Потрошени милиони: Служба за странце хакована због застарјелог система?

Државно правосуђе, бројне институције извршне власти и установе које управљају критичном инфраструктуром у БиХ користе верзије Мајкрософтових (Мицрософт) сервиса за приступ е-пошти којима је подршка истекла, открива Детектор.

Босна и Херцеговина 18.08.2026 | 19:57
Потрошени милиони: Служба за странце хакована због застарјелог система?

Иста застарјела верзија пронађена је на систему Службе за послове са странцима, након што је објављено да је њен систем е-поште хакован.

Јавно доступни подаци показују да сервер користи верзију из априла 2024. године, након које је Мајкрософт објавио још десет надоградњи. Посљедња је објављена у августу 2026, открива Детектор.

Ријеч је о Мицрософт Еxцханге Серверу 2016, којем је подршка престала у октобру 2025. године.

Професор Електротехничког факултета у Сарајеву Саша Мрдовић упозорава да коришћење софтвера којем је истекла подршка представља озбиљан пропуст.

„Ако је толико стар да је већ истекла подршка за њега, онда је то баш приличан пропуст“, казао је Мрдовић.

Детектор наводи да не објављује имена институција које користе застарјеле верзије из безбједносних разлога. Анализирано је 129 мејл домена институција, а 44 су вратиле верзије за које је подршка истекла. Будући да неке домене користи више институција, ријеч је о више од стотину институција које раде на неподржаним верзијама сервера.

Служба за послове са странцима хакована

Портал Истрага објавио је да је систем е-поште Службе за послове са странцима хакован те да је заражен злонамјерним софтвером (малwаре) за крађу корисничких података. Служба је потврдила да је од безбједносних агенција добила упозорење о нападу, током којег нападач покушава да украде корисничке акредитиве.

Из Службе нису одговорили да ли су нападнути и други системи, укључујући еСтранац, који садржи осјетљиве податке о странцима који бораве и раде у БиХ.

Служба је саопштила да је покренула интерну истрагу због сумње да, усљед несавесног рада појединих запослених, мјере заштите информационог система нису правовремено спроведене.

Мрдовић објашњава да застарјели софтвер нападачима може омогућити искоришћавање већ познатих безбједносних пропуста или крађу лозинки.

„Ако имате стар, неажуриран софтвер, неко може искористити познати нападачки код и упасти у систем. Други начин је да се погоде или украду лозинке“, казао је.

Проблем није ограничен само на једну институцију. Идентичне или такође неподржане верзије користе и друге државне институције, као и велики број правосудних институција које се ослањају на централизовани систем е-поште. Јавно доступни подаци показују да је тај систем посљедњи пут ажуриран још у октобру 2023. године.

Надлежна институција није жељела да потврди тачну верзију сервера, наводећи безбједносне разлоге, али тврди да правосудни информациони систем има напредне механизме заштите и да до сада није било инцидената који би угрозили податке.

Милиони потрошени на лиценце, али системи нису ажурни

Подаци с Портала јавних набавки показују да су институције БиХ прошле године, путем Министарства транспорта и комуникација, купиле лиценце, међу којима и за Еxцханге сервере, вриједне 24 милиона КМ.

Из Министарства су навели да институцијама, осим лиценци, Мајкрософт обезбјеђује едукацију и техничку подршку. Тврде и да већина институција користи нова технолошка рјешења те да Министарство има најновију верзију Еxцханге сервера која се аутоматски надограђује.

Мрдовић, међутим, упозорава да проблем настаје након саме куповине софтвера јер институције често занемарују његово одржавање.

„Ако купујете софтвер на пет година, колико потрошите за иницијалну набавку, толико ћете минимално имати трошкова у наредне три до пет година за његово одржавање“, рекао је.

БиХ и даље без државног ЦЕРТ-а

БиХ има и шири проблем недостатка стручњака за сајбер безбједност. Мрдовић сматра да није реално очекивати да свака институција има властити тим стручњака, већ предлаже формирање специјализованих тимова који би одржавали одређене системе у више институција.

Као додатни проблем наводи чињеницу да БиХ и даље нема функционалан државни ЦЕРТ тим, који би координисао одговор на сајбер нападе. Такав тим годинама се најављује, али нису створени сви услови за његово успостављање, док је Република Српска формирала властити тим.

На озбиљност проблема подсјећа и ранији напад на Парламент БиХ, због којег посланици нису имали приступ е-пошти, као и недавни случај компаније „Игман“ из Коњица, која је због преваре грешком уплатила око 1,5 милиона КМ на рачун превараната.

(Детектор.ба) Фото: БН

Коментари / 0

Оставите коментар