Slovenija

Zastarela oprema? Obseg škode še ni znan, tudi stran še ne deluje

Ljubljana, 19. 08. 2022 09.14 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
Kaya Kamenarič
Komentarji
77

V sredo so z Ministrstva za obrambo RS sporočili, da je bil informacijski sistem Uprave RS za zaščito in reševanje v jutranjih urah žrtev kibernetskega napada. Po naših neuradnih, a zanesljivih informacijah je uprava uporabljala zastarelo strežniško in programsko opremo. Vprašanja glede tega smo že v sredo nemudoma poslali tako na ministrstvo kot na upravo. Odgovor z ministrstva pa smo prejeli včeraj popoldne: zatrjujejo, da navedbe o zastareli opremi ne držijo. Obseg škode pa še ni znan, dodajajo.

Kibernetski napad
Kibernetski napad FOTO: Shutterstock

Po naših zanesljivih neuradnih informacijah naj bi imela Uprava RS za zaščito in reševanje (uprava), torej državni organ, ki skrbi za varnost, zastarelo strežniško in programsko opremo, kar bi lahko bil razlog, da je poskus kibernetskega napada tudi uspel. Že v sredo, takoj ko so v javnost prišle novice o kibernetskem napadu, smo vprašanja glede tega naslovili tako na Ministrstvo za obrambo RS kot tudi na Upravo RS za zaščito in reševanje.

Odgovorov v sredo nismo prejeli, na številne klice v službi za odnose z javnostmi na upravi pa se tudi v četrtek niso odzvali, prav tako ni bil dosegljiv generalni direktor uprave Darko But. Po več poskusih smo sicer uspeli priklicati Ministrstvo za obrambo RS, kjer so odgovorili, da čakajo na odgovore uprave in da nam drugih informacij ne morejo dati. 

V četrtek popoldne smo nato vendarle prejeli odgovor. "Navedbe, da smo uporabljali zastarelo strežniško in programsko opremo, ne držijo," so zapisali.

'Obseg škode še ni znan'

Že v sredo, takoj po napadu, so sporočili tudi, da posledice napada še odpravljajo, a kot kaže, jih odpravljajo tudi še danes, dva dni kasneje. Spletne strani Uprave RS za zaščito in reševanje namreč še vedno ne delujejo. Med drugim poleg uradne spletne strani uprave ne deluje niti njihova stran SPIN, prek katere državljane obveščajo o dogodkih in nesrečah. 

Nedelujoča spletna stran SPIN
Nedelujoča spletna stran SPIN FOTO: Posnetek zaslona

Glede obsega škode so na ministrstvu odgovorili, da ta še ni znan. Tako se še vedno sprašujemo, katere vse storitve so onemogočene. Po navedbah Ministrstva za obrambo RS sprejem klicev v sili na številko 112 sicer ni moten, so pa motene nekatere internetne in poštne storitve. 

Motivi napadov in njihove posledice

Kibernetski napad je definiran v Zakonu o informacijski varnosti, posledice napadov pa so lahko zelo različne, odvisne od vrste napada in motivov napadalcev: "Onemogočanje delovanja informacijskega sistema, zagon škodljive kode, zašifriranje podatkov, zloraba osebnih in drugih občutljivih podatkov, izsiljevanje in podobno," je za 24ur.com naštel Tadej Hren iz Nacionalnega odzivnega centra za kibernetsko varnost SI-CERT. 

Kot je dodal, je zaščita informacijskih sistemov večplastna: "Odvisna je od strukture in namena informacijskega sistema, obsega pa tako najrazličnejše tehnološke rešitve kot usposabljanje uporabnikov."

Omenjenega napada pri SI-CERT ne morejo komentirati, saj gre za dogodek zunaj njihovih pristojnosti, je še pojasnil. 

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja

KOMENTARJI (77)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Jermen
23. 08. 2022 09.27
+1
To ko porivajo politiki nos povsod. Ko pa kontra ruknejo pa jok in stok
Pri?evalec
19. 08. 2022 13.52
+4
Jaz se ne čudim. Sem pa presenečen, da so tako zares podli. Imamo veliko bolj reprezentativne cilje, vojaške itd. Kaj bo njihov naslednji cilj? Pediatrična klinika. Reve strahopetne.
Yokte
19. 08. 2022 14.06
+0
In kaj so ugotovili hekerji zaposleni v državni upravi in na Metelkovi? Kdo je napadel ministrstvo za obrambo RS? Nič, že dva dni odpravljajo posledice kibernetičnega napada. Neverjetno sposobni!
Pri?evalec
19. 08. 2022 13.48
-2
Rusi nimajo neke logike pro napadih. Hekerske skupine imajo navodila, da sejejo kaos in zmedo. S takimi in podobnimi napadi izgubljajo simpatije povsod tam, kjer so jih še imeli. Napad na takšno tarčo je lahkomiselen in lahko prizadane tudi kakega rusa, ki išče pomoč.
komarec
19. 08. 2022 13.18
-4
Čemu se čudimo. Rusi so nas dali na seznam sovražnih držav.
proofreader
19. 08. 2022 13.04
+4
Tisto, ko rešuješ težave, medtem pa ti novinarji težijo po telefonu.
Tago
19. 08. 2022 12.14
+4
Res, kakšen je lahko namen napada na sicer varnostno obcutljiv organ male državice. Ki ni neki pomemben igralec, podrejen v celoti organizaciji, ki smo kot vsi pristopili za našo in skupno večjo varnost, z vodilno državo, k8 drži v rokah vse niti in odlocitve, želeli ali n3.
User1832247
19. 08. 2022 12.11
+5
če nimajo zastarele opreme imajo pa zastarel in nesposoben kader druge ni!
tornadotex
19. 08. 2022 11.48
-3
To je darilo Rusofilov...
levnuh, ne svecko
19. 08. 2022 11.34
+5
Napad iz sedeža najbolj domoljubne stranke, Trstenjakova ulica. kaj pa mislite, da je Janez kupoval na tajni misiji v Izraelu?
Darko32
19. 08. 2022 11.42
-1
Ne izključujem tega, kar si napisal. Zato bi jaz vse zapečatil in šel v natančno analizo od kje je bil napad izveden. Če je iz te smeri bi nemudoma porezal vs ežice in prepovedal delovanje takšnih skupin. Tvoja trditev je lahko fifti fifti.
Tago
19. 08. 2022 12.16
+1
Mogoce imaš celo prav in si 'osvežuje ' podatke, da je na tekočem do neprijatelje v vojaškem žargonu.
prevalanar
19. 08. 2022 11.30
+4
Važno je da bomo kupili oklepnike, posebej sedaj, ko je bolj v ospredju pri bojevanju raketiranje, kibernetski napadi, napadi z droni..... Predlagam še ustanovitev kolesarske diverzantske skupine in angažiranje starejših, ki še obvladajo Morsejevo abecedo in po možnosti dimne signale. Kot sem že zapisal, je pri nas visoka tehnologija takrat, če vojak višji od 2m nosi pod pazduho prenosni računalnik.
Tago
19. 08. 2022 12.21
+1
Prav imaš, strokovnjak Tonin je delal posel za oklepnike, ki jih vojaški analitiki že izločajo iz oborožitve. So dragi, nepotrebmi ob dronih in drugih sistemih za doseganje istega oziroma boljšega efekta. Bravo mi, da bo le dodatek za draginjo, vzet iz naših levih žepov da bi ga dali najbolj potrebnim v desni žep. Vedno je tako
Emtisunce
19. 08. 2022 15.29
+0
Na Tego oklepnik, ki ih kupuje Slovenija so med top 3 naj sodobnejšimi na svetu. Odlikuje jih modularnost, nadgradljivost, uporabnost, ... , ne kvasit neumnosti. Pa ne mi omenjat kvazi analitika Grošlja, ki ne ve niti kaj pomeni različen navoj cevi v kateremukoli oborožitvenem sistemu.
MladInPerspektiven
19. 08. 2022 11.26
+3
No tako se manipulira in zamaže oči javnosti-ofčicam in se potem nabavi nova oprema ... seveda dobavitelj je pa ....njihov
Lzak128
19. 08. 2022 11.20
+8
FURS se vedno uporablja DOS program (vem iz prve roke). Vsa mlajša generacija ki se zaposli na novo se sprašuje What is DOS? tko da ne vi nam da ne uporabljate zastarele opreme
Darko32
19. 08. 2022 11.34
+8
Lzak128 To je zaradi tega, ker so sami delomrzneži in ljudje, k ijim ni za napredek ampak delajo vse, da bi naredili narodu čim več škode. Dos programi so bili res dobri a problem nastane, ker so zaradi napredka postali nekompatibilni z novimi operacijskimi sistemi. Nekateri rešujejo tako, da se izvrši navidezni operacijski sistem v sistemu in potem zaženeš novi operacijski sistem in nato pa zaženeš še star operacijski sistem. Tukaj nastane problem, ker je to vse tako zastarelo, da zabiješ procesor do konca in potem se vse sesede. Cilj vsega tega je samo kako preprečiti izobraževanje teh kadrov na nove operacijske sisteme. Tukaj bi bil opotrebno ukrepati in nagnati ves kader, ki nima znanj o novih tehnologijah in programih, ter zaposliti nove ljudi. Mladi pa ne pridejo zraven, ker bi razkrili kriminal stare garde in kako izvajajo sistemsko korupcijo. Zato se ne čudim, da še vedno uporabljajo dos.
Tago
19. 08. 2022 12.27
+1
Če desetletja vlad nameščaš naše da ti služijo, ni pomembna strokovmost, oprema, kje je že DOS, tri vlade vojskovodje, vmrs druge, ki očitno niso uspele se spopasti s tem. Pa smo kjer smo, 1000€ osnovne plače za delavne, kajti dovenski delavci niso lenuhi, to ve vsak, ki da nos ven iz države. Žal se je ustvarjalo bogate, naše poslušne zveste izvajalce. Sramota za državo za vsakega brezdomca, revnega, ker ni potrebe.
Jožajoža
19. 08. 2022 11.07
+0
Še se spomnite,kolikokrat je pred volitvami na Brniku pristal prazen transportni avion tupoljev ,odletel je oa vedno poln .že takrat se je hovorili,da hanßisti plenijo sloveniji
fljfo
19. 08. 2022 11.09
+6
Grma53
19. 08. 2022 11.52
-1
Nobenkrat, a taktika svobodnjakov in levakov so laži in podtikanja. Delat se jim ne ljubi, ko pa pridejo na oblast, pa je stanje, kot ga imamo danes, ko popolnoma obvladujejo policijo, sodstvo, medije in šolstvo. Enako kot je bilo od l.45 dalje.
Obi-van-Kenobi
19. 08. 2022 11.02
+4
Delam na urszr, oprema je predpotopna ne zastarela
Darko32
19. 08. 2022 11.36
+4
Obi-van-Kenobi Zjutraj sem napisal, da so denar za to porabljali in tukaj je lepo, da zaposleni javno povedo kakšno je stanje na delovnem mestu. To dokazuje, da je preveč zaposlenih postopačev v javni upravi na vodilnih mestih, k ikradejo denar in bogu čas. Ti bi lahko delali v proizvodnji za tekočim trakom.
Rok Sternad
19. 08. 2022 11.00
+0
Razumem zgodil se je napad kateri je pohabil 3/4 kanalov za obvescanje sil za zascito in resevanje…pozivi, klici ipd… ampak kot vem emaili so delali tako da nas bi lahko kdo obvestil da se je delovanje moteno 🤔 🤔🤔
murinar
19. 08. 2022 10.45
+5
Kar naenkrat je zastarelo ?
mastablasta
19. 08. 2022 10.44
+5
Windows XP je moderen operacijski sistem...
Darko32
19. 08. 2022 11.39
-3
mastablasta Delno imaš prav. Vendar morava biti realna na tem področju. NAmreč kot beremo razne strokovne članke in forume vidimo, da je GRZOVIT problem z kompatibilnostjo strojne opreme z podporo za WIndows XP in med WIndows 10 ali 11. Namreč določene naprave sploh nimajo podpore za stare programe ali obratno. Posledično se zgodi, da ne delujejo pravilno. Zato okrog modernosti operacijskega sistema je vprašanje iz katerega konca gledaš.
Martuljek
19. 08. 2022 10.26
+2
Razsulo! Sicer pa, saj je sedaj svoboda....in nihče ni odgovoren!
User2003936
19. 08. 2022 10.25
+3
Lotus je zastarel? OK
nekdo998
19. 08. 2022 10.21
-6
Če bi bila javna uprava na Linuxu se to ne bi dogajalo, pa še manj stroškov bi imeli z licencami, ker je zastonj.
mastablasta
19. 08. 2022 10.47
+7
enako je treba imeti stvari posodobljene. tako UEFI, kot tudi jedra in knjižnjice. pa seveda je vse odvisno kako je sistem zastavljen. SI-CERT je lepo razložil. lahko imaš lastno razviti BSD z utrjenim jedrom in datotečnim sistemom, pa ti nič ne pomaga, če uporabniki niso ustrezno usposobljeni ali če niso ustrezno urejene razmejitve v sistemu med uporabniki in procesi itd.
Darko32
19. 08. 2022 11.24
+4
mastablasta Zelo lepo si povedal. Določenim v javni upravi ne ustreza sistem, k iizvaja celo nadzor nad določenimi postopki. To mislim predvsem kdo kaj vpisuje v javne baze in posledično kdo je kazensnsko odgovoren za morebitna prirejanja vsebin. Zato določenim ne ustrezajo boljši in sodobni programi in strojna oprema.
kr en 1
19. 08. 2022 15.48
Ja ampak so problem tudi uporabniki ce naredis spearfish maš lahko se tako utrjen linux ne pomaga vse kr je potrebno je da nalozi majhne payload ki se nalogira na c&c server pa je omrezje tvoje