Cybercrime Zapadni Balkan Newsletter No. 113

by | Sep 4, 2026 | NSSPV, Unions Market and others | 0 comments

U Srbiji uhapšeni osumnjičeni članovi ransomware grupe „INF“

Srpska policija uhapsila je trojicu osumnjičenih pripadnika hakerske grupe poznate kao „INF Grupa“, koja se povezuje sa nizom ransomware napada na državne institucije, kompanije i druge organizacije u Srbiji i regionu.

Među osumnjičenima su dvojica mladića iz Beograda i Zaječara, kao i sedamnaestogodišnji maloletnik.

Prema informacijama objavljenim u medijima, grupa je navodno neovlašćeno pristupala informacionim sistemima, preuzimala velike količine podataka i potom od žrtava zahtevala otkup u kriptovalutama, uz pretnju da će ukradeni podaci biti objavljeni ili prodati na Darknetu.

Na meti državne institucije i osetljivi podaci

Sa aktivnostima grupe povezuju se napadi na Republički fond za zdravstveno osiguranje (RFZO), bazu javnih izvršitelja, evidencije Uprave za strance MUP-a Srbije, Fudbalski savez Srbije i sistem javnog prevoza u Beogradu.

Prema dostupnim informacijama, grupa se povezuje i sa napadima na institucije i organizacije u drugim državama regiona.

Posebno je značajan navodni napad na RFZO zbog prirode podataka koji se nalaze u njegovim bazama. Policijska akcija je, prema medijskim izveštajima, sprovedena u trenutku kada je postojala opasnost da kompromitovani podaci budu ponuđeni na prodaju na Darknetu.

Ransomware i iznuda u kriptovalutama

Nakon pristupa informacionim sistemima, napadači su navodno preuzimali podatke i žrtvama dostavljali njihove uzorke kao dokaz da su sistemi kompromitovani.

Potom su zahtevali plaćanje otkupa u kriptovalutama, uz pretnju da će, ukoliko zahtev ne bude ispunjen, ukradeni podaci biti javno objavljeni ili prodati.

Prema objavljenim informacijama, traženi iznosi kretali su se od nekoliko desetina hiljada do nekoliko stotina hiljada evra, u zavisnosti od napadnutog subjekta i značaja kompromitovanih podataka.

Ovakav model poznat je kao „double extortion“ ransomware, kod kojeg napadači ne koriste samo mogućnost blokiranja sistema, već i krađu podataka i pretnju njihovim objavljivanjem kao dodatni pritisak na žrtvu.

Navodno planirani i napadi na banke

Prema informacijama iz istrage koje su preneli mediji, osumnjičeni su navodno pripremali i nove napade, uključujući napade na informacione sisteme banaka u Srbiji i druge baze koje sadrže veliki broj ličnih podataka građana.

Policijskom akcijom je, prema dostupnim informacijama, sprečena prodaja kompromitovanih podataka RFZO-a, dok je baza sa ukradenim podacima uklonjena sa servera.

Zašto je ovaj slučaj važan?

Ovaj slučaj još jednom pokazuje da ransomware napadi predstavljaju ozbiljan rizik ne samo za pojedince i kompanije, već i za državne institucije, zdravstvene sisteme, banke i druge organizacije koje raspolažu velikim količinama ličnih i finansijskih podataka.

Poseban rizik predstavlja činjenica da ukradeni podaci mogu biti korišćeni za dalju iznudu, prodavani na Darknetu ili iskorišćeni za druge oblike prevara i zloupotrebe identiteta.

Ukoliko ste bili žrtva ransomware napada, sajber iznude ili drugog oblika sajber kriminala, sačuvajte svu komunikaciju, zahteve za plaćanje, podatke o kripto novčanicima i transakcijama, kao i druge dostupne digitalne tragove. Ovi podaci mogu biti od ključnog značaja za praćenje sredstava, povezivanje napada sa drugim slučajevima i procenu mogućnosti za dalje pravno postupanje.

DefendMe Global