Srbija

Kako i ko je napao sajtove vlade tzv. Kosova?

Foto: Canva stock

Napade na sajtove privremenih prištinskih institucija izvršili su proruski hakeri, piše RSE, pozivajući se na objave na telegram kanalu “Ubice servera”

Nekoliko proruskih hakerskih grupa preuzelo je odgovornost za sajber napade koji su privremeno blokirali više sajtova prištinskih institucija na Kosovu i Metohiji prošle nedelje, iako je iz njih saopšteno da napad nije uticao na podatke i da su sajtovi ponovo onlajn, prenosi Radio slobodna Evropa (RSE).

Ovaj medij analizirao je, kako navode, profile potencijalnih napadača, a kako dodaju “Kosovska greška” je hešteg koji se koristi u nekoliko objava na telegram kanalu pod nazivom “Ubice servera”.

U ovim objavama, koje su započele 7. maja, ova proruska telegram grupa, koja je 14. maja imala oko 2.000 članova, tvrdi da je izvršila sajber napade na nekoliko sajtova prištinske vlade, ističe se u tekstu.

Grupa kaže da je napad izveden nakon što je ministar odbrane privremenih prištinskih institucija Ejup Maćedonci na međunarodnoj konferenciji odbrane održanoj 6. i 7. maja u Poljskoj izrazio podršku Ukrajini u vezi sa ratovanjem Rusije u toj državi.

U postu su objavili i fotografije koje su, prema njihovim rečima, dokaz blokiranja stranica, između ostalih, kabineta premijera i predsedništva privremenih prištinskih institucija.

Hakerska grupa je upozorila na dalje napade u narednim danima, a poslednji post o tome objavljen je 10. maja, piše RSE.

Vlada privremenih prištinskih institucija je javno potvrdila napade izvršene tokom protekle sedmice i za to okrivila “ruske hakere”, ne precizirajući o kome se tačno radi.

“Nekoliko vladinih sajtova bilo je na meti DDoS napada. Kratko vreme su veb-stranice ugašene. Vratile su se u funkciju bez posledica po podatke”, rekao je za RSE portparol vlade tzv. Kosova Perparim Krueziju.

DDoS napad prilično je efikasan i najlakši je za izvođenje, ali u većini slučajeva, ovi napadi su prvi pokazatelj drugih napada koji bi mogli doći, ispričao je za RSE Kujtim Krueziju, izvršni direktor kompanije za sajber sigurnost “Sentry”.

“Imali smo slučaj u Albaniji, napad koji je bio iz Irana počeo je DDoS-om i na kraju je eskalirao u curenje podataka”, kaže on.

Telegram kanal pod nazivom “Ubice servera”, prema podacima Telegrama, registrovan je početkom avgusta 2023. godine. Prema analizi koju je uradio tim za digitalnu forenziku RSE, kanal je iz Rusije i na ruskom jeziku.

Osmog maja, dan nakon prvobitnog napada, ovaj kanal je saopštio da su se napadu na “Kosovo” pridružile još dve grupe hakera: Didžital revolt i Matrjoška 424, oba takođe na ruskom jeziku.

Prema stranici TGstat koja prikazuje podatke o telegram kanalima, kanal Matrjoška je formiran 27. aprila 2023. godine, a Didžital revolt u maju 2024.

Oba zajedno imaju manje od 2.000 članova.

Na kanalu “Ubice servera” ranije su objavili da su tokom aprila izvršili i napade na zvanične veb-stranice raznih zemalja, uključujući Moldaviju i Severnu Makedoniju.

Vlada tzv. Kosova nije odgovorila na pitanja o tome koje vladine veb-stranice su napadnute i koliko je napad trajao.

U komentaru za RSE naveli su da su pojačali “budnost i daju neophodne procene kako bi povećali nivo zaštite od sličnih napada u budućnosti”.

Komentarišite
Pretplati se na Dnevne Novosti Newsletter!
Obavestite me >
guest
0 Komentara
Inline Feedbacks
Pogledaj sve komentare
Nazad