Srpski haker upao u MUP RH, Ministarstvo financija, HZZO, HZMO...
Index doznaje tko je srpski haker koji je uhićen prije nekoliko dana, nakon što je utvrđeno da je upao u više informacijskih sustava državnih tijela i tvrtki u Hrvatskoj.
Riječ je o Georgiju V., vlasniku tvrtke za kibernetičku sigurnost u Srbiji koja se, među ostalim, bavi testiranjem sigurnosti informacijskih sustava. Drugim riječima, bavi se etičkim hakiranjem, a čak je za svoja sigurnosna rješenja dobivao priznanja.
Ovaj stručnjak za kibernetičku sigurnost dolazi zapravo iz Novog Sada, a tvrtku Elite Security Systems registrirao je 2022. godine za računalno programiranje.
Prema javno dostupnim podacima i informacijama koje objavljuje sama tvrtka, bavi se penetracijskim testiranjem i otkrivanjem sigurnosnih propusta u internetskim i mobilnim aplikacijama, API sustavima, računalnom oblaku i sustavima umjetne inteligencije, kao i provođenjem takozvanih red-team operacija kojima se simuliraju stvarni kibernetički napadi na organizacije.
Priznanja i otkrivene ranjivosti
Njegov rad potvrđen je i u međunarodnim evidencijama sigurnosnih ranjivosti: Red Hat ga je naveo među istraživačima koji su otkrili i odgovorno prijavili ranjivost CVE-2026-4366 u sustavu Keycloak, široko korištenoj platformi za upravljanje identitetima i pristupom.
Radilo se o ranjivosti tipa SSRF, koja je u određenim okolnostima mogla omogućiti da kompromitirani poslužitelj pristupa internim ili inače nedostupnim mrežnim resursima. Georgije V. se u stručnim krugovima povezuje i s razvojem alata za sigurnosno izviđanje i analizu internetskih domena.
Prijavljen za teška kaznena djela
Uhićen je nakon opsežne policijske akcije, a Ministarstvo unutarnjih poslova Republike Hrvatske otkrilo ga je u svom računalnom sustavu još sredinom travnja. Koje je sve sigurnosne barijere uspio zaobići, za sada nije javno potvrđeno.
Naime, jedina informacija koja je o ovom slučaju službeno objavljena jest priopćenje MUP-a RH od prije nekoliko dana, o tome da su policijski službenici Službe kibernetičke sigurnosti Uprave kriminalističke policije dovršili kriminalističko istraživanje nad punoljetnim državljaninom Republike Srbije. Prijavljen je za teška kaznena djela protiv računalnih sustava, programa i podataka, te nedozvoljenu uporabu osobnih podataka.
"Osnovano se sumnja da je osumnjičenik neovlašteno pristupao računalnim sustavima više pravnih osoba i tijela javne vlasti. Na temelju sudskih naloga provedene su pretrage prostora, vozila i elektroničkih uređaja te su izuzeti predmeti i digitalni podaci koji se dovode u vezu s počinjenjem kaznenih djela", navedeno je u priopćenju.
Upadi u hrvatske institucije
Prema Indexovim informacijama, Georgije V. je od početka travnja ove godine, osim u sustav MUP-a RH, uspio, među ostalima, upasti i u Ministarstvo financija, HZZO, HZMO, Hakom i Regos.
Za sada je rekonstruirano da je koristio servere u Švedskoj i Belizeu, te internetske adrese u Srbiji. Još nema potvrde je li i kome dostavljao ili prodavao informacije do kojih je došao. Nije potvrđeno ni je li ga angažirala neka strana tajna služba, iako se u javnosti nagađalo da bi mogao biti agent srpske BIA-e.
Inače hakiranje kojem je cilj testiranje sigurnosti računalnih sustava nije nezakonito, no kako nam objašnjavaju cyber stručnjaci, radi se po narudžbi institucije ili tvrtke koja želi provjeriti (ne)probojnost sustava.
Vezani članci