Služba je o incidentu obaviještena od Obavještajno-sigurnosne agencije BiH (OSA), nakon čega je utvrđeno da je do napada došlo zbog propusta prilikom održavanja e-mail sistema.
Kako navodi portal Istraga.ba, servis je koristio zastarjelu verziju Microsoft Exchange Servera, za koju su sigurnosne nadogradnje ranije prestale biti dostupne. Zbog toga sistem nije imao odgovarajuću zaštitu od savremenih oblika cyber napada.
Tokom istrage utvrđeno je da je e-mail servis bio zaražen malverom čija je svrha krađa korisničkih akreditiva.
Zaposlenici nisu mogli lako primijetiti da su njihova korisnička imena i lozinke kompromitovani. Prilikom prijavljivanja u sistem nisu se pojavljivale neuobičajene promjene koje bi ukazale na to da je servis napadnut.
Posebno zabrinjava činjenica da su ukradeni podaci slani nazad na isti e-mail server. To, prema dostupnim informacijama, ukazuje na mogućnost da je napadač zadržao udaljeni pristup serveru te ga koristio za pohranu i dalju distribuciju ukradenih podataka.
Takav način djelovanja ukazuje na ozbiljan sigurnosni incident, jer kompromitovanje e-mail servera potencijalno omogućava napadaču dugotrajniji pristup sistemu i podacima koji se na njemu nalaze.
Za sada nije poznato koliko je tačno korisničkih naloga kompromitovano niti kakve je sve podatke napadač uspio preuzeti.
Predstavnici Službe za poslove sa strancima BiH do objave ove informacije nisu se javno oglasili o hakerskom napadu.
Saznajte sve o najvažnijim vijestima i događajima, čitajte na Google News.