
Sajber bezbednost na Balkanu je oblast koja se lako može napasti i iskoristiti. To je zato što je napredak ove oblasti u ovom regionu sporiji u odnosu na zapadne zemlje.
Kao rezultat toga, Kosovo je često ugroženo i meta sajber napada sa ciljem krađe informacija i hakovanja vladinih portala.
Bajram Zećiri – istraživač sajber pretnji, u ekskluzivnom intervjuu za „Geopost” pokazao je globalne i regionalne izazove i pretnje, u pogledu sajber bezbednosti.
U nastavku pročitajte intervju sa Zećirijem:
Geopost: Kako vidite trenutnu situaciju na Balkanu u pogledu sajber bezbednosti?
Zećiri: Balkan nije imun na sajber napade, imamo poslednji slučaj da je nepoznati akter zvani „Beli-Tur” vodio veoma sofisticiranu kampanju protiv države Srbije, praveći sajtove slične ministru odbrane, gde je cilj ove kampanje bila krađa akreditiva vojnog osoblja. Takođe, tokom istorije, na Balkanu su bile prisutne i druge grupe poput grupe iranskog porekla „DNS špijunaža“, koje su napadale organizacije u različitim sektorima kao što su telekomunikacije, policija i vladine agencije u Albaniji. Prisustvo drugih sponzorisanih grupa ne izostaje ni na Balkanu, gde te grupe izvode razne operacije protiv balkanskih država krađom državnih tajni.
Geopost: Koliko je Kosovo ugroženo ovim napadima?
Zećiri: Kosovo je, kao i druge zemlje širom sveta, ugroženo sajber napadima, ne samo u oblasti sajber kriminala kao što su napadi sa Ransomeareom, već ga ne zaobilaze u spektru krađe poverljivih informacija.
Geopost: Odakle dolazi većina napada, iz Rusije ili Kine?
Zećiri: Sa strateškog stanovišta, Kina sa svog geografskog položaja ne pokazuje veliko interesovanje za izvođenje sajber operacija u našem regionu, dok Rusija već ima fizičko prisustvo u regionu, ali je i na sajber nivou prilično prisutna.
Geopost: Kako komentarišete veliki sajber napad koji se dogodio sinoć na banke u Ukrajini?
Zećiri: Od Revolucije dostojanstva 2013. Rusija je sistematski istraživala Ukrajinu u sajber sferi. Slučaj napada koji se dogodio juče sa DDoS-om na portale PrivatBank i Oščadbank i glavne portale Ministarstva odbrane i Oružanih snaga Ukrajine samo je sajber operacija Rusije, gde ona demonstrira svoju sajber moć nad Ukrajinom.
Geopost: Kako se Rusija nosi sa konkretnim napadima u Srbiji i drugim zemljama?
Zećiri: Sve varira u zavisnosti od motiva kampanje, koja se unapred priprema, a zatim počinje operacija, ako kampanja ima za cilj krađu poverljive dokumentacije od protivničke države, grupe ruskog porekla koje sponzoriše država prvo završe fazu izviđanja ili fazu otkrivanja, koja može potrajati mesecima da se identifikuju potencijalne žrtve da bi takođe kompromitovale u potrazi za nedostatcima u sredstvima tehnološke infrastrukture.
Nakon faze otkrivanja, arsenal se priprema sa sredstvima i odlukama koje će se “tools”i koristiti u ovoj operaciji. Treća faza se nastavlja slanjem mejlova njihovim žrtvama ili iskorišćavanjem slabih tačaka u sistemima koji su identifikovani tokom detekcije. U trenutku kompromisa/„hakovanja“ ove grupe su prilično sofisticirane da ostanu unutar organizacije, a da ih sigurnosni mehanizmi ne otkriju.
A poslednja faza počinje vađenjem ili krađom informacija koje su predodređene za krađu, bilo da su to državne tajne ili nacrti, patenti, vojni dizajni itd.
Grupe ruskog porekla su prilično bučne prilikom izvođenja ovih operacija, ostavljajući mnogo čestica i artefakata tokom izvođenja ovih operacija, ali imaju za cilj da dođu do informacija koje traže.
Geopost: Koliko su kineske kamere postavljene na Kosovu iu regionu opasne za Balkan?
Zećiri: Većina CCTV kamera koje se prodaju na kosovskom tržištu su proizvodi poreklom iz Kine kao što su brendovi „Hikvision i Dahua“. Ovim brendovima je zabranjeno postavljanje u infrastrukturu savezne vlade SAD. Ovi brendovi su zabranjeni od Zakona o nacionalnoj odbrani (NDAA) iz 2019.
Kamere koje su postavljene na severu Kosova predstavljaju pretnju i direktno ugrožavaju nacionalnu bezbednost Kosova. Ne ulazeći previše u detalje ovih brendova na tehničkom planu. Najveća opasnost od ovih kamera je zloupotreba od strane različitih grupa i iz kojih razloga se ove kamere postavljaju. Ko prati te kamere, gde se ti snimci čuvaju, na kojoj teritoriji se čuvaju u “oblaku” i da li se čuvaju van teritorije Republike bežeći sa Kosova. Za sva ova pitanja koja utiču na nivo nacionalne bezbednosti moraju delovati organi bezbednosti na Kosovu.
Geopost: Koliko Evropa i Amerika pomažu u blokiranju ruskih sajber napada?
Zećiri: Evropa i Amerika u mnogim slučajevima doprinose ublažavanju sajber napada, gde Nacionalna jedinica za sajber bezbednost „KOS-CERT“ dobija informacije koje su poverovali mnogi CERT drugih zemalja o bilo kom napadu, koji je potencijalno usmeren na Kosovo.