Kako su saopštili Standardu iz DFC, trenutno rade detaljnu analizu o obimu i eventulanim posljedicama najnovijeg napada na informacionu tehnološku infrastrukturu vladinih servera koja bi trebalo da bude uskoro objavljena.
IT infrastruktura Vlade Crne Gore je na meti sajber napada od 22.avgusta, a ono što je za sada poznato je da se radi o najsofisticiranijim napadima u Crnoj Gori, te da ih karakteriše kombinacija nekoliko metoda napada.
Iz DFC navode da su meta napada osim Vlade bila i državna preduzeća i institucije, te da je glavna šteta napravljena u desetak institucija.
Tokom ovih napada , koji još traju, prema navodima DFC korišćeni su DDos napad, kojima se preopterećuja mraža ili server u cilju otežavanja koriščenja, zatim Rendsomwer- zlonamjerni program koji se koristi za otkup ukradenih podataka, kao i BotNet žmreža zaraženih računara na internetu.
Prema podacima DFC, najžešći hakerski napadi u Crnoj Gori dogodili su se 2017. godine u vrijeme pristupanja Crne Gore NATO alijansi i na dan parlamentarnih izbora 2016. godine.
Na dan parlamentarnih izbora 16. oktobra 2016. godine, Crna Gora se suočila sa učestalim DDoS napadima (napad distribuisanog uskraćivanja usluge), koji su ciljali sajtove državnih institucija, stranice pro-NATO-a i pro-EU političkih partija, veb stranice civilnog društva i posmatrače izbora.
Tokom tri mjeseca, januar, februar i jun 2017. godine bili su ugroženi servisi Vlade i državnih institucija kao i neki provladini mediji. Crna Gora je nakon toga potražila pomoć NATO–a i Velike Britanije, što je pomoglo da se uspješno odbiju dva napada krajem iste godine.
“Crnogorsko Ministarstvo odbrane je tada izvijestilo da je meta ‘fišing napada’, putem mejlova koji su naizgled stizali iz EU i NATO-a sa prilozima, a omogućavali su hakerima da instaliraju malver Gejmfiš na računare Ministarstva odbrane”, navode u DFC pojašnjavajući da su to metode koju koristi grupa APT28 (Advanced Persistent Threat 28, poznata kao Fancy Bear).
Gejmfiš je trojanac (virus) koji hakeru nudi širok pristup ciljanom računaru, uključujući eksfiltraciju podataka, pristup logovima i druge mogućnosti nadzora. Američki obavještajni podaci dodatno su ukazali da je APT28 grupa povezana sa ruskom vojnom obavještajnom službom GRU i finansirana od strane Kremlja, kažu u DFC.
Preporučeno














