Connect with us

Lajme nga vendi

Institucionet e RMV-së në shënjestër të hakerëve shtetërorë rusë

Published

on

Gjurmë të grupit rus të hakerëve “Fancy Bear”, të cilin institucionet shtetërore amerikane dhe britanike e lidhin me shërbimin ushtarak të inteligjencës ruse GRU, janë gjetur në adresa elektronike të lidhura me domainet e qeverisë maqedonase, Ushtrisë së Maqedonisë së Veriut dhe Ministrisë së Mbrojtjes, njoftoi grupi i ekspertëve të pavarur ndërkombëtarë për sigurinë kibernetike “Ctrl Alt Intel”.

Në raportin e “Ctrl Alt Intel” thuhet se “Fancy Bear” ka komprometuar me sukses subjekte qeveritare dhe ushtarake në Maqedoninë e Veriut, Ukrainë, Rumani, Bullgari, Greqi dhe Serbi – përfshirë edhe adresa elektronike të lidhura me katër vende anëtare të NATO-s.

“Më 28 shkurt 2024 u njoftua se Maqedonia e Veriut iu bashkua sanksioneve perëndimore kundër Rusisë dhe dërgoi armë dhe pajisje në Ukrainë. Kjo e bën Maqedoninë e Veriut një objektiv të besueshëm, edhe pse me rëndësi më të vogël, për t’u përfshirë në grupin e viktimave të lidhura me shtetet që mbështesin Ukrainën”, thuhet në raport.

Në raport ishte theksuar gjithashtu se një e-mail me domenin gov.mk ishte komprometuar nga grupi rus i hakerëve.

Radio Evropa e Lirë iu drejtua Qeverisë me pyetje nëse posta e saj elektronike ka qenë objekt i hakerimit dhe nëse një sulm i tillë është raportuar në Qendrën Kombëtare për Reagim ndaj Incidenteve Kompjuterike MKD-CIRT.

Advertisement

Përgjigjja e Qeverisë ishte se nuk ka incident zyrtar kibernetik, por vetëm përmendje të adresave të e-mailit që konsiderohen të dhëna publikisht të disponueshme, dhe jo fjalëkalime apo informacione të tjera konfidenciale.

“Në lajmin, përkatësisht raportin, referohen adresa e-maili, por jo kredenciale, të cilat hakerët i mbledhin vazhdimisht (shpesh nga burime publike) për sulme të mundshme në të ardhmen. Në përputhje me këtë, dhe në kuadër të kompetencave të Sekretariatit të Përgjithshëm të Qeverisë, nuk është raportuar incident në CIRT kombëtar. Qeveria ndërmerr aktivitete të vazhdueshme për përmirësimin e sigurisë kibernetike dhe ndjek në mënyrë proaktive të gjitha informacionet”, u përgjigj Qeveria për REL.

Një ditë pasi gjetjet e raportit iu përcollën Qeverisë, pjesa që i referohej një e-maili qeveritar të komprometuar u zhduk nga versioni fillestar i publikuar.

Ben Folland, studiues në organizatën “Ctrl Alt Intel”, shpjegoi për REL se bëhej fjalë për një gabim në publikimin e blogut.

“Maqedonia e Veriut ishte një objektiv i fortë i ‘Fancy Bear’; ata madje regjistruan domenin govmk.com për t’u paraqitur si MK për përdorim në fushata phishing. Nga ditari i viktimave, pamë një objektiv me domenin mail.govmk.com. Ne thamë se kishte një viktimë nga ky domen, megjithëse kjo nuk ishte një viktimë reale nga Maqedonia e Veriut. Ne pamë viktima të MK përmes proxy-ve, diku tjetër në fushatë”, tha Folland.

Advertisement

Megjithatë, në raport mbetën të listuara shtatë adresa, prej të cilave pesë lidhen me Ushtrinë e Maqedonisë së Veriut (mil.mk) dhe dy me Ministrinë e Mbrojtjes (mod.gov.mk). Shpjegimi është se ato janë nxjerrë nga “lista e kontakteve” që u përkasin viktimave reale të atij sulmi.

“Kjo tregon se adresat maqedonase janë nxjerrë nga ‘lista e kontakteve’ të viktimave të tjera reale. Ato vijnë nga Ministria e Mbrojtjes e Greqisë”, sqaroi Folland.

Nga Ministria e Mbrojtjes e Maqedonisë së Veriut thanë se siguria e domaineve të Ministrisë dhe Ushtrisë monitorohet 24 orë në ditë nga specialistë.

“Deri në këtë moment, Ministria e Mbrojtjes dhe Ushtria nuk kanë të dhëna për rrjedhje informacioni nga e-mail-et e tyre. Fakti që janë identifikuar adresa me domainet mil.mk dhe mod.gov.mk nuk do të thotë domosdoshmërisht se ato janë sulmuar. Në tekstin e përmendur nuk përmendet një fushatë konkrete, por vetëm dosje të gjetura të një grupi hakerësh. Si institucione përgjegjëse në këtë fushë, sidomos pas fillimit të luftës në Ukrainë, jemi vazhdimisht subjekt i sulmeve kibernetike (qasje e paautorizuar, phishing, etj.) në përpjekje për të hyrë në të dhëna përkatëse. Për mbrojtje nga këto sulme, punonjësit trajnohen rregullisht së bashku me kolegë nga institucione të tjera shtetërore dhe me ndihmën e vendeve aleate”, thanë nga Ministria e Mbrojtjes.

Nga Ministria e Transformimit Digjital thanë se në adresat e përmendura në raport nuk ka kredenciale të komprometuara apo prova për qasje të paautorizuar në sistemet qeveritare. Ata shpjegojnë se këto adresa shpesh mblidhen nga burime publike ose rrjedhje të mëparshme jo sistematike dhe përdoren për fushata të mundshme phishing në të ardhmen.

Advertisement

“Duke qenë se nuk është konfirmuar incident, nuk janë regjistruar pasoja të drejtpërdrejta në sistemet informative, integritetin e të dhënave apo disponueshmërinë e shërbimeve. Në raport, domainet mil.mk dhe mod.gov.mk shfaqen në kontekstin e ‘vjedhjes së librave të adresave’, që do të thotë se bëhet fjalë për kontakte të nxjerra nga lista adresash, dhe jo për llogari të komprometuara. Megjithatë, të gjitha informacionet relevante nga burime të hapura monitorohen dhe analizohen vazhdimisht si pjesë e monitorimit proaktiv”, thanë nga ministria për REL.

Në raport, “Ctrl Alt Intel” thotë se arriti të qasej në dosjet e serverit të grupit rus të hakerëve në mes të marsit.

Në serverët e grupit janë gjetur më shumë se 2.800 e-mail-e, të nxjerra nga baza qeveritare dhe ushtarake. Janë vjedhur më shumë se 240 sete kredencialesh përdoruesi, përfshirë fjalëkalime dhe kode të autentifikimit me dy faktorë, ndërsa 140 adresa janë ridrejtuar në mënyrë të fshehtë drejt një e-maili të kontrolluar nga sulmuesit.

Më shumë se 11.500 adresa e-maili janë nxjerrë nga adresat e viktimave, duke hartëzuar rrjete të tëra komunikimi, shtoi “Ctrl Alt Intel”.

Nga institucionet evropiane drejt strukturave ushtarake evropiane

Advertisement

Një nga mënyrat e funksionimit të këtij grupi është identifikuar si depërtimi në sisteme përmes të ashtuquajturit spear phishing.

Kjo është një skemë e dërgimit të mesazheve të synuara, ku sulmuesi e përshtat mesazhin që të duket sikur vjen nga një person apo organizatë e besueshme, shpesh duke përdorur të dhëna personale të viktimës.

Qëllimi është të mashtrohet viktima për të shkarkuar një skedar të dëmshëm dhe kështu të sigurohet qasje në sistem, nga ku më pas sulmuesit marrin të dhëna nga serverët e brendshëm.

Sa i përket sulmit ndaj institucioneve shtetërore në Serbi, ekspertët e “Ctrl Alt Intel” identifikuan gjashtë llogari e-maili të komprometuara brenda Ministrisë së Mbrojtjes, si dhe nga një në sistemet e Akademisë Ushtarake dhe Akademisë Ushtarake Mjekësore.

Janë mbledhur 248 kontakte me të cilat këto llogari kishin komunikuar.

Advertisement

“Këto adresa e-maili të Ministrisë së Mbrojtjes së Serbisë janë përdorur për të kontaktuar adresa të tjera, përfshirë disa brenda vetë ministrisë, si dhe struktura ushtarake dhe mbrojtëse evropiane. ‘Fancy Bear’ arriti të nxjerrë lista kontaktesh nga objektivat e saj fillestare në ministri për të marrë këto të dhëna”, shpjegoi Ben Folland.

Ministria e Mbrojtjes e Serbisë nuk iu përgjigj kërkesave të Radios Evropa e Lirë lidhur me këto informacione.

Sulmi kibernetik nuk është raportuar as te Komisioneri për Informacion me Rëndësi Publike dhe Mbrojtjen e të Dhënave Personale, siç kërkon ligji serb.

Në një letër për REL/RL, CERT-i kombëtar i Serbisë, organi qendror përgjegjës për parandalimin dhe reagimin ndaj rreziqeve në sistemet informative, deklaroi gjithashtu se nuk ka informacion për këtë sulm.

Kush qëndron pas grupit rus të hakerëve “Fancy Bear”?

Advertisement

“Fancy Bear” është një grup hakerësh aktiv për të paktën 10 vjet. Ata njihen edhe me emra të tjerë, përfshirë “APT28” ose “Forest Blizzard”, siç quhen në bazat e të dhënave të kompanisë teknologjike Microsoft.

Qendra Kombëtare për Sigurinë Kibernetike e qeverisë britanike vlerëson se “APT28 pothuajse me siguri është pjesë e Drejtorisë Kryesore të Inteligjencës (GRU) të Shtabit të Përgjithshëm të Rusisë”.

Anëtarët e këtij grupi u identifikuan drejtpërdrejt si oficerë të GRU-së në aktakuzën e Departamentit të Drejtësisë së SHBA në vitin 2018 kundër 12 anëtarëve të GRU-së për hakerimin e Komitetit Kombëtar Demokratik, Komitetit Demokratik të Kongresit dhe fushatës presidenciale të Hillary Clinton.

Sipas faqes së Microsoft, ky grup hakerësh rusë zakonisht sulmon qeveri, organizata joqeveritare, kompani IT dhe universitete, ndërsa sulme janë regjistruar në SHBA, Australi, Kanada, Indi, Ukrainë, Izrael dhe Japoni. /rel/

Advertisement

Lajme nga vendi

Pas shkumës së bardhë në lumin Vardar, analizat paraprake brenda normave, priten rezultatet përfundimtare

Published

on

Shkuma e bardhë u shfaq më 24 korrik, ndërsa Inspektorati Shtetëror për Mjedisin Jetësor, në koordinim me institucionet kompetente, ndërmori inspektime të jashtëzakonshme në terren dhe analiza laboratorike për të përcaktuar shkakun e rastit.

Sipas Inspektoratit, gjatë kontrolleve të kryera te subjektet industriale në zonën që janë nën kompetencë shtetërore nuk janë konstatuar parregullsi ligjore. Autoritetet bëjnë të ditur se subjektet kanë vepruar në përputhje me kushtet e përcaktuara në lejet ekologjike për menaxhimin e ujërave të ndotura.

Institucioni thekson se cilësia e ujit në këtë pjesë të Vardarit ndikohet nga faktorë të shumtë, përfshirë ujërat komunale dhe atmosferike, si dhe aktiviteti i një numri të madh subjektesh afariste në zonën përreth, prandaj të gjitha institucionet kompetente po veprojnë në mënyrë të koordinuar.

Raporti paraprak i Ndërmarrjes Publike “Ujësjellësi dhe Kanalizimi” – Shkup, i dorëzuar më 29 korrik në Ministrinë e Mjedisit Jetësor dhe Planifikimit Hapësinor, konstaton se parametrat fiziko-kimikë të analizuar nuk i tejkalojnë vlerat kufitare të lejuara.

Njëkohësisht, me kërkesë të Inspektoratit Shtetëror për Mjedisin Jetësor, mostra janë analizuar edhe nga një laborator i akredituar. Raporti përfundimtar pritet t’i dorëzohet Inspektoratit dhe Ministrisë më 4 gusht, pas së cilës institucionet kanë paralajmëruar se do ta informojnë opinionin për rezultatet përfundimtare.

Advertisement

Inspektorati Shtetëror për Mjedisin Jetësor bëri të ditur se do të vazhdojë me inspektime të rregullta dhe të jashtëzakonshme për të siguruar mbrojtjen e mjedisit jetësor dhe shëndetit të qytetarëve.

Ndryshe, në lumin Lepenc, i cili e furnizon Lumin Vardar, u shfaq një vëllim i madh i shkumës së bardhë në rrjedhjen e tij në Shkup. Shkuma u raportua si ndotje e madhe e lumit, lum i cili në Karposh bashkohet me Vardarin. Rasti ishte raportuar në orën 14:10./portalb.mk/

Continue Reading

Lajme nga vendi

Dyvjeçar nga Kumanova helmohet me tretës ngjyre, dërgohet në Klinikën “Nëna Terezë”

Published

on

Një fëmijë dyvjeçar nga Kumanova është helmuar pasi ka konsumuar një mjet për tretjen e ngjyrës, njofton Ministria e Punëve të Brendshme.

Sipas policisë, rasti është raportuar dje rreth orës 14:00, kur Spitali i Përgjithshëm i Kumanovës ka njoftuar SPB Kumanovë se tek ta ishte sjellë për trajtim një fëmijë dyvjeçar nga Kumanova me shenja helmimi.

Pas marrjes së ndihmës së parë mjekësore, fëmija është transferuar në Kompleksin e Klinikave “Nëna Terezë” në Shkup për trajtim të mëtejshëm.

Nga SPB Kumanovë bëjnë të ditur se po ndërmerren masa për zbardhjen e plotë të rrethanave të rastit.

Ky nuk është rasti i parë i helmimit të fëmijëve në rajonin e Kumanovës. Gjatë vitit të kaluar u regjistruan disa raste të ngjashme, ku fëmijë të moshave të ndryshme u helmuan pasi konsumuan mjete për pastrim, dezinfektues ose tableta të lëna në vende të arritshme për ta.

Advertisement

Autoritetet shëndetësore dhe institucionet kompetente apelojnë që produktet kimike, barnat dhe substancat e rrezikshme të ruhen gjithmonë jashtë mundësisë së fëmijëve, për të parandaluar raste të tilla.

Continue Reading

Lajme nga vendi

KUJDES MAKSIMAL NGA ZJARRET: NJË SHKËNDIJË MUND TË SHKAKTOJË TRAGJEDI!

Published

on

Gjatë muajit korrik, mesatarisht janë regjistruar rreth 15 zjarre në hapësira të hapura në ditë. Falë ndërhyrjeve të shpejta të zjarrfikësve dhe mbështetjes nga mjetet ajrore të Drejtorisë për Mbrojtje dhe Shpëtim (DMSH), të gjitha zjarret janë vënë me sukses nën kontroll dhe janë shuar. Reshjet e shiut gjatë periudhës së kaluar ndikuan në uljen e numrit të zjarreve dhe ngadalësuan përhapjen e tyre, njoftojnë nga DMSH-ja. Megjithatë, periudha me reshje ka përfunduar. Mjafton vetëm një shkëndijë! – thonë autoritetet.

Zjarri në Leshnicë të Tetovës është lokalizuar –thuhet në njoftimin në Facebook të Komandantit të Zjarrfikësve të Tetovës, Avni Ameti, I cili thotë se në koordinim të plotë me të gjitha institucionet përgjegjëse, në terren intervenuan dy avionë të Drejtorisë për Mbrojtje dhe Shpëtim, si dhe ekipet e zjarrfikësve të Tetovës, të cilat punuan pa ndërprerje dhe me përkushtim maksimal.

“U bëj apel të gjithë qytetarëve që gjatë ditëve në vijim të tregojnë kujdes maksimal, të mos ndezin zjarr në ambiente të hapura dhe të raportojnë menjëherë çdo tym apo vatër zjarri në numrin emergjent 112” – thotë Avni Ameti.

Por, jo vetëm kaq!

Sipas tij, pas çdo zjarri që shuhet, fshihet një histori sakrifice, guximi dhe përkushtimi.

Advertisement

Zjarrfikësit përballen çdo ditë me rrezikun për të mbrojtur jetën, familjet dhe pronën e qytetarëve. Nuk është thjesht një profesion – është një mision që kërkon zemër, disiplinë dhe vendosmëri.

Shumica e zjarreve shkaktohen pa qëllim. Qytetarët zakonisht nuk synojnë të shkaktojnë zjarr, por një pakujdesi e vetme mund të ketë pasoja të rënda.

Prandaj bëhet thirrje që të mos hidhen bishta cigaresh në hapësira të hapura, veçanërisht nga automjetet në lëvizje.

-Mos ndizni zjarr apo skara në pyje dhe në vende me bimësi të thatë.

-Pastroni barin e tharë dhe shkurret rreth shtëpive dhe uikend-shtëpizave -dhe krijoni një brez mbrojtës.

Advertisement

-Mos digjni kashtën dhe kullotat. –

-Tregoni kujdes gjatë përdorimit të veglave që krijojnë shkëndija, si gurët prerës dhe aparatet e saldimit.

-Fermerët të jenë të kujdesshëm gjatë përdorimit të pajisjeve për largimin e shpendëve, të cilat mund të shkaktojnë zjarr.

U bëhet thirrje qytetarëve që çdo sjellje të dyshimtë ta raportojnë menjëherë në stacionin më të afërt policor ose në numrin 112.

Raportoni persona që mbajnë lëndë të dyshimta të lëngshme, pishtarë, fishekzjarre të mëdha ose mjete e aktivitete të tjera që mund të shkaktojnë zjarr.

Advertisement

Në kushtet e temperaturave jashtëzakonisht të larta kërkohet kujdes maksimal.

Një shkëndijë mund të shkaktojë një tragjedi të madhe!” – apelojnë nga Drejtoria për Mbrojtje dhe Shpëtim./Tv Koha/

Continue Reading

Më të lexuarat