Institucije BiH meta kineskih hakerskih grupa: Napadi nisu slučajni

Bosna i Hercegovina našla se na meti sofisticirane kineske hakerske grupe UNC2814, poznate i pod nazivom “Gallium”, što prema stručnjacima nosi ozbiljne sigurnosne i političke implikacije.
Docentica na Katedri za sigurnosne studije Fakulteta za kriminalistiku, kriminologiju i sigurnosne studije Univerziteta u Sarajevu Nerma Halilović-Kibrić ističe da ovi napadi nisu slučajni, već ukazuju na postojanje strateškog interesa za podatke i komunikacije unutar državnih institucija Bosne i Hercegovine.
Dugotrajne i sofisticirane operacije
Za razliku od klasičnih hakerskih napada čiji je cilj finansijska korist, ova grupa koristi takozvane APT operacije (Advanced Persistent Threat), koje podrazumijevaju dugotrajno i prikriveno prisustvo unutar napadnutih sistema.
Prema dostupnim informacijama, hakeri su u pojedinim sistemima instalirali takozvani “backdoor”, koji im omogućava stalni pristup mrežama i podacima.
Kompanija Google potvrdila je da su u nekim slučajevima kompromitovani sistemi sadržavali podatke poput:
-
imena i prezimena
-
brojeva telefona
-
brojeva ličnih dokumenata građana
Cilj ovakvih operacija nije samo krađa informacija, već i dugoročno praćenje digitalne infrastrukture i načina funkcionisanja državnih institucija.
Nedostatak centralne cyber odbrane
Situaciju dodatno komplikuje činjenica da Bosna i Hercegovina nema funkcionalan nacionalni CERT tim (Computer Emergency Response Team), koji bi koordinirao odgovor na cyber incidente.
Zbog složene političke strukture države i nedostatka institucionalnog dogovora, svaka institucija trenutno reaguje samostalno, što napadačima olakšava djelovanje.

Cyber prostor postaje novo polje špijunaže
Stručnjaci upozoravaju da digitalni prostor sve više postaje ključna arena međunarodne špijunaže i geopolitičkih sukoba.
Bez jasne strategije cyber sigurnosti i zakona o zaštiti kritične infrastrukture, Bosna i Hercegovina ostaje izložena napadima koji bi u ekstremnim slučajevima mogli dovesti do poremećaja rada ključnih sistema, uključujući:
-
elektroenergetske mreže
-
finansijski sektor
-
telekomunikacione sisteme
Zbog toga stručnjaci pozivaju nadležne institucije da hitno usvoje sveobuhvatnu strategiju cyber sigurnosti kako bi se ojačala digitalna odbrana države i zaštitili osjetljivi podaci građana i institucija.
Čitajte i:
Vučić: SAD su se više pripremale za napad na Srbiju nego na Iran
Šta je meningokokna sepsa od koje je preminulo dijete iz Visokog



