Agencija za privredne registre našla se na meti hakerskog napada, a grupa koja stoji iza njega tvrdi da je preuzela deo baze i dala rok od 24 sata za reakciju. Iz ove institucije poručuju da je informacioni sistem potpuno bezbedan i funkcionalan
Na društvenim mrežama pojavile su se informacije da je ista hakerska grupa koja je nedavno napala Telekom sada hakovala i Agenciju za privredne registre (APR), instituciju koja vodi evidenciju o firmama i drugim pravnim licima u Srbiji. Iz Agencije za privredne registre odgovaraju da su informacije bezbedne, kao i da podaci korisnika nisu kompromitovani.
Amaterska hakerska grupa koja je hakovala Telekom uhakovala i APR!
Nemam reči, imbecili… pic.twitter.com/pBQSGH4UPE
Hakeri tvrde da su preuzeli deo podataka iz sistema APR-a nakon što ih je, kako kažu, agencija ignorisala. U objavama navode da raspolažu osetljivim informacijama – od imena i prezimena, kućnih adresa i datuma rođenja, do lozinki, kopija ličnih karata i pasoša, kao i finansijskih izveštaja, kreditnih rejtinga i podataka o bankarskim transakcijama.
Među kompromitovanim podacima pominju se i evidencije akcionara, vlasništvo nad nekretninama, profesionalne licence, sudske zabrane, zalozi i ugovori o zakupu.
Hakerska grupa je zapretila da će objaviti kompletnu bazu podataka ukoliko im se nadležni iz APR-a ne obrate u roku od 24 sata.
Foto: Freepik/DC-StudioHakeri
APR: Informacioni sistem potpuno bezbedan i funkcionalan
„Nakon detaljno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše“, saopštila je Agencija za privredne registre povodom informacija da je hakovan sistem APR.
„Agencija za privredne registre (APR) obaveštava javnost da baze podataka APR nisu kompromitovane, da je celokupan informacioni sistem u potpunosti bezbedan, kao i lični i ostali podaci korisnika usluga koji se dostavljaju u postupcima koji se vode kroz aplikativne sisteme Agencije“, objavio je APR.
APR podseća javnost da su svi podaci i dokumenta, koji su propisani kao predmet registracije u registrima i evidencijama koje vodi Agencija za privredne registre, javno objavljeni i dostupni putem internet strane Agencije. Takođe, u postupku obezbeđivanja javne dostupnosti podataka „APR postupa u potpunosti u skladu sa relevantnim propisima koji uređuju ovu oblas“t.
„Posebno ističemo da se, u skladu sa Zakonom o postupku registracije u Agenciji za privredne registre, postupak registracije zasniva, između ostalog, na načelu javnosti i dostupnosti, prema kome su registrovani podaci i dokumenti javni i dostupni svim licima, preko internet strane APR i neposrednim uvidom u registar, koji jeste jedinstvena, centralna, elektronska baza podataka i dokumenata koji su propisani kao predmet registracije, kao i dokumenata na osnovu kojih je izvršena registracija“, navodi se u saopštenju.
Uz obezbeđivanje transparentnosti, APR se, kako se navodi – „profesionalno i odgovorno, primenom najviših nacionalnih i međunarnih standarda informacione bezbednosti, stara o zaštiti elektronskih baza podataka koje na osnovu zakona vodi. U prilog navedenom govori i to da APR poseduje sertifikat o postignutom standardu ISO/IEC 27001:2022, što potvrđuje da je uspostavljen i održavan sistem upravljanja bezbednošću informacija (ISMS) na nivou koji je u skladu sa zahtevima ovog standarda“.
„U tom smislu, primenjen je definisani plan reagovanja na incidente koji obuhvata korake detekcije, klasifikacije, koordinacije i komunikacije sa stručnim timovima za bezbednost podataka, uključujući primenu propisanih procedura, te je APR pri pokušaju hakerskog napada, bez odlaganja, preduzela sve propisane tehničke i pravne mere iz svoje nadležnosti. Nakon detaljno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše“, naveo je APR.
APR, kako se dodaje, nastavlja da kontinuirano prati stanje informacionog sistema i primenjuje sve mehanizme bezbednosne zaštite kako bi osigurala nesmetano pružanje usluga građanima i privredi.
Nešto ranije je kompanija za sajber bezbednost Vecert objavila da su procurili podaci Agencije za privredne registre.
„Naša platforma je identifikovala aktivnu operaciju iznude koju provodi napadač Zeus_kos protiv APR Srbije. Zbog nedostatka odgovora institucije – napadač je objavio uzorak podataka i postavio ultimatum od 24 sata“, objavljeno je na sajtu ove kompanije.
U objavi se navodi da je napadač na APR povezan sa ovonedeljnim hakerskim napadom na Telekom Srbija.
Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!
Evropska alijansa akademija saopštila je da pruža punu podršku studentima, umetnicima i društvu Srbije u borbi za demokratiju i upozoravaju da Vlada Srbije sve više urušava umetnost i obrazovanje svoje zemlje
Kako se akademik Nikola Hajdin obreo u viralnom klinču Žakline Tatalović i Dragana J. Vučićevića, šta to govori o Srbiji i, pre svega, po čemu je još pomalo poznat
Udruženje sudija i tužilaca „Odbrana struke“ tvrdi da je Visoki savet tužilaštva ignorisao preporuke Venecijanske komisije i sproveo, kako navode, kaznene mere prema nepodobnim tužiocima
Prvomajska akcija saobraćajne policije potvrđuje da se u Srbiji ograničenje brzine shvata kao neobavezna preporuka, a da nije teško za volanom naći pijanog ili drogiranog čoveka
Novinarka N1 televizije Žaklina Tatalović našla se u centru pažnje nakon što su je režimski mediji optužili da je lagala kada je rekla da joj je akademik Nikola Hajdin deda. Nakon nekoliko dana ćutanja N1 se oglasio saopštenjem da je njihova novinarka meta organizovane kampanje diskreditacije
Pred opozicijom je teška odluka. Izići na izbore i rizikovati još jedan poraz ili podržati studente u stvaranju referendumske atmosfere. Šta nam govore rezultati nedavnog glasanja u Mađarskoj
Arhiva nedeljnika Vreme obuhvata sva naša digitalna izdanja, još od samog početka našeg rada. Svi brojevi se mogu preuzeti u PDF format, kupovinom digitalnog izdanja, ili možete pročitati sve dostupne tekstove iz odabranog izdanja.
Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!