Потрошени милиони: Служба за странце хакована због застарјелог система?

19.08.2026. 08:55
0
ИЗВОР: detektor.ba

Државно правосуђе, бројне институције извршне власти и установе које управљају критичном инфраструктуром у БиХ користе верзије Мајкрософтових (Microsoft) сервиса за приступ електронској пошти којима је подршка истекла, открива "Детектор".

Иста застарјела верзија пронађена је на систему Службе за послове са странцима, након што је објављено да је њен систем електронске поште хакован.

Јавно доступни подаци показују да сервер користи верзију из априла 2024. године, након које је Мајкрософт објавио још десет надоградњи. Посљедња је објављена у августу 2026, открива "Детектор".

Ријеч је о Microsoft Exchange серверу 2016, којем је подршка престала у октобру 2025. године.

Професор Електротехничког факултета у Сарајеву Саша Мрдовић упозорава да коришћење софтвера којем је истекла подршка представља озбиљан пропуст.

- Ако је толико стар да је већ истекла подршка за њега, онда је то баш приличан пропуст - казао је Мрдовић.

Детектор наводи да не објављује имена институција које користе застарјеле верзије из безбједносних разлога. Анализирано је 129 мејл домена институција, а 44 су вратиле верзије за које је подршка истекла. Будући да неке домене користи више институција, ријеч је о више од стотину институција које раде на неподржаним верзијама сервера.

Служба за послове са странцима хакована

Портал "Истрага" објавио је да је систем електронске поште Службе за послове са странцима хакован те да је заражен злонамјерним софтвером (malware) за крађу корисничких података. Служба је потврдила да је од безбједносних агенција добила упозорење о нападу, током којег нападач покушава да украде корисничке акредитиве.

Из Службе нису одговорили да ли су нападнути и други системи, укључујући eStranac, који садржи осјетљиве податке о странцима који бораве и раде у БиХ.

Служба је саопштила да је покренула интерну истрагу због сумње да, усљед несавјесног рада појединих запослених, мјере заштите информационог система нису правовремено спроведене.

Мрдовић објашњава да застарјели софтвер нападачима може омогућити искоришћавање већ познатих безбједносних пропуста или крађу лозинки.

- Ако имате стар, неажуриран софтвер, неко може искористити познати нападачки код и упасти у систем. Други начин је да се погоде или украду лозинке - казао је.

Проблем није ограничен само на једну институцију. Идентичне или такође неподржане верзије користе и друге државне институције, као и велики број правосудних институција које се ослањају на централизовани систем електронске поште. Јавно доступни подаци показују да је тај систем посљедњи пут ажуриран још у октобру 2023. године.

Надлежна институција није жељела да потврди тачну верзију сервера, наводећи безбједносне разлоге, али тврди да правосудни информациони систем има напредне механизме заштите и да до сада није било инцидената који би угрозили податке.

Милиони потрошени на лиценце, али системи нису ажурни

Подаци с Портала јавних набавки показују да су институције БиХ прошле године, путем Министарства транспорта и комуникација, купиле лиценце, међу којима и за Exchange сервере, вриједне 24 милиона КМ.

Из Министарства су навели да институцијама, осим лиценци, Мајкрософт обезбјеђује едукацију и техничку подршку. Тврде и да већина институција користи нова технолошка рјешења те да Министарство има најновију верзију Exchange сервера која се аутоматски надограђује.

Мрдовић, међутим, упозорава да проблем настаје након саме куповине софтвера јер институције често занемарују његово одржавање.

- Ако купујете софтвер на пет година, колико потрошите за иницијалну набавку, толико ћете минимално имати трошкова у наредне три до пет година за његово одржавање - рекао је.

БиХ и даље без државног ЦЕРТ-а

БиХ има и шири проблем недостатка стручњака за сајбер безбједност. Мрдовић сматра да није реално очекивати да свака институција има властити тим стручњака, већ предлаже формирање специјализованих тимова који би одржавали одређене системе у више институција.

Као додатни проблем наводи чињеницу да БиХ и даље нема функционалан државни ЦЕРТ тим, који би координисао одговор на сајбер нападе. Такав тим годинама се најављује, али нису створени сви услови за његово успостављање, док је Република Српска формирала властити тим.

На озбиљност проблема подсјећа и ранији напад на Парламент БиХ, због којег посланици нису имали приступ е-пошти, као и недавни случај компаније „Игман“ из Коњица, која је због преваре грешком уплатила око 1,5 милиона КМ на рачун превараната.

Коментари 0
Повезане вијести
Цијене горива у благом паду, али веће појефтињење ни на видику Цијене горива у благом паду, али веће појефтињење ни на видику
БиХ увезла храну за 2,4 милијарде КМ БиХ увезла храну за 2,4 милијарде КМ
Дуге колоне возила на излазу из БиХ Дуге колоне возила на излазу из БиХ
Најчитаније
  • Прича о Цркви Преображења Господњег: Судбина је одредила да овај храм буде саграђен у Сарајеву
    2h 25m
    1
  • Више возила слетјело са пута на Романији, саобраћај отежан
    22h 24m
    4
  • На данашњи дан умро Балзак - савршени писац несавршеног стила
    17h 57m
    0
  • Посна пита од кромпира и гљива
    14h 54m
    0
  • Код Калиновика узгајају јунице од 8.000 КМ: „Да их има 500, све бисмо продали“
    19h 48m
    2