PALUBA
May 18, 2025, 04:28:37 am *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News: Dobrodošli na balkanski vojni forum Paluba.Info!
 
   Home   Help Login Register  
Del.icio.us Digg FURL FaceBook Stumble Upon Reddit SlashDot

Pages:  1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 [42] 43 44 45   Go Down
  Print  
Author Topic: Treći svetski rat započeće hakeri?  (Read 151195 times)
 
0 Members and 1 Guest are viewing this topic.
Brok
Administrator
kapetan bojnog broda
*
Offline Offline

Gender: Male
Last Login:Yesterday at 07:04:07 pm
Location: iz grada Kraljeva
Posts: 22 473


Gde je sloga tu je i pobeda!


WWW
« Reply #410 on: December 30, 2023, 04:30:39 pm »

Hakeri napali EPS! Nezapamćen upad, preduzete mere

19.12.2023.

"Elektroprivreda Srbije" (EPS) se oporavlja od nezapamćenog hakerskog napada, kripto tipa, koji ni na koji način nije ugrozio proizvodnju, niti snabdevanje električnom energijom, a nesmetano su se odvijale i sve aktivnosti trgovine električnom energijom uz poštovanje preuzetih obaveza, potvrđeno je za "Blic Biznis".

Preduzete su sve zaštitne mere u cilju očuvanja sistema i zaštite bezbednosti podataka.

"Iz bezbednosnih razloga IT sistemi su stavljeni van funkcije sve dok IKT stručnjaci ne budu potpuno sigurni da je virus eliminisan. Apelujemo na strpljenje korisnika portala "Uvid u račun", pošto je usled preduzetih zaštitnih mera otežan rad portala. O hakerskom napadu su obavešteni nadležni državni organi koji preuzimaju mere iz svoje nadležnosti", navodi se u saopštenju.

"Elektroprivreda Srbije" nije izuzetak, jer se hakerski napadi sve češće dešavaju širom Evrope i sveta. Nedavno se u sličnoj situaciji našla i Holding Slovenske elektrane, slovenačka elektroprivreda.


Izvor
Logged
rafiki
mornar
*
Offline Offline

Last Login:Yesterday at 03:12:09 pm
Posts: 15


« Reply #411 on: December 30, 2023, 05:12:17 pm »

Nije to bio nikakav hakerski napad, već je neki "pametni" zaposleni kliknuo na link u phishing mail-u. Umesto eksplicitnih slika mlade i željne ženske osobe, dobio je virus kripto tipa, koji se munjevitom brzinom proširio kroz nezaštićenu mrežu.
Sad da bi makar malo sačuvali obraz, izmišljaju neke priče o hakerskim napadima, o natčovečanskoj borbi protiv zlih hakera koji ne žele dobro našem EPS-u i slično... A ne govore ni reči o tome što su se detalji naloga zaposlenih u EPS-u pojavili na crnom tržištu još pre nekoliko meseci i što ništa nije preduzeto povodom toga.
Koga interesuju detalji, ima više tema o tome na forumu Bezbedni Balkan.
Pozdrav
Logged
dzumba
Stručni saradnik - specijalne jedinice
kapetan bojnog broda
*
Offline Offline

Last Login:May 14, 2025, 08:39:42 pm
Posts: 23 183


« Reply #412 on: December 30, 2023, 07:54:01 pm »

Не знам који је прави узрок проблем у раду ЕПС.а ,али ово што је колега Rafiki написао је врло могуће. Моје искуство из процене ризика у највећем броју фирму, чак и страним које важе за угледне, јесте то што запосленима дозвољавају да са корпоративне мреже (укључујући и мобилне телефоне) слободно приступају приватним налозима на друштвеним мрежама, мејловима и сл. и др. В
Logged
fazan
Moderator
poručnik fregate
*
Offline Offline

Last Login:April 21, 2025, 09:05:23 am
Posts: 4 469


« Reply #413 on: December 31, 2023, 04:39:55 am »

Не знам који је прави узрок проблем у раду ЕПС.а ,али ово што је колега Rafiki написао је врло могуће. Моје искуство из процене ризика у највећем броју фирму, чак и страним које важе за угледне, јесте то што запосленима дозвољавају да са корпоративне мреже (укључујући и мобилне телефоне) слободно приступају приватним налозима на друштвеним мрежама, мејловима и сл. и др. В

Највећи број сајбер инцидената су резултат пропуста у самим компанијама. Потроше се хиљаде (долара, евра, свеједно) у опрему и софтвер - али се запослени уопште не обучавају како да заштите себе и компанију. Такође, сајбер безбедност је нешто на чему се мора константно радити и усавршавати. Да ли је ЕПС имао симулације напада и када?
Logged
dzumba
Stručni saradnik - specijalne jedinice
kapetan bojnog broda
*
Offline Offline

Last Login:May 14, 2025, 08:39:42 pm
Posts: 23 183


« Reply #414 on: January 01, 2024, 08:36:19 pm »

Quote
Да ли је ЕПС имао симулације напада и када?

Чисто сумњам... Cry. Један од проблема је и тај што су и руководиоци у многим предузећима информатички и безбедносно слабо потковани.
Logged
Brok
Administrator
kapetan bojnog broda
*
Offline Offline

Gender: Male
Last Login:Yesterday at 07:04:07 pm
Location: iz grada Kraljeva
Posts: 22 473


Gde je sloga tu je i pobeda!


WWW
« Reply #415 on: January 03, 2024, 05:44:36 pm »

Podaci iz baze IZIS R.Srpske su procurili i na prodaju su.
Ruski dark web forum prodaje informacije korisnika IZIS kao i pristup. Takođe pored pristupa IZIS-u sa informacija gradjana R.Srpske, imaju baze tih istih građana.

[ Attachment: You are not allowed to view attachments ]
[ Attachment: You are not allowed to view attachments ]

Izvor



* podaci.jpg (102.09 KB, 1413x960 - viewed 6 times.)

* podaci1.jpg (115.69 KB, 1387x1051 - viewed 4 times.)
Logged
Brok
Administrator
kapetan bojnog broda
*
Offline Offline

Gender: Male
Last Login:Yesterday at 07:04:07 pm
Location: iz grada Kraljeva
Posts: 22 473


Gde je sloga tu je i pobeda!


WWW
« Reply #416 on: January 04, 2024, 04:37:07 am »

Vladimir Cicović ekskluzivno za MH o hakerskom napadu na IZIS: Podaci građana će vjerovatno procuriti u javnost, moguće brojne zloupotrebe! Kompanija ‘’MMSCode’’, MUP RS i FZO obmanjuju javnost!

03.01.2024.

Hakerski napad na IZIS (Integrisani zdravstveno informacioni sistem) koji se dogodio prije tri dana mogao bi imati mnogo veće posljedice od onih koje su nam predstavili nadležni. Iako iz kompanije ‘’MMSCode’’ tvrde da podaci nisu ukradeni, Vladimir Cicović, kompjuterski ekspert, za internet magazin ‘’Moja Hercegovina’’ tvrdi suprotno! Ne samo da su podaci ukradeni već postoji velika vjerovatnoća da isti budu grubo zloupotrijebljeni na više načina.

O ovome, ali i o tome ko je zakazao u cijeloj priči, Vladimir Cicović je govorio ekskluzivno za naš magazin.

Za početak razgovora, pitali smo Vladimira Cicovića šta se zapravo desilo sa IZIS-om?

Kompletan informacioni sistem IZIS-a je napadnut od strane ransomware grupe. Cilj takvih grupa je da se potajno uvuku na što više servera, dođu do svih podataka, izvuku podatke i ostave samo šifrovane kopije. Napad je uticao da je kompletan IT sistem van funkcije. Da li postoje kopije/bekap servera, saznaćemo u narednim danima. Napadu je pomoglo to što nisu preduzete tehničke mjere zaštite. Postojeće koje imaju već unazad 10 godina ovakve tipove napada ne zaustavljaju.

Postupak je sljedeći: prvo od žrtve se traži da plati “ključ” za dešifrovanje podataka, ako to ne uradi – podaci se javno prodaju. Ako se podaci ne prodaju ili se čak prodaju, napadač objavljuje te podatke i oni postaju javni. Ovo su izostavili da kažu i policija i IZIS/FZO kao i drugi ljudi.

Kolika šteta može nastati zbog svega što je prećutano, tj sakriveno od javnosti, a tiče se napada na IZIS?

Prećutano je kako je došlo do incidenta, šta je tačno preduzeto i koje su posljedice. Najbitnije je to da posljedice mogu biti da će svi podaci svih građana koji su u IZIS tj koriste Domove zdravlja uskoro (vjerovatno) izaći u javnost / biti dostupne svima. Prvi cilj kriminalaca je naplaćivanje otkupnine za dešifrovanje podataka, a ako ne uspiju – prodaju podatke bilo kome. A ako i to ne uspije – podaci postaju javni.

Ko je sve zakazao u cijelom slučaju?

FZO, Vlada Republike Srpske, MUP RS, CERT RS (Computer emergency response team). FZO je imao obavezu da preduzme korake za zaštitu – a nadležni u cijelom slučaju žele plasirati priču da zaštita ne postoji. Postoji ali nije praktikovana. Treninzi sa zaposlenima, simulacija napada na informacioni sistem, provjera bekapa, brzina vraćanja u funkciju i dosta toga. Vlada RS jer nije donijela odluke za primjenu sigurnosnih standarda. Inače, to je mogao i CERT RS da uradi kako bi se sve to primijenilo u državnim firmama ali i privatnim. Policija nije dala objašnjenje, nije uradila istragu već su samo prebacili priču na Europol. Ovdje je trebalo da tužioci koji su tehnički upućeni u ovakve stvari da ispitaju svu situaciju ali nisu.

Ukoliko se podaci objave javno, a slijedom okolnosti, takav scenario je vrlo moguć, ko treba da snosi odgovornost i na koji način mogu biti zloupotrijebljeni podaci korisnika IZIS-a?

Može se koristiti za krađu identiteta, za lociranje lica i porodica, može se koristiti za SMS/email prevare, pa čak i za prevare običnim pismom. Pošalje se faktura i prijeti se licu da ako ne plati moraće ići na sud i plaćati ogromne svote novca. SMS prevare su brzo izvodljive i dešavaju se uveliko u okruženju. Napadaju se korisnici banaka, pošta i drugi tako što se “navuku” na određeni link koji je identičan za banku/poštu/ostalo, gdje osoba daje određene informacije kao na primjer broj kartice, pristupni kod i slično. Što se tiče odgovornosti, tužilac će skrenuti pažnju na napadača ali će se izostaviti nepreduzimanje tehničkih mjera od strane žrtve tj IZIS/FZO. U nekim zemljama je ovo jako bitno jer ovakve stvari normalno društvo doživljava izuzetno loše, a ozbiljna država ne dopušta ovako nešto.

Cicović za kraj ovog razgovora govori o mogućim razlozima ransomware napada na jedan tako bitan sistem kao što je IZIS. On kaže da je cijeli splet nespretnih okolnosti i neodgovornog ponašanja doveo sve korisnike IZIS-a u vrlo neprijatnu situaciju.

Nemamo dovoljno informacija, ali krenućemo šta je moglo da dovede do svega ovoga:

– loša kadrovska politika FZO

– nepostojanje treninga za zaposlene o mogućim napadima (phishing, smishing, social engineering, ostalo)

– nepostojanje standarda koje moraju ispunjavati institucije koje rade sa podacima građana

– skidanje javnosti sa grbače od strane policije, koja je ovdje samo formalno dala izjavu i ništa nije uradila

– tužioci koji nisu sposobni da vode ovakve istrage

– nedostatak redovnih sigurnosnih ažuriranja

– nezainteresovanost vlade Srpske da iz ovog incidenta izvuče pouku

– nepostojanje istrage koja bi do kraja dovela sve ovo i otklonila sumnje.

Bježanje od odgovornosti i obmanjivanje javnosti može samo dodatno zakomplikovati cijeli slučaj, a ovakvim ponašanjem nadležni ugrožavaju sve korisnike IZIS-a. Ono što je već sada sasvim sigurno je to da je napad na IZIS razotkrio brojne mane, javašluk i neodgovornost ne samo onih koji su direktno uključeni u ovaj slučaj, već je ogoljen cijeli sistem, a ceh će na kraju, kao i obično, platiti građani.


Izvor

Sa Vladimirom se poznajem dosta dugo i mogu reći da smo dobri drugovi, ali smo se "uživo" upoznali tek na prvom međunarodmom hakerskom kongersu BalCCon u Novom Sadu 2013. godine. Inače je iz Banja Luke, ali se zadnjih godina odselio na Zapad. Ukratko, veliki je stručnjak za za sajber bezbednost i još mnogo toga vezanog iz IT sveta.
Logged
fazan
Moderator
poručnik fregate
*
Offline Offline

Last Login:April 21, 2025, 09:05:23 am
Posts: 4 469


« Reply #417 on: January 04, 2024, 06:46:01 am »

Надам се да су информације у базама података, односно онај део који је битан, биле шифроване. У том случају је количина информација која може да процури у јавност ограничена.

Некада давно, ”хакери” су били ентузијасти, појединци. Данас је то организован криминал који често има више пара него жртве и запошљава боље ИТ стручњаке. Безбедност информационих система није нешто што се заврши, урадиш па си онда миран. То је нешто што траје, нешто не чему се непрекидно ради. Генерално је добар савет да се за проверу безбедности агнгажује независна фирма, а не она која је задужена за текуће одржавање. Не ради недостатка поверења, него два пара очију увек боље виде Smiley
Logged
Brok
Administrator
kapetan bojnog broda
*
Offline Offline

Gender: Male
Last Login:Yesterday at 07:04:07 pm
Location: iz grada Kraljeva
Posts: 22 473


Gde je sloga tu je i pobeda!


WWW
« Reply #418 on: January 04, 2024, 09:21:37 am »

Некада давно, ”хакери” су били ентузијасти, појединци. Данас је то организован криминал који често има више пара него жртве и запошљава боље ИТ стручњаке. Безбедност информационих система...
Sve zavisi koga pitaš. Smiley
Uvek je bilo i danas je ostalo, hakeri su ljudi koji vole da rešavaju probleme, da traže bagove, da unapređuju softver koji je u otvorenom kodu (Open Source i FSF) pod GPL licencom. Zato kada pominjem međunarodni hakerski kongres ne misli se na međunarodni organizovani kriminal (bili bi mi odavno pohapšeni i zabranjeni da je tako), i uglavnom pošto je i sam GNU/Linuks nastao upravo od hakera, progarmera, sistem administratora, entuzijasta... i što je još važnije nastao je saradnjom istih preko Internet mreže, to je cela filozofija koja u suštoj suprotnosti sa današnjim vremenima potrošačkog i konzumerističkog društva, vremenima interesnih grupacija, pohlepnih kompanija i vremenima kada je samo važan interes.
Nažalost, reč haker se nekako (čak i ranije) uvek vezivala za nedozvoljene radnje za kriminal i sličo.

Evo jednog videa, koga zanima, ima i naše titlove, da bi bilo što jasnije šta je zapravo haker, i kako je zapravo nastao GNU/Linuks, jedan od većih hakova na svetskom nivou iz kog se izrodio operativni sistem, sa današnjim mnogobrojnim distribucijama:



Imao sam jedno vreme svoju GNU/Linuks distribuciju baziranu na Debianu, ali za tako nešto treba baš puno vremena ili tim ljudi, treba i novca, te ga i nisam publikovao.
Ko zna, možda ga jednog dana i objavim.
Logged
dzumba
Stručni saradnik - specijalne jedinice
kapetan bojnog broda
*
Offline Offline

Last Login:May 14, 2025, 08:39:42 pm
Posts: 23 183


« Reply #419 on: January 04, 2024, 06:57:32 pm »

Quote
Podaci iz baze IZIS R.Srpske su procurili i na prodaju su.
Ruski dark web forum prodaje informacije korisnika IZIS kao i pristup. Takođe pored pristupa IZIS-u sa informacija gradjana R.Srpske, imaju baze tih istih građana.

То Руси онако братски...  Huh?
Logged
Pages:  1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 [42] 43 44 45   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2013, Simple Machines
Simple Audio Video Embedder

SMFAds for Free Forums
Valid XHTML 1.0! Valid CSS!
Page created in 0.025 seconds with 22 queries.