RAZBIJENA HAKERSKA GRUPA „INF“: MUP upozorava! Jedna greška u sistemu deli vas od ransomware pakla!
Povodom nedavne uspešne akcije u kojoj su identifikovani i uhapšeni pripadnici hakerske organizacije „INF Grupa“, Ministarstvo unutrašnjih poslova Republike Srbije izdalo je zvanično upozorenje svim kompanijama, državnim institucijama i organizacijama koje rukuju podacima građana, naglašavajući da borba protiv sajber kriminala mora početi znatno pre samog incidenta.
Iz MUP-a ističu da je uobičajena zabluda da ransomware napad počinje trenutkom kada se na ekranu pojavi poruka kojom se zahteva novac za otkup šifrovanih podataka. Prema navodima stručnjaka iz policije, u tom trenutku napad je već uspešno realizovan, a prava odbrana i preventivno delovanje odvijaju se znatno ranije.
Samo jedan sigurnosni propust dovoljan za katastrofu
U saopštenju se skreće pažnja na to da je sajber napadačima često potreban samo minimalan prostor za ulaženje u mrežni sistem. Jedan nezaštićen nalog, neažuriran softverski sistem, rezervna kopija (backup) koja nikada nije testirana u realnim uslovima ili jedna korisnička privilegija više nego što je neophodno – mogu predstavljati ulaznu tačku za katastrofalne posledice.
Zbog toga MUP Srbije apeluje na sve subjekte koji čuvaju osetljive podatke građana da bez odlaganja sprovedu detaljnu reviziju i proveru nivoa zaštite svojih informacionih sistema.
Ključne preporuke MUP-a za zaštitu sistema:
Redovno ažuriranje: Sistemski otklanjati uočene ranjivosti na softverima i mrežnoj opremi.
Višefaktorska autentifikacija (MFA): Obavezno uvođenje dodatnih nivoa provere identiteta pri pristupu.
Kontrola privilegija: Ograničiti pristupne dozvole isključivo na neophodne i redovno kontrolisati korisničke naloge.
Segmentacija mreže: Razdvojiti ključne delove mrežne infrastrukture kako bi se sprečilo širenje napada u slučaju proboja.
Provera rezervnih kopija: Redovno praviti backup podataka i periodično testirati proces njihovog uspešnog vraćanja.
Periodična testiranja: Kontinuirano testirati otpornost i bezbednost celokupnog sistema.
Uspešna akcija protiv „INF Grupe“ pokazala značaj digitalnih tragova
Kao primer uspešne operativne borbe protiv visoko-tehnološkog kriminala, MUP navodi nedavnu akciju pripadnika Službe za borbu protiv visokotehnološkog kriminala Uprave za tehniku, koja je izvedena u bliskoj saradnji sa Bezbednosno-informativnom agencijom (BIA) i drugim jedinicama policije.
U ovoj opsežnoj akciji neutralisana je hakerska grupa „INF Grupa“, čiji su članovi uhapšeni. Razjašnjena je serija ransomware i drugih hakerskih napada, čime je sprečeno dalje neovlašćeno širenje i zloupotreba baza sa podacima građana Srbije.
„Rezultat ove istrage važan je i kao upozorenje: trag koji danas izgleda beznačajno, sutra može biti ključan dokaz. Jedan log može biti trag, jedan trag može povezati napade, a jedan pravovremeno prijavljen incident može pomoći da se zaustavi čitava hakerska grupa“, poručuju iz MUP-a.
Obaveza prijavljivanja incidenta: Ne prikrivajte napade
Nadležni organi posebno naglašavaju važnost saradnje žrtava napada sa policijom. Kada dođe do incidenta, ključno je ne prikrivati ga, već ga odmah prijaviti i adekvatno sačuvati sve digitalne tragove. Pravovremena reakcija i analiza logova omogućavaju policijskim ekspertima povezivanje naizgled nepovezanih podataka, što u konačnici dovodi do lociranja i hapšenja učinilaca.
Poruka Ministarstva unutrašnjih poslova je jasna: Sajber bezbednost počinje pre napada. Odgovornost počinje pre incidenta. Pravovremeno delovanje i odbrana sistema nisu samo tehničko pitanje, već osnovna obaveza svih organizacija koje rukuju podacima građana.
(Telegraf.rs)
Video: Savez Nesvrstanih
Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.
Слађана Точиловац Шаљић
Подршка.
Podelite komentar