Вести:

Упозорење МУП-а за правна лица и институције: Заштитите базе података од хакерских напада

03.09.2026.

Министарство унутрашњих послова Републике Србије упутило је званично упозорење привредним субјектима, јавним институцијама и свим организацијама које управљају осетљивим информационим системима да хитно предузму превентивне мере у циљу заштите од софистицираних сајбер напада, с посебним акцентом на уцењивачке софтвере (ransomware).

Мушкарац за радним столом држи главу рукама испред монитора и лаптопа на којима стоји порука да су његове датотеке шифроване и да мора да плати откуп

Анализе безбедносних инцидената указују на то да је заштиту информационо-комуникационе инфраструктуре неопходно успоставити пре него што дође до пробоја система. Из МУП-а наглашавају да рачунарски напад не почиње тренутком када се на екрану појави порука са захтевом за исплату откупа - у тој фази напад је већ успешно реализован, а критични подаци су енкриптовани и компромитовани.

Главне рањивости информационих система

Истраге показују да нападачи најчешће користе следеће сигурносне пропусте за неовлашћени упад у мреже:

  • Слабе и незаштићене корисничке налоге (коришћење једноставних лозинки и изостанак вишефакторске верификације).
  • Неажуриране рачунарске системе и софтвере са познатим безбедносним пропустима.
  • Прекомерне корисничке привилегије унутар корпоративне мреже, што омогућава брзо ширење нападача кроз систем.
  • Неадекватно заштићене и редовно нетестиране резервне копије (бекапе), због чега је брз опоравак система након напада често онемогућен.

Препоручене мере превенције и заштите

У циљу подизања нивоа информационе безбедности и заштите континуитета пословања, свим субјектима се препоручује хитна имплементација следећих мера:

  • Редовно и оперативно ажурирање: Неопходно је редовно инсталирати све безбедносне закрпе за оперативне системе и апликације.
  • Имплементација двофакторске аутентификације (2FA): Обавезна примена 2FA за све приступне налоге, а посебно за удаљени приступ корпоративној мрежи (VPN).
  • Принципи најмањих привилегија: Редовно ревидирати корисничке налоге и ограничити приступне дозволе искључиво на ресурсе неопходне за обављање радног процеса.
  • Сегментација мреже: Физички и логички раздвојити критичне делове система како би се спречило неконтролисано ширење злонамерног кода.
  • Сигурно управљање резервним копијама: Обезбедити изоловане (off-line) резервне копије података и редовно спроводити симулације њиховог успешног враћања.

Значај пријављивања сајбер инцидената

Служба за борбу против високотехнолошког криминала МУП-а посебно апелује на све субјекте да не прикривају евентуалне безбедносне инциденте. Сваки регистровани траг или лог из компромитованог система може бити од кључног значаја за откривање и пресецање деловања организованих хакерских група.

Сарадња са надлежним органима и благовремена размена информација не само да помажу у ублажавању последица напада, већ доприносе јачању опште сајбер безбедности целокупног привредног и јавног сектора.