Orqa (ni)je bila pod ransomware napadom? MUP započeo izvid slučaja

Orqa (ni)je bila pod ransomware napadom? MUP započeo izvid slučaja

Orqin vikend nije protekao u duhu Praznika rada uz roštilj i piće, već u spašavanju tvrtke od navodnog cyber napada. Evo što se dosad zna o prirodi ovog slučaja...

Prisjetite se kako ste s veseljem dočekali produženi vikend zbog Praznika rada. Jedva ste dočekali taj dodatani dan odmora u ponedjeljak, ali ako ste Orqa, vaš vikend počeo je gorjeti na rano subotnje jutro. Ne zbog roštilja na sunačni dan, već zbog ransomware vremenske bombe koju je podmetnuo bivši vanjski suradnik prije par godina.

U svom newsletteru Orqa navodi kako je počinitelj bio posebno lukav pa je tako posljednjih nekoliko godina održavao povremene poslovne suradnje dok je čekao da se “detonira” šifrirana bomba. Iz Orqe pretpostavljaju kako su tom taktikom htjeli izbjeći sumnju za krivnju, a pritom izvući više otkupnine jer je njihovo poslovanje raslo.

Ali kako se situacija razvijala, pomalo se otvaralo pitanje radi li se ovdje o ransomwareu ili običnom nesporazumu između Orqe i bivšeg dobavljača?

Što se točno dogodilo u Orqi?

Podmetnuti ransomware bio je programiran da “eksplodira” s vrlo određenim ciljem, a to je stvaranje maksimalne krize. Detonacija je precizno postavljena baš za produženi vikend u vrijeme kada su svi inženjeri na odmoru. Orqa pretpostavlja kako je takva situacija trebala dovesti kompaniju u stanje panike što bi počinitelju dalo još veći utjecaj da iznudi svoju otkupninu.

Ipak, počinitelj je napravio grešku zbog koje Orqa ovaj zločin naziva “jednim od najglupljih cyber zločina u povijesti cyber zločina”. Iz Orqe vjeruju kako je počinitelj razmišljao poprilično uskogrudno. To su zaključili zbog činjenice što je počinitelj “vrlo lukavo” svoj napad nazvao licencom – jer ako nadijeneš takvo ime ransomware bombi koja otkucava, onda se očito sigurno više ne radi o zločinu, sarkastično je navela Orqa u svojem newsletteru:

Pretpostavljamo da je počinitelj imao “uh sr*nje” trenutak jer smo dobili informaciju kako je počinitelj počeo slati panične objave kao pokušaj kontroliranja štete. Objavio je poveznicu s neovlaštenom binarnom datotekom koja navodno rješava probleme koje je uzrokovao njegov malware.

Kontaktirali smo Orqu kako bi saznali više informacija, ali nismo dobili odgovor. U međuvremenu smo se javili MUP-u kako bismo provjerili je li možda već podignuta prijava protiv bivšeg suradnika, evo što kažu iz MUP-a:

Obavještavamo Vas kako je policija, s obzirom na objave na portalima, započela provoditi izvide radi utvrđivanja osnovanosti navoda iz objava i činjenica koje ukazuju na počinjenje kaznenog djela.

Budući da su izvidi tajni, sukladno odredbama članka 206. f st. 1. i 2.  Zakona o kaznenom postupku, u ovom trenutku nismo u mogućnosti dati više informacija.

Ransomware napad ili nesporazum s dobavljačem?

Trenutno ne postoji izvor gdje je Orqa navela o kojoj osobi i tvrtki se radi, ali prema Facebook objavama tvrtke SWARG, možemo zaključiti kako su upravo oni osumnjičeni za ovaj cyber zločin… koji možda ipak nije zločin uopće?

CEO SWARG-a Tomislav Jukić izjavio je da Orqa koristi njihovu licencu koja ima vremenski ograničeno korištenje i trenutno se nadaju kako će postići dogovor s Orqom. Objava je prouzrokovala velik broj komentara u kojima ljudi iskazuju nepovjerenje SWARG-u. Kontaktirali smo dotičnu tvrtku kako bi predstavili i njihovu stranu priče, ali odgovor nismo dobili.

Joco Glavaš, savjetnik za odnose s javnošću u Millenium promociji i glasnogovornik za Orqu, objavio je kako je hakerski napad uspješno rješen 2. svibnja. Također, za Rep.hr je istaknuo kako nije postojala nikakva vremenski ograničena licenca.

Informacijska sigurnost ipak je vrlo kompleksna! Tko bi rekao?

Ovo je izvrstan podsjetnik kako je tema informacijske sigurnosti iznimno multidisciplinarna i uključuje pravne aspekte, nabavu, pravilno upravljanje trećim stranama, kao i općenite mehanizme sigurnosti poput provjera ranjivosti, istaknuo je Alen Delić, konzultant za informacijsku sigurnost i potpredsjednik Hrvatske udruge menadžera sigurnosti:

Vezano za treće strane, sadašnje ili bivše zaposlenike ili dobavljače, u svijetu gledamo cijeli niz situacija u kojima se incidenti događaju putem različitih strana. Neka istraživanja govore o povećanju napada kroz tzv. opskrbni lanac i do 6 puta u godinu dana.

To je i jedan od razloga zašto dio struke kontinuirano zagovara potrebu boljeg kontroliranja trećih strana, odnosno, općenito kontroliranje cijelog opskrbnog lanca.

Kada govorimo o mehanizmima obrane, oni uključuju prije svega provjere trećih strana i njihovih sigurnosnih sposobnosti, kontrolu pristupa trećih strana, područje enkripcije u slučajevima nekog oblika prijenosa ili čuvanja podataka, pa sve do mehanizama nadzora koji uključuju i provjere ranjivosti produkata trećih strana ili pak praćenje aktivnosti dobavljača, objašnjava nam Alen:
Ovo područje može biti iznimno kompleksno i resursno iscrpljujuće što je razlog zašto mnogi s njime i imaju najvećih izazova ili incidenata.

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Vodič

Morate podnijeti zahtjev za novu osobnu iskaznicu? Evo kako izbjeći gužvu na šalteru

Završetkom pandemije došao je službeni kraj maskama, ali i mnogim identifikacijskim dokumentima pa tako i osobnim iskaznicama bez kojih ne možete boraviti u Hrvatskoj. Ovo znači samo jedno... ogromni redovi na šalterima.

Najava

Belma Gutlić: “Fokus s cijena kriptovaluta treba prebaciti na tehnologiju koja kriptovalute omogućava”

Danas se možemo pohvaliti da na našoj maloj sceni ne nedostaje konferencija vezanih uz blockchain i kriptovalute. Ipak, postoji jedan krovni naziv kojem se nitko dosad nije posvetio na jednak način, a koji možda zaslužuje i najviše pažnje.

Karijere

Tim McKeoun: “Ako želimo da se developeri razvijaju, moramo se pomiriti da će nekad biti manje produktivni”

"Developer Advocate" može postati svatko, ali uspjeh u tome će pronaći mali broj ljudi. Savjete kako općenito postati bolja podrška developerima, na ovogodišnjem QED-u podijelio je IBM-ov Tim McKeoun.

Što ste propustili

Sponzorirano

Studenti RIT Croatia kroz kolegij kreiraju stvarne projekte za Rimac Technology, INA-u, Async Labs… 

Domaće obrazovne institucije često se fokusiraju na teoriju, dok praksa ostaje na poslodavcima. RIT Croatia to mijenja svojim primjerom.

Tvrtke i poslovanje

Potvrđeno: Google preuzeo hrvatski Photomath

Hrvatska aplikacija Photomath postaja je i službeno dio Googleovog portfelja. Tehnološki gigant godišnje akvizira desetak tvrtki, a ove je godine u akvizicijski plan ušao upravo hrvatski Photomath.

Izvještaj

Web3 Tales: Trenutno u web3 sferi ima prilika za sve, ali to ne znači da je web3 za svakoga!

Zašto ući u web3? Kako radi i razmišlja web3 stručnjak/inja? Koji kadrovi su traženi? Je li web3 karijera dugoročno sigurna? Što kad je bear, što kad je bull? Samo su neka od pitanja na koje su se tražili odgovori na prvoj Web3 Tales konferenciji u Muzeju suvremenih umjetnosti u Zagrebu.

Intervju

Iza scene: O dizajniranju evenata poput Porina i Future Tensea uz hrvatski 21 Productions

Dizajnirati velike događaje, konferencije ili televizijske emisije nije lak zadatak. Cijeli posao obuhvaća detaljne razgovore s klijentom i ljudima koji su specijalizirani za snimanje, zvuk ili rasvjetu. Tom procesu uvelike može pomoći jedna stvar, a to je 3D vizualizacija produkcijskog dizajna.

Novost

Google predstavio program za startupe: AI for Health, na koji se mogu prijaviti i Hrvati!

Ovaj hibridni program prvi je u nizu akademija Google for Startups Growth Academy koji je fokusiran na olakšavanje i skalabilnost startupima u inovacijama i rješavanju društvenih izazova pomoću umjetne inteligencije.

Tvrtke i poslovanje

Končar D&ST nakon revizije prema Mamforce standardu učvrstio zdravu i inkluzivnu organizacijsku kulturu

Glavne korporativne vrijednosti u tvrtki Končar D&ST su kontinuirana briga o zaposlenicima, uključivost, društvena odgovornost i ekološka održivost, a sada im se polaže sve sustavnija i promišljenija pažnja.