Šta znači „ransomware“ napad kojem je izložen IZIS

U dosadašnjoj istrazi hakovanja Integrisanog zdravstvenog informacionog sistema (IZIS) u Srpskoj utvrđeno je da se radi o tzv. „ransomware“ napadu.

Republika Srpska 04.01.2024 | 14:24
Šta znači „ransomware“ napad kojem je izložen IZIS

Šta to znači, kako funkcioniše i šta stoji u pozadini, pitanja su koja smo postavili jednom od IT stručnjaka iz Banjaluke, koji je molio da ostane anoniman.

-Ako je u pitanju ransomware iza kojeg stoji neki RaaS (Ransomware as a Service) gang, onda će se brzo saznati jer te grupe na svojim “name’n’shame’ darweb sajtovima objave uzorke podataka koje su eksfiltrirali (kao sto je bio slučaj sa EPS-om u Srbiji) i krenu u pregovore oko iznosa koji žrtva treba da plati ako žele da im daju dekripcioni ključ da vrate podatke koji su enkriptovani. Ključno pitanje je da li su došli u posjed medicinskih podataka građana jer je to onda pravi problem pošto otvara prostor za razne ucjene i iznude lica na koje se ti podaci odnose – tvrdi naš izvor.

Prema njegovim riječima, najčešće se “inicijalni pristup” žrtvinom sistemu dobija putem tzv. “phishing” kampanje.

-U prevodu, radnik FZO ili nekoga ko ima pristup IZIS dobije mejl sa zloćudnim prilogom koji, kad se na njega klikne, pokrene čitav lanac aktivnosti u cilju daljeg kretanja napadača unutar informacionog sistema i potrage za podacima koji su vrijedni žrtvi i koji su predmet ucjene. Napadač enkriptuje te podatke i ostavi poruku žrtvi o svojim uslovima vraćanja podataka ili enkripcionog ključa, nakon uplate određenog iznosa u kripto valuti – objašnjava naš sagovornik.

Njegovo objašnjenje se poklapa sa, doduše, nezvaničnim podacima, da su se podaci iz IZIS navodno pojavili na nekim ruskim sajtovima. Istovremeno, iz FZO RS i dalje tvrde da su medicinski i ostali podaci iz sistema na sigurnom.

Takođe, kako je objavio portal Capital, hakeri koji su zaključali podatke u IZIS, ostavili su poruku nadležnima da im se jave ako žele da “bezbolno” riješe problem. Nameće se odgovor na pitanje kakvo je to bezbolno rješenje.

O padu IZIS danas se razgovaralo u Vladi RS, ali se još niko nije obratio medijima.

(Srpskainfo) Foto:IZIS

Komentari / 25

Ostavite komentar
Name

Предатор

04.01.2024 14:34

Кад га проинтер засере нема поправке

ODGOVORITE
Name

Dušan

04.01.2024 14:37

Šta znaći bezbolno riješenje????Znači isplatite ljude, hakere sa istom sumom evriča koju ste dali Igoru i priointeru da vam montira to smeče.

ODGOVORITE
Name

Re Dusan

04.01.2024 15:02

Hoces reci ,da se iz budzetske kasice isplati Prointeru za hakeraj u vlastitoj reziji.

Name

Fuj bagro lopovska

04.01.2024 14:49

Sve amaterski radite, osim pljackanja i otimanja od naroda. Doveli ste polupismene seljobere na pozicije, bez morala, obraza i stida. Toliko bahati, a bez znanja, strucnosti

ODGOVORITE
Name

DM

04.01.2024 15:28

Nema druge opcije ali može biti haker neko iz Prointera pa da naplate dva puta isti posao. Ništa nije slučajno

Name

Xxx

04.01.2024 17:07

I pljačka je amaterska ali su službe zarobljene i ne reaguju, zasada.

Name

A

04.01.2024 14:51

Meni se nameće pitanje kakav vam je to stručnjak koji želi da ostane anoniman. Ako je stručnjak valjda je u njegovom interesu da ga što više javnost poznaje a ne da se krije u mišiju rupu a kobajagi stručnjak.

ODGOVORITE
Name

TEŠKO NAMA

04.01.2024 14:53

Nema od te vaše priče ništa. Znate Vi dobro čiji je to posao i ko to radi.

ODGOVORITE
Name

B. L.

04.01.2024 16:41

Jadni moj narode teško se nama svima, kud u zaostatku tehnike koje u svijetu napreduje, sada još i ucjenjuju da se problem riješi,, bezbolno,,

Name

Pito' sam te nešto,druže

04.01.2024 15:01

Inspektori iz Titove milicije bi to riješili za par minuta jednostavnom metodom od par šamara a ako tijesto ne omekša,tu je rajski pendrek.

ODGOVORITE
Name

pacijent

04.01.2024 15:09

Ma jok, nije radio Prointer, pa sad stvaraju uslove da se radi novi sistem preko njih, jer to će biti najbezbolnije rješenje.

ODGOVORITE
Name

Лаик

04.01.2024 15:24

Може ли се десити да тај ко је поставио то уједно и блокира , онако питам лаички.

ODGOVORITE
Name

Ilija

04.01.2024 15:29

Znači da morate Prointeru dati još 30 miliona KM pa će proraditi.

ODGOVORITE
Name

Re

04.01.2024 15:34

De recite stručnjaci da vas čujemo šta to znači, pošto se tako predstavljate!

ODGOVORITE
Name

+

04.01.2024 15:41

To znači. Udružena: pohlepa, laž i neznanje= GOTOV NOVAC.

ODGOVORITE
Name

//

04.01.2024 15:43

STRUČNJACI SE POKAZUJU. A TAJ VAŠ PROGRAM, SU NESTRUČNJACI I PRODALI I ZNAJU JOŠ POKVARITI.

ODGOVORITE
Name

disident

04.01.2024 15:49

Mene je ovo nasikiralo , baš?!Hakerišete nas 30 godina , majke vam ga pokvarene.

ODGOVORITE
Name

Krcun

04.01.2024 15:52

Znači opet braća rusi pomažu. Koji je ovo po redu mali i veliki K? Pitam za komšiju i njegovu svastiku.

ODGOVORITE
Name

Ре А

04.01.2024 15:55

У овој нсшој РС немораш бити велики стручњак да би видио да је додик на одговорна мјеста довео лаике на одговорна мјеста без знања.Само је важно да имаш снсд чланску карту или коалиције.

ODGOVORITE
Name

Ja

04.01.2024 16:40

Ništa ne znače ovdje, komentari! Za tastaturom se ništa ne rješava! Svi možemo samo presipat iz šupljeg u prazno, ovdje... Ja da nisam penzioner, znao bi sta bi!

ODGOVORITE
Name

Petar

04.01.2024 17:13

Hoće li se IZIS popraviti ne znamo ali nešta je napalo glave ovih u režimu a tu nema popravke.

ODGOVORITE
Name

Kole

04.01.2024 17:53

Šuplja priča. Malo je vremena da se sve hakuje. Napakovana priča, ili da se uzme dodatni novac, ili pravdanje za nestručno postavljen sistem

ODGOVORITE
Name

Direkt

04.01.2024 18:16

Neko se drznuo da ucjenjuje lopove. :)))

ODGOVORITE
Name

Rajko

04.01.2024 18:28

Stvar je jasna, firmi koja je odrzavala IZIS istekao ugovor o odrzavanju 02.01.2024.god., sistem vremenski podesen da se sam zakljuca, a otkljucat moze ona firma koja je odrzavala, ko se iole razumije u viruse i anti viruse te racunarski sistem zna kako to funkcionise.

ODGOVORITE
Name

Vrati mi moj kamen

05.01.2024 06:15

Je li to ta takozvana digitalna buducnost? Sutra,kad budemo svi "digitalizovani" neko,onako iz dosade, nekoga izbrise iz sistema i covek za digitalni sistem vise ne postoji.

ODGOVORITE