Služba za strance hakovana zbog zastarjelog sistema? Na udaru desetine institucija

Profesor Elektrotehničkog fakulteta u Sarajevu Saša Mrdović upozorava da je korištenje softvera kojem je istekla podrška ozbiljan sigurnosni propust

otkriven uzrok hakovanja sistema sluzbe za odnose sa strancima bih
(Bh. institucije koriste softfere kojima je istekla podrška – Foto: Arhiva)

Državne institucije u BiH koriste zastarjele e-mail servere, stručnjaci upozoravaju na ozbiljne sigurnosne rizike

Brojne institucije državne vlasti, pravosuđa i ustanove koje upravljaju kritičnom infrastrukturom u Bosni i Hercegovini koriste verzije Microsoftovih servisa za e-mail kojima je podrška istekla, prenose Vijesti.ba.

Ista zastarjela verzija pronađena je i na sistemu Službe za poslove sa strancima, nakon što je objavljeno da je njen e-mail sistem bio meta hakerskog napada. Riječ je o Microsoft Exchange Serveru 2016, kojem je podrška prestala u oktobru 2025. godine.

Analizirano je 129 mail domena institucija, a kod 44 su pronađene verzije servera kojima je podrška istekla. Kako neke domene koristi više institucija, riječ je o više od stotinu institucija koje koriste nepodržane verzije softvera.

Profesor Elektrotehničkog fakulteta u Sarajevu Saša Mrdović upozorava da je korištenje softvera kojem je istekla podrška ozbiljan sigurnosni propust.

„Ako je toliko star da je istekla već podrška za njega, onda je to baš priličan propust“, kazao je Mrdović.

Zastarjeli sistemi mogu predstavljati ozbiljan rizik jer napadači mogu iskoristiti ranije poznate sigurnosne propuste ili pokušati doći do korisničkih podataka i lozinki.

Služba za poslove sa strancima potvrdila je da je dobila upozorenje o napadu na e-mail sistem, tokom kojeg je pokušano pribavljanje korisničkih akreditiva. Iz Službe nisu odgovorili da li su napadnuti i drugi sistemi koji sadrže osjetljive podatke.

Problem nije ograničen samo na ovu instituciju. Nepodržane verzije koriste i druge državne i pravosudne institucije, uključujući centralizirani e-mail sistem čiji su podaci posljednji put ažurirani u oktobru 2023. godine, prenose Vijesti.ba.

Podaci o javnim nabavkama pokazuju da su institucije BiH prošle godine za Microsoft licence, među kojima su i licence za Exchange servere, izdvojile oko 24 miliona KM. Ipak, stručnjaci upozoravaju da sama nabavka softvera nije dovoljna, već da je neophodno kontinuirano održavanje i ažuriranje sistema.

„Ako kupujete softver na pet godina, koliko potrošite za inicijalnu nabavku, toliko ćete minimalno imati troškova u naredne tri do pet godina za njegovo održavanje“, istakao je Mrdović.

Dodatni problem predstavlja i nedostatak stručnjaka za cyber sigurnost, ali i činjenica da Bosna i Hercegovina još nema funkcionalan državni CERT tim koji bi koordinirao odgovor na cyber napade.

Na ranjivost informacionih sistema u BiH podsjećaju i raniji napadi, među kojima je napad na Parlament BiH, ali i slučaj kompanije „Igman“ iz Konjica, koja je zbog prevare greškom uplatila oko 1,5 miliona KM na račun prevaranata. (tl)

Podijeli

Leave a Reply

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *