Postoji rešenje za hakovani informacioni sistem Novog Sada?

Pronađen ključ za PwndLocker ransomware, kojim su, prema navodima Bleeping computer, zaključani podaci u informacionom sistemu Novog Sada.

Petar Paunović
06/03/2020
haker

Emsisoft je otkrio način da dešifruje datoteke zaključane novim tipom ransomware virusa, kako bi žrtve hakerskih napada mogle da povrate svoje podatke, bez plaćanja otkupnine. To bi moglo da spase informacioni sistem Grada Novog Sada, koji je blokiran u nedelju, a hakeri su tražili 50 bitkoina (oko 400.000 evra) kako bi otključali server. Kako je gradonačelnik rekao, Novi Sad je odbio da plati otkup hakerima, pa su morali da se dovijaju kako da sve reše.

JKP „Informatika” je saopštila da su nadležne službe tog preduzeća uspele da pokrenu novi sistem. Za 021.rs su naveli da svakodnevno napreduju i podižu nove delove informacionog sistema. Danas su počeli s proverama i deinstalacijama radnih stanica koje su deo informacionog sistema, a ima ih oko 2.000, kao i podizanje više od 120 servera.

„Iz bezbednosnih razloga isključena je mreža JKP „Informatika” i zbog toga su nedostupni neki podaci i sajtovi. Navodimo da već podignuti sistemi trenutno ne rade u punom kapacitetu, jer se vrši kompletna bezbednosna provera mreže, nakon čega će se nastaviti pokretanje ostalih gradskih servisa, a već pokrenuti nastaviće sa redovnim radom”, objašnjavaju u tom preduzeću.

Fabian Vosar iz kompanije Emsisoft je analizom ovog virusa uspeo da uoči njegove slabosti i može da pomogne da se podaci otključaju. Da bi to uspeo potrebno mu je poslati kopuju izvršne datoteke (engl. executable), ali problem je što nju hakeri nakon napada uglavnom obrišu, piše Bleeping computer. No, postoji mogućnost da se i ta datoteka obnovi, kroz brojne alate namenje za to.

Ono na šta stručnjaci ukazuju jeste potreba da se uradi detaljan forenzika i ispitaju svi propusti, koji su doveli do ovakvog upada na servere. Važno je da javne i privatne organizacije iz ovaga nešto nauče, kaže Slobodan Marković, tehnički savetnik za digitalnu upravu u Programu Ujedinjenih nacija za razvoj u Srbije.

„Kultura informacione bezbednosti u javnom sektoru je generalno na niskim granama i samo je pitanje kada će se incidenti poput ovih ponoviti”, smatra sagovornik Startit Dnevnika.

Za sada lokalne vlasti nisu navele koji su podaci zaključani, a gradonačelnik je za 021.rs rekao da su lični podaci građana ostali zaštićeni, jer su na drugom serveru.

Petar Paunović

Objavio/la članak.

petak, 6. Mart, 2020.

IT Industrija

🔥 Najčitanije

Zdravko

četvrtak, 12. Mart, 2020.

Podaci se ne "podizu", oni su tu ili nisu, mozes da im pristupis ili ne. Gospoda ocigledno ne shvataju da sistem nije samo softver koji drze na Gitu (nadam se) i koji se ponovo deploy-uje i to nije problem ...

Goran

subota, 7. Mart, 2020.

Možda da probaju sa osveštavanjem data centra?