16.8.2024.

Dovršeno istraživanje „hakerskog“ napada na nejavne baze podataka

Policijski službenici Sektora kriminalističke policije, Kriminalističko obavještajne službe Policijske uprave splitsko-dalmatinske u suradnji s policijskim službenicima Sektora kriminalističke policije, Kriminalističko obavještajne službe, Odjela kibernetičke sigurnosti Policijske uprave Zagrebačke, uz koordinaciju Službe kibernetičke sigurnosti Uprave kriminalističke policije, dovršili su kriminalističko istraživanje nad 23-godišnjim hrvatskim državljaninom zbog počinjenja kaznenog djela Neovlašteni pristup iz čl. 266. Kaznenog zakona.
Naime, nakon zaprimljene kaznene prijave Agencije za znanost i visoko obrazovanje da je nepoznati počinitelj „hakirao“ web stranicu odnosno ostvario neovlašteni pristup nejavnim bazama podataka u vremenskom razdoblju 18.08.2023. godine do 01.07.2024. a koje se nalaze na web stranici Agencije te da je neovlašteni pristup izvršen SQLI metodom, a koje su informacije dobili nakon prijave Nacionalnom CERT-u, započeto je kriminalističko istraživanje.
 
Inače, SQLI napad je vrsta kibernetičkog napada u kojem napadač ubacuje zlonamjerni SQL kod u web stranicu, a taj kod web stranica šalje bazi podataka, što je dovelo do toga da je napadač imao neovlašteni pristup podacima, mogao je modificirati podatke i potpuno preuzimati podatke što je i učinio te neovlašteno preuzeo 13 GB „nejavnih podataka“.
 
Nakon zaprimanja kaznene prijave policijski službenici Sektora-kriminalističke policije, Kriminalističko-obavještajne službe, Odjela kibernetičke sigurnosti PU zagrebačke su detaljnom analizom svih prikupljenih podataka kao i video zapisa koje je nepoznati počinitelj putem društvene mreže poslao Agenciji za znanost i visoko obrazovanje utvrdili identitet osobe, prikupili digitalne dokaze te iste proslijedili policijskim službenicima za kibernetičku sigurnost Sektora kriminalističke policije, Kriminalističko obavještajne službe PU splitsko dalmatinske obzirom da 23-godišnjak imao prebivalište  na području Splita.
 
Uhićen je na području Policijske uprave brodsko-posavske i prepraćen je u službene prostorije ove policijske uprave gdje je kriminalističko istraživanje provedeno.
 
Provedenim kriminalističkim istraživanjem do sada je utvrđeno postojanje osnovane sumnje da je 23-godišnjak u vremenskom razdoblju od 18. kolovoza 2023. godine do 1. srpnja 2024. godine spajajući se na Internet putem osobnog računala i preko mobilnog telefona uporabom naprijed opisanih računalnih programa neovlašteno pristupao računalnim sustavima i vršio preuzimanja nejavnih podataka, odnosno baza podataka oštećene Agencije, a koji podaci su bili pohranjeni na njihovim službenim web stranicama.
U sklopu ovog istraživanja koje su proveli policijski službenici Kriminalističko-obavještajne službe temeljem naloga Županijskog suda u Splitu obavljena je pretraga doma i drugih prostorija koje koristi u Splitu gdje su pronađeni i oduzeti elektronički uređaji uz pomoć kojih je osumnjičeni počinio kazneno djelo.
 
Po dovršetku kriminalističkog istraživanja policijski službenici za kibernetičku sigurnost Sektora-kriminalističke policije, Kriminalističko-obavještajne službe PU splitsko -dalmatinske predali su osumnjičenog pritvorskom nadzorniku uz kaznenu prijavu za kazneno djelo Neovlašteni pristup, nakon čega mu je određen istražni zatvor.