Министарство унутрашњих послова Републике Србије упутило је званично упозорење привредним субјектима, јавним институцијама и свим организацијама које управљају осетљивим информационим системима да хитно предузму превентивне мере у циљу заштите од софистицираних сајбер напада, с посебним акцентом на уцењивачке софтвере (ransomware).

Анализе безбедносних инцидената указују на то да је заштиту информационо-комуникационе инфраструктуре неопходно успоставити пре него што дође до пробоја система. Из МУП-а наглашавају да рачунарски напад не почиње тренутком када се на екрану појави порука са захтевом за исплату откупа - у тој фази напад је већ успешно реализован, а критични подаци су енкриптовани и компромитовани.
Главне рањивости информационих система
Истраге показују да нападачи најчешће користе следеће сигурносне пропусте за неовлашћени упад у мреже:
- Слабе и незаштићене корисничке налоге (коришћење једноставних лозинки и изостанак вишефакторске верификације).
- Неажуриране рачунарске системе и софтвере са познатим безбедносним пропустима.
- Прекомерне корисничке привилегије унутар корпоративне мреже, што омогућава брзо ширење нападача кроз систем.
- Неадекватно заштићене и редовно нетестиране резервне копије (бекапе), због чега је брз опоравак система након напада често онемогућен.
Препоручене мере превенције и заштите
У циљу подизања нивоа информационе безбедности и заштите континуитета пословања, свим субјектима се препоручује хитна имплементација следећих мера:
- Редовно и оперативно ажурирање: Неопходно је редовно инсталирати све безбедносне закрпе за оперативне системе и апликације.
- Имплементација двофакторске аутентификације (2FA): Обавезна примена 2FA за све приступне налоге, а посебно за удаљени приступ корпоративној мрежи (VPN).
- Принципи најмањих привилегија: Редовно ревидирати корисничке налоге и ограничити приступне дозволе искључиво на ресурсе неопходне за обављање радног процеса.
- Сегментација мреже: Физички и логички раздвојити критичне делове система како би се спречило неконтролисано ширење злонамерног кода.
- Сигурно управљање резервним копијама: Обезбедити изоловане (off-line) резервне копије података и редовно спроводити симулације њиховог успешног враћања.
Значај пријављивања сајбер инцидената
Служба за борбу против високотехнолошког криминала МУП-а посебно апелује на све субјекте да не прикривају евентуалне безбедносне инциденте. Сваки регистровани траг или лог из компромитованог система може бити од кључног значаја за откривање и пресецање деловања организованих хакерских група.
Сарадња са надлежним органима и благовремена размена информација не само да помажу у ублажавању последица напада, већ доприносе јачању опште сајбер безбедности целокупног привредног и јавног сектора.
