Agencija za privredne registre našla se na meti hakerskog napada, a grupa koja stoji iza njega tvrdi da je preuzela deo baze i dala rok od 24 sata za reakciju. Iz ove institucije poručuju da je informacioni sistem potpuno bezbedan i funkcionalan
Na društvenim mrežama pojavile su se informacije da je ista hakerska grupa koja je nedavno napala Telekom sada hakovala i Agenciju za privredne registre (APR), instituciju koja vodi evidenciju o firmama i drugim pravnim licima u Srbiji. Iz Agencije za privredne registre odgovaraju da su informacije bezbedne, kao i da podaci korisnika nisu kompromitovani.
Amaterska hakerska grupa koja je hakovala Telekom uhakovala i APR!
Nemam reči, imbecili… pic.twitter.com/pBQSGH4UPE
Hakeri tvrde da su preuzeli deo podataka iz sistema APR-a nakon što ih je, kako kažu, agencija ignorisala. U objavama navode da raspolažu osetljivim informacijama – od imena i prezimena, kućnih adresa i datuma rođenja, do lozinki, kopija ličnih karata i pasoša, kao i finansijskih izveštaja, kreditnih rejtinga i podataka o bankarskim transakcijama.
Među kompromitovanim podacima pominju se i evidencije akcionara, vlasništvo nad nekretninama, profesionalne licence, sudske zabrane, zalozi i ugovori o zakupu.
Hakerska grupa je zapretila da će objaviti kompletnu bazu podataka ukoliko im se nadležni iz APR-a ne obrate u roku od 24 sata.
Foto: Freepik/DC-StudioHakeri
APR: Informacioni sistem potpuno bezbedan i funkcionalan
„Nakon detaljno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše“, saopštila je Agencija za privredne registre povodom informacija da je hakovan sistem APR.
„Agencija za privredne registre (APR) obaveštava javnost da baze podataka APR nisu kompromitovane, da je celokupan informacioni sistem u potpunosti bezbedan, kao i lični i ostali podaci korisnika usluga koji se dostavljaju u postupcima koji se vode kroz aplikativne sisteme Agencije“, objavio je APR.
APR podseća javnost da su svi podaci i dokumenta, koji su propisani kao predmet registracije u registrima i evidencijama koje vodi Agencija za privredne registre, javno objavljeni i dostupni putem internet strane Agencije. Takođe, u postupku obezbeđivanja javne dostupnosti podataka „APR postupa u potpunosti u skladu sa relevantnim propisima koji uređuju ovu oblas“t.
„Posebno ističemo da se, u skladu sa Zakonom o postupku registracije u Agenciji za privredne registre, postupak registracije zasniva, između ostalog, na načelu javnosti i dostupnosti, prema kome su registrovani podaci i dokumenti javni i dostupni svim licima, preko internet strane APR i neposrednim uvidom u registar, koji jeste jedinstvena, centralna, elektronska baza podataka i dokumenata koji su propisani kao predmet registracije, kao i dokumenata na osnovu kojih je izvršena registracija“, navodi se u saopštenju.
Uz obezbeđivanje transparentnosti, APR se, kako se navodi – „profesionalno i odgovorno, primenom najviših nacionalnih i međunarnih standarda informacione bezbednosti, stara o zaštiti elektronskih baza podataka koje na osnovu zakona vodi. U prilog navedenom govori i to da APR poseduje sertifikat o postignutom standardu ISO/IEC 27001:2022, što potvrđuje da je uspostavljen i održavan sistem upravljanja bezbednošću informacija (ISMS) na nivou koji je u skladu sa zahtevima ovog standarda“.
„U tom smislu, primenjen je definisani plan reagovanja na incidente koji obuhvata korake detekcije, klasifikacije, koordinacije i komunikacije sa stručnim timovima za bezbednost podataka, uključujući primenu propisanih procedura, te je APR pri pokušaju hakerskog napada, bez odlaganja, preduzela sve propisane tehničke i pravne mere iz svoje nadležnosti. Nakon detaljno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše“, naveo je APR.
APR, kako se dodaje, nastavlja da kontinuirano prati stanje informacionog sistema i primenjuje sve mehanizme bezbednosne zaštite kako bi osigurala nesmetano pružanje usluga građanima i privredi.
Nešto ranije je kompanija za sajber bezbednost Vecert objavila da su procurili podaci Agencije za privredne registre.
„Naša platforma je identifikovala aktivnu operaciju iznude koju provodi napadač Zeus_kos protiv APR Srbije. Zbog nedostatka odgovora institucije – napadač je objavio uzorak podataka i postavio ultimatum od 24 sata“, objavljeno je na sajtu ove kompanije.
U objavi se navodi da je napadač na APR povezan sa ovonedeljnim hakerskim napadom na Telekom Srbija.
Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!
Velika havarija na magistralnom cevovodu sistema „Rzav“ u Gorobilju dovela je do prekida dotoka vode ka Čačku i okolnim opštinama. Ekipe su na terenu, ali sanacija kvara na cevovodu prečnika 1.200 mm mogla bi da potraje i do tri dana
Pod sloganom „Misli zeleno“, Naučni piknik poziva građane u Arboretum, jednu od najlepših zelenih oaza Beograda, da naprave iskorak ka održivom modelu razmišljanja
Transparentnost Srbija predstavila je platformu „Integrity Watch Srbija“, bazu otvorenih podataka koja građanima i medijima omogućava jednostavniji uvid u javne nabavke, poslovanje firmi povezanih sa funkcionerima i trošenje novca na projekte EXPO 2027
Dok vlast govori o istorijskim ulaganjima u zdravstvo, zaposleni i pacijenti godinama upozoravaju na vlagu, glodare, kvarove i raspadanje pojedinih bolničkih objekata, a desi se i da radnicu ugrize pacov
U Ulici cara Dušana u Beogradu tramvaj je iskočio iz šina i udario u zgradu na uglu sa Knićaninovom ulicom. Prvo osnovno javno tužilaštvo saopštilo je da je naložilo hitan tehnički pregled tramvaja, kao i da je 15 povređenih u zdravstvenim ustanovama
Na Slaviji je održan najveći predizborni miting u istoriji. O tačnim brojkama niko ne treba da brine, jer je većina tu – samo sada to treba preliti u glasačke kutije
Arhiva nedeljnika Vreme obuhvata sva naša digitalna izdanja, još od samog početka našeg rada. Svi brojevi se mogu preuzeti u PDF format, kupovinom digitalnog izdanja, ili možete pročitati sve dostupne tekstove iz odabranog izdanja.
Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!