Air Serbia pod sajber napadom već 19 dana, AD kompromitovan, javnost bez informacija.

BLANKED

| Cyber operations | EDR | SIEM | SOAR |
VIP
Poruka
25.126
Kako javlja britanski IT portal The Register, Air Serbia je već od 4. jula pod ozbiljnim sajber napadom, koji je doveo do kompromitacije Active Directory, višestrukih resetovanja lozinki, gašenja sistema i potencijalne izloženosti ličnih podataka i sve to bez ijednog zvaničnog domaćeg saopštenja za javnost. 🤐

Hronologija napada (prema internoj komunikaciji do koje je The Register došao):

4. jul - Interna poruka: "Kompanija je pod sajber napadom, očekuju se prekidi."

7. jul - Prvi talas masovnog resetovanja lozinki, gašenje servisnih naloga, instalacija sigurnosnog softvera, premeštanje servera u DMZ režim.

9-11. jul - Novi talas intervencija: "Ostavite računare uključene, ali zaključane, da bi IT mogao da interveniše tokom vikenda."

Interna HR poruka: "Ne otvarajte mejlove koji izgledaju kao da ste ih sami sebi poslali!" 😂


Veoma je moguće da je napad započeo kao reconnaissance još početkom 2024. godine, gde je praćena infrastruktura bez otkrivanja. Aktivna faza kompromitacije AD-ja počinje u julu 2025, što ukazuje na pažljivo planiran i fazno izveden napad.


Prema navodima insajdera:

Active Directory je duboko kompromitovan

Tačan trenutak kompromitacije nije poznat jer logovi ne postoje 😵‍💫

Sumnja se na kompromitaciju ličnih podataka zaposlenih i putnika

Nema zahteva za otkupninu, ali se sumnja na "infostealer" malver

Napadači su možda prisutni još od početka godine

DDoS napadi su ranije zabeleženi, ali ovo je prvi put da sistemska kompromitacija curi iznutra


Do danas nema zvaničnog saopštenja Air Srbije što u eri GDPR-a i Zakona o zaštiti podataka podiže ozbiljna pitanja o transparentnosti i mogućem zataškavanju incidenta.

Šta znamo o napadu:

Active Directory je "duboko kompromitovan", tvrdi izvor

Logovi nisu sačuvani, tačan momenat upada je nepoznat

Napad traje najmanje od početka jula, a sumnja se da su napadači tiho prisutni još od početka 2024.

VPN klijent je zamenjen zbog ranjivosti

Nema zahteva za otkupninu, ali se sumnja na infostealer malver

Ranije tokom godine zabeleženi su i DDoS napadi

Plata je isplaćena, ali su zaposleni ostali bez pristupa PDF platnim listama

Izvori
https://www.theregister.com/2025/07/16/air_serbia_cyberattack/

https://www.scworld.com/brief/cyberattack-related-disruptions-persist-at-air-serbia

https://www.telegraf.rs/english/414...on about a cyber,indeed the target of hackers.
 
Dogadja se i mnogo boljima od Air Serbia, mada oni bi to resili do sada.
Ovi nasi nisu mozda ni svesni problema ili rizika :mrgreen:

Ne može država kojoj je nacionalna strategija bežanje pameti u inostranstvo i uvoza migranata za rudarske poslove, da bude svesna bilo kog IT problema.

A pogotovo da ga kvalitetno reši. I to će biti sve gore.
 
Ne može država kojoj je nacionalna strategija bežanje pameti u inostranstvo i uvoza migranata za rudarske poslove, da bude svesna bilo kog IT problema.

A pogotovo da ga kvalitetno reši. I to će biti sve gore.
Zasto bi drzava resavala softwerske probleme kompanije koja ima svoje sluzbe za bavljenje IT-om? A ako vec ne mogu IT-jevci iz Air Serbie da rese taj problem postoje firme koje se ozbiljno bave tim, cak i u Srbiji.
 
Kakvi IT-jevci u Air Serbia? :malav:
To neki vic :mrgreen: ?
Imaju odeljenje za IT sa 30-tak zaposlenih. Neki za razliku od tebe imaju ozbiljne skole u oblasti IT-ja, ETF i FON. Doduse, reci ces mozda, kakve su to skole, zasto nemaju nijednog sa zavrsenim Stanford-om. No, Srbija nema bolje skole od te dve za tu struku.

( Moj brat od rodjenog ujaka radi tamo, zavrsio je ETF, nije bas u cvetu mladosti ali nije bas ni apsolutni shalabajzer - to je moj izvor o njihovom IT-ju)


Kao sto rekoh, postoje firme i u Srbiji koje se bave cyber securitijem (ako firmin IT to ne moze da resi) a u krajnjem slucaju uzmes jednu od vecih i boljih evropskih kompanija ako su ovi u Srbiji shabani.
 
Poslednja izmena:
Imaju odeljenje za IT sa 30-tak zaposlenih. Neki za razliku od tebe imaju ozbiljne skole u oblasti IT-ja, ETF i FON. Doduse, reci ces mozda, kakve su to skole, zasto nemaju nijednog sa zavrsenim Stanford-om. No, Srbija nema bolje skole od te dve za tu struku.

( Moj brat od rodjenog ujaka radi tamo, zavrsio je ETF, nije bas u cvetu mladosti ali nije bas ni apsolutni shalabajzer - to je moj izvor o njihovom IT-ju)


Kao sto rekoh, postoje firme i u Srbiji koje se bave cyber securitijem (ako firmin IT to ne moze da resi) a u krajnjem slucaju uzmes jednu od vecih i boljih evropskih kompanija ako su ovi u Srbiji shabani.

Sve sami partijski uposlenici.
Odakle ti znas koju ja skolu imam zavrsenu?
Mnogo mi se ti pravis vazan.
 
Sve sami partijski uposlenici.
Odakle ti znas koju ja skolu imam zavrsenu?
Mnogo mi se ti pravis vazan.
Odavno u Air Serbiji ne zaposljavaju na partijsku pripadnost, bar u strucnim oblastima. Ne pomaze ti sto si clan partije ako ne umes da uradis network administraciju ili odrzavas sofwerski paket, takodje clanovi partije ne upravljaju avionima ili raznose hranu po avionu. Doduse, AirSerbija je smanjila broj zaposlenih pa cesto koristi i usluge trecih kompanija te za usluge IT-ja (izradu korisnickog sofwera, cloude itd) placa drugim kompanijama, takodje iznajmljuje posade od drugih kompanija, placa usluge keteringa i odrzavanja trecim kompanijam itd. Zato i posluju pozitivno, neko (Marek) se setio da visak zaposlenih kosta vise od placanja usluga eksternim kompanijama.

100% nemas ETF ili FON, mozda imas Megableju. A nervira me kada ljudi kao ti sa nipodostavanjem pisu o ljudima koji su obrazovani iz odgovarajucih oblasti i imaju mnogo vise znanja o tome. Bitno je opljunuti cak i da blage veze nemas o tome sta pljujes.
 
Svaka ti je zlata vredna.
Megableju imas ti kad umes tako da vredjas.
Nisam ja bitan u ovoj prici, pisemo o ljudima iz IT-ja Air Serbije. Pa posto ti tvrdis da su oni partijski ljudi, bez obrazovanja i veze sa mozgom nemaju onda je bilo jednostavno pitanje: ko si ti i sa kavim obrazovanjem iz te oblasti da to tvrdis, koji ti je uvid ko radi u IT-ju Air Sebije. Nisi pruzio nijedan mig da vidimo da imas bilo kakvu konkretnu informaciju ili da si strucan u cyber sekjutitiju te da si iznad ljudi koji rade na tome u ovom konkretnom slucaju. No, strucan si da opljunes.

Dakle, iako su se mozda (napominjem mozda) zaposlili preko partije (koje? moj brat u Air Serbiji sedi jos od vremena kada se zvala JAT, recimo od 2004/05) ipak imaju neku skolu i neko znanje. No, tako male kompanije nemaju snazno razvijen IT u kom sede vrhunski strucnjaci, zato i saradjuju sa profesionalnim kompanijama iz raznih oblasti, u danasnje vreme mnoge kompanije zive od usluge u usko specijalizovanim oblastima IT-ja.
 

Back
Top