Sumnje u curenje podataka iz državnih institucija: Kako završavaju na crnom tržištu na internetu i ko ih kupuje? (VIDEO)

Stručnjaci za "sajber" bezbednost danima pišu da se na crnom tržištu prodaju podaci - od mejlova do podataka zaposlenih u Republičkom geodetskom zavodu. Iako iz Geodetskog zavoda odbacuju ove tvrdnje, postavlja se pitanje kako uopšte podaci završavaju na crnom tržištu i ko ih kupuje?

Ilustracija: Kaitlyn Baker/Unsplash

Nije prvi put da se u Srbiji pojavljuju informacije da iz državnih institucija cure lični podaci zaposlenih u državnim institucijama. Ovog puta, forum "Bezbedni Balkan" tvrdi da su procurele šifre zaposlenih Republičkog geodetskog zavoda, tokom prethodne dve godine.

"Mi praktično šta god da radimo online ostavljamo neke tragove. Da li je to samo e-mail adresa, naš broj telefona, ime i prezime, nekad i JMBG. Mogu to nama delovati bazično da su neke svrhe koje nisu opasne za nas, ali ono što kriminalci pokušavaju da urade kad god procure negde podaci privatni, da li su to državne službe ili javni ili takozvani cloud servisi koje koristimo - mejlovi, slike ili šta god, da prikupe što više toga i da imaju što kompletnije baze podataka o raznim građanima, pa naravno i našim", objasnio je stručnjak za "sajber" bezbednost Vladimir Radunović.

Iz Republičkog geodetskog zavoda, s druge strane, za Insajder, negiraju tvrdnje o curenju. Kažu da je u pitanju manipulacija i da su podaci građana bezbedni.

"Ovakva situacija je uobičajena i dešava se svakodnevno jer se nalozi spoljnih korisnika lako kompromituju i odnose se na javno dostupne servise i aplikacije. Ovakvi nalozi nemaju pristup IT sistemu institucije, osetljivim podacima građana niti se koriste od strane državnih službenika. Republički geodetski zavod ima strogo definisana pravila lozinki, udaljenog pristupa kao i pristupa mreži koji onemogućavaju kompromitaciju infrastrukture RGZ-a. Takođe, konstantnim praćenjem mrežnog saobraćaja i monitoringom logova detektuje se na vreme svaka zlonamerna aktivnost na mreži i ista se neutrališe", naveli su u odgovoru Insajderu.

"Da li su podaci procureli ili ne, to je teško reći na osnovu toga što vi možda vidite na tržištu. Vi možete da kažete pa evo, ja sam našao samo jedan, a onda se za pola godine ispostavi da zapravo postoje milioni. Dosta je nezahvalno reći tako lako sigurno ništa nije procurelo, jer vi imate ozbiljne kompanije, govorim o milionskim kompanijama na svetu koje su probijene i čiji su podaci procureli. A onda imate neke napade na sisteme državne i kod nas, i ne samo kod nas, gde je država sklona da kaže ne, ne mi smo bezbedni, sve je u redu", ocenio je Radunović.

Iz Posebnog tužilaštva za visokotehnološki kriminal nisu odgovorili na pitanja Insajdera da li su proverili navode foruma "Bezbedan Balkan". I kada se u Republičkom geodetskom zavodu prošle godine dogodio hakerski napad, nakon kojeg je i sam zavod podneo prijave protiv troje zaposlenih, tužilaštvo je zaključilo da nema osnova za pokretanje krivičnog postupka. Naš sagovornik upozorava da ne treba olako shvatati ovakve navode, jer su kupci podataka na crnom tržištu na internetu mahom kriminalci, koji koriste podatke da bi zatim ušli u privatne uređaje i naloge građana.

Izvor: Insajder