Šta se desilo?

Grupa koja se predstavlja kao „Albanian Electronic Army“ objavila je da je kompromitovala bazu podataka portala namenjenog prijavama za studentske stipendije i kredite. Prema njihovim navodima, napadači su iskoristili bezbednosnu ranjivost kako bi ostvarili pristup osetljivim podacima korisnika.

Za sada nije nezavisno potvrđen kompletan obim incidenta, niti način na koji je napad izveden, ali objavljene informacije ukazuju na potencijalno ozbiljno izlaganje ličnih i finansijskih podataka.

Koga pogađa?

Incident potencijalno pogađa studente i učenike koji su se prijavljivali za stipendije ili kredite preko kompromitovanog portala. Prema dostupnim navodima, među izloženim informacijama mogu se nalaziti i podaci njihovih roditelja ili staratelja.

Poseban rizik postoji zbog mogućnosti zloupotrebe ličnih podataka za phishing, krađu identiteta, lažno predstavljanje i druge oblike prevare.

Kako se zaštititi?

  • Promenite lozinku ako ste za ovaj portal koristili istu ili sličnu lozinku kao na drugim servisima.
  • Omogućite višefaktorsku autentifikaciju (MFA) na važnim nalozima gde god je dostupna.
  • Budite posebno oprezni sa email, SMS i telefonskim porukama koje se predstavljaju kao komunikacija Ministarstva, škole, fakulteta ili banke.
  • Ne dostavljajte dodatne lične ili finansijske podatke na osnovu poruke koju niste prethodno proverili preko zvaničnih kanala.
  • Redovno pratite aktivnosti na bankovnim računima i odmah prijavite finansijskoj instituciji svaku sumnjivu transakciju ili pokušaj zloupotrebe.
  • Pratite zvanična obaveštenja nadležnih institucija o incidentu i eventualnim dodatnim merama zaštite.

Tehnički detalji

Prema informacijama koje su objavili napadači, kompromitovani podaci obuhvataju širok spektar ličnih informacija, uključujući imena i prezimena, JMBG, adrese, podatke iz ličnih dokumenata, informacije o školovanju i korisničkim nalozima, kao i određene finansijske podatke.

Ukoliko se potvrdi autentičnost i obim objavljenih podataka, ovakav skup informacija predstavlja visok rizik jer omogućava povezivanje identiteta osobe sa njenim obrazovnim, kontaktnim i finansijskim podacima.

Tačan tehnički vektor napada i ranjivost koja je iskorišćena za sada nisu pouzdano potvrđeni, zbog čega tvrdnje napadača treba posmatrati sa rezervom dok nadležne institucije ne objave rezultate istrage.

Preporuka Sajber Radara

Korisnicima portala preporučujemo da preventivno promene lozinke koje su koristili na ovom servisu, pojačaju oprez prema phishing pokušajima i redovno proveravaju aktivnosti na svojim važnim nalozima.

Nadležne institucije bi trebalo da što pre utvrde stvarni obim incidenta, obaveste potencijalno pogođene korisnike i sprovedu detaljnu bezbednosnu proveru portala i povezanih sistema koji obrađuju osetljive podatke učenika i studenata.