Šta se desilo?

Služba za poslove sa strancima Bosne i Hercegovine doživela je značajan sajber napad na svoj e-mail sistem. Hakerski napad je rezultirao kompromitovanjem korisničkih podataka zaposlenih, uključujući korisničke usere i lozinke. Prema dostupnim informacijama, do incidenta je došlo jer je institucija koristila zastarelu verziju Microsoft Exchange Servera za koju sigurnosne zakrpe više nisu dostupne.

Kako je do toga došlo?

Istraga je pokazala da e-mail servis nije imao adekvatnu zaštitu od savremenih sajber napada. Sistem je bio zaražen malverom čija je glavna funkcija bila krađa korisničkih naloga. Posebno zabrinjavajuća je činjenica da su ukradeni podaci slati nazad na isti e-mail server, što ukazuje da je napadač zadržao dugotrajni pristup sistemu. Zaposleni nisu mogli lako primetiti da je do kompromitovanja došlo jer se nisu pojavljivale vidljive anomalije tokom prijave u sistem.

Koga pogađa?

Incident pogađa državnu instituciju i njene zaposlene. Potencijalno su ugroženi i građani čiji su lični podaci ili informacije vezane za strančanske predmete mogući sadržaj e-mail komunikacije. Pošto je institucija nadležna za poslove sa strancima, mogućnost da napadač pristupi osetljivim podacima predstavlja ozbiljan bezbednosni i reputacijski rizik.

Kako se zaštititi?

  • Odmah promenite lozinke ako ste koristili e-mail servera spomenute institucije
  • Budite oprezni na pokušaje phishinga - napadač može koristiti ukradene naloge za dalje napade
  • Aktivirajte dvofaktorsku autentifikaciju na svim važnim nalozima
  • Pratite izveštaje o preuzimanju vašeg identiteta ili neovlašćenoj upotrebi podataka
  • Institucije koje sarađuju sa Službom trebale bi da dodatno proveravaju autentičnost komunikacije

Tehnički detalji

Pogođeni sistem je zastarela verzija Microsoft Exchange Servera koja više ne prima sigurnosne zakrpe. Malver je projektovan za krađu korisničkih naloga (credential harvesting). Napadač je zadržao daljinski pristup e-mail serveru i koristio ga za skladištenje i distribuciju ukradenih podataka, što ukazuje na sofisticiran vid napada sa potencijalnom dužom ekspozicijom podataka.

Preporuka Sajber Radara

Ovaj incident je odličan primer opasnosti od korišćenja zastarele softvere u institucijama sa kritičnom infrastrukturom. Sve vladine i javne institucije trebale bi da hitno procene svoje IT sisteme, ažuriraju softvere na podržane verzije i implementiraju moderne sigurnosne kontrole. Redovna primena sigurnosnih zakrpi i modernizacija sistema nisu opcioni - to su obavezni elementi zaštite od sajber napada.