E-mail servis Službe za poslove sa strancima Bosne i Hercegovine bio je meta hakerskog napada u kojem su kompromitovani korisnički podaci zaposlenih, uključujući korisnička imena i lozinke.
Napad otkriven nakon upozorenja OBA
Služba za poslove sa strancima BiH o incidentu je obaviještena od Obavještajno-bezbjednosne agencije BiH (OBA).
Nakon provjera utvrđeno je da je do napada došlo zbog propusta prilikom održavanja e-mail sistema.
Kako navodi portal Istraga.ba, servis je koristio zastarjelu verziju Microsoft Exchange Servera, za koju sigurnosne nadogradnje ranije više nisu bile dostupne.
Zbog toga sistem nije imao odgovarajuću zaštitu od savremenih oblika sajber napada.
Malver krao korisnička imena i lozinke
Tokom istrage utvrđeno je da je e-mail servis bio zaražen malverom čija je svrha krađa korisničkih akreditiva.
Zaposleni nisu mogli lako primijetiti da su njihova korisnička imena i lozinke kompromitovani. Prilikom prijavljivanja u sistem nisu se pojavljivale neuobičajene promjene koje bi ukazale na napad.
Posebno zabrinjava podatak da su ukradeni podaci slani nazad na isti e-mail server.
Prema dostupnim informacijama, to ukazuje na mogućnost da je napadač zadržao udaljeni pristup serveru i koristio ga za pohranu i dalju distribuciju ukradenih podataka.
Nije poznato koliko je naloga kompromitovano
Ovakav način djelovanja ukazuje na ozbiljan bezbjednosni incident, jer kompromitovanje e-mail servera potencijalno omogućava napadaču dugotrajniji pristup sistemu i podacima koji se na njemu nalaze.
Za sada nije poznato koliko je korisničkih naloga kompromitovano, ni kakve je sve podatke napadač uspio preuzeti.
Predstavnici Službe za poslove sa strancima BiH do objave ove informacije nisu se javno oglasili o hakerskom napadu.
Besplatnu Android aplikaciju portala SrpskaCafe preuzmite ovdje.

