severu Kosova i kao moguće rešenje spomenuo prevremene lokalne izbore. On je nagovestio da bi mandat tek izabranih predsednika opština na severu mogao da traje mnogo kraće nego što bi trebalo.

Američki ambasador u Prištini, Džefri Hovenijer, zatražio je od kosovskog premijera da hitno deeskalira situaciju i izneo dva zahteva – da policijski službenici napuste opštinske zgrade, a novoizabrani gradonačelnici funkcije obavljaju u alternativnim objektima.

Kurti je na forumu GLOBSEC u Slovačkoj rekao da ne može da traži od novih gradonačelnika da ne idu na posao, kao i da će se specijalne snage kosovske policije povući tek kada se povuku Srbi koji protestuju, koje je nazvao ruljom.

Kosovski premijer je priznao da novi gradonačelnici nemaju pun politički legitimitet, ali je dodao da legalitet i ustavnost moraju da postoje i još jednom ponovio da su opštinske zgrade „vlasništvo Kosova“, prenosi Kossev.

Američki ambasador je tražio da novoizabrani gradonačelnici dužnost obavljaju na alternativnim lokacijama, a Kurti je pitao gde bi to trebalo da budu i ko umesto njih trebalo da bude u opštinama.

Kurti kaže da bi se, ukoliko naredi gradonačelnicima da ne dođu u opštinske zgrade, „uključio u stvaranju paralelnih struktura, kopirajući metod srpskih paralelnih struktura i priključio njihovoj ilegalnosti“. „To ne mogu da uradim“, još jednom je naglasio.

On je priznao da novi gradonačelnici nemaju jak mandat i najavio mogućnost da ostanu na funkcijama „mnogo kraće nego što im je mandat“.

Tvrdi i da bi razumeo da su Srbi na severu mirno protrestovali još aprila meseca, povodom održavanja izbora, ali ne i „rulje sa slovom Z koje pucaju na policajce, bacaju granate i viču ‘ubij, ubij’“.

Kosovski premijer je, sa druge strane, na ovom forumu u više navrata kao mogućnost pominjao prevremene izbore.

„Ukoliko žele mirne proteste sa zahtevom za prevremene izbore, imaju premijera koji je tokom celog svog života bio politički aktivista i više je nego spreman da ih sasluša, a čak možda i da se dogovori sa njima“, rekao je Kurti.

Tokom tokom diskusije u Bratislavi Kurti je više puta ponovio da u skladu sa zakonom može da u određenom trenutku organizuje prevremene izbore.

(KoSSev)

pročitaj više

Srbija

Protest Srbija protiv nasilja pomeren za subotu, pravi se prsten oko Predsedništva na Andrićevom vencu

Objavljeno

-

Beta

Protest Srbija protiv nasilja biće održan 3. juna, u 18 časova, zato što je to tačno mesec dana od tragedije koja se dogodila u osnovnoj školi Vladilav Ribnikar – saopštio je na konferenciji Miroslav Aleksić, poslanik Narodne stranke u Skupštini Srbije.

Kako je rekao na konferenciji za novinare u parlamentu, ispred Skupštine Srbije biće postavljena velika bina gde će se obratiti žrtve nasilja ali i javne ličnosti.

Posle obraćanja, pozivamo građane da naprave prsten oko Predsedništva Srbije, na Andrićevom vencu. Svi građani će imati priliku da Aleksandru Vučiću ostave poruku – rekao je Aleksić.

On je taj plan proevropske opozicije, koja je tehnički organizator, obrazložio time što je predsednik Srbije u nekoliko navrata uputio kako političarima tako i građanima poziv na dijalog.

Šetnja će se kretati od Skupštine Srbije Bulevarom kralja Aleksandra, pa Beogradskom ulicom do kružnog toka Slavija, pa Ulicom kralja Milana do Terazija i odatle do trga Nikole Pašića i Pionirskog parka gde će demonstranti zatvoriti krug oko Predsedništva. Protest će trajati do 21 čas.

Svi građani imaju priliku da ostave poruku predsedniku, rekao je Aleksić i pozvao da svi građani ponesu i po jedan cvet.

Svako od građana moći će da napiše na kartonu po poruku predsedniku, istakao je, a na pet, šest punktova oko Predsedništva biće postavljene knjige utisaka u koje će građani moći da ostave te poruke.

Podsetimo, za petak, 2. juna, kada je najavljen protest Srbija protiv nasilja, zakazan je i protest ekstremnih desničara pod imenom Stop nasilju Srbima na Kosovu i Metohiji.

Desničari su organizovali u prethodnih tri dana dva skupa najavljujući da nameravaju u petak da se priključe građanskom protestu Srbija protiv nasilja.

Predstavnici opozicije bili su jutros na sastanku sa načelnikom policije Veselinom Milićem kako bi predupredili moguće incicdente u petak, zbog skupa ekstremnih desničara, a on im je, kako je Danas već preneo, poručio da nema bezbednosne informacije o tome da su učesnici protesta nebezbedni.

(Danas)

pročitaj više

U TRENDU