Index doznaje tko je srpski haker koji je uhićen prije nekoliko dana, nakon što je utvrđeno da je upao u više informacijskih sustava državnih tijela i tvrtki u Hrvatskoj.
Riječ je o Georgiju V., vlasniku tvrtke za kibernetičku sigurnost u Srbiji koja se, među ostalim, bavi testiranjem sigurnosti informacijskih sustava. Drugim riječima, bavi se etičkim hakiranjem, a čak je za svoja sigurnosna rješenja dobivao priznanja.
Ovaj stručnjak za kibernetičku sigurnost dolazi zapravo iz Novog Sada, a tvrtku Elite Security Systems registrirao je 2022. godine za računalno programiranje.
Prema javno dostupnim podacima i informacijama koje objavljuje sama tvrtka, bavi se penetracijskim testiranjem i otkrivanjem sigurnosnih propusta u internetskim i mobilnim aplikacijama, API sustavima, računalnom oblaku i sustavima umjetne inteligencije, kao i provođenjem takozvanih red-team operacija kojima se simuliraju stvarni kibernetički napadi na organizacije.
Priznanja i otkrivene ranjivosti
Njegov rad potvrđen je i u međunarodnim evidencijama sigurnosnih ranjivosti: Red Hat ga je naveo među istraživačima koji su otkrili i odgovorno prijavili ranjivost CVE-2026-4366 u sustavu Keycloak, široko korištenoj platformi za upravljanje identitetima i pristupom.
Radilo se o ranjivosti tipa SSRF, koja je u određenim okolnostima mogla omogućiti da kompromitirani poslužitelj pristupa internim ili inače nedostupnim mrežnim resursima. Georgije V. se u stručnim krugovima povezuje i s razvojem alata za sigurnosno izviđanje i analizu internetskih domena.
Prijavljen za teška kaznena djela
Uhićen je nakon opsežne policijske akcije, a Ministarstvo unutarnjih poslova Republike Hrvatske otkrilo ga je u svom računalnom sustavu još sredinom travnja. Koje je sve sigurnosne barijere uspio zaobići, za sada nije javno potvrđeno.
Naime, jedina informacija koja je o ovom slučaju službeno objavljena jest priopćenje MUP-a RH od prije nekoliko dana, o tome da su policijski službenici Službe kibernetičke sigurnosti Uprave kriminalističke policije dovršili kriminalističko istraživanje nad punoljetnim državljaninom Republike Srbije. Prijavljen je za teška kaznena djela protiv računalnih sustava, programa i podataka, te nedozvoljenu uporabu osobnih podataka.
"Osnovano se sumnja da je osumnjičenik neovlašteno pristupao računalnim sustavima više pravnih osoba i tijela javne vlasti. Na temelju sudskih naloga provedene su pretrage prostora, vozila i elektroničkih uređaja te su izuzeti predmeti i digitalni podaci koji se dovode u vezu s počinjenjem kaznenih djela", navedeno je u priopćenju.
Upadi u hrvatske institucije
Prema Indexovim informacijama, Georgije V. je od početka travnja ove godine, osim u sustav MUP-a RH, uspio, među ostalima, upasti i u Ministarstvo financija, HZZO, HZMO, Hakom i Regos.
Za sada je rekonstruirano da je koristio servere u Švedskoj i Belizeu, te internetske adrese u Srbiji. Još nema potvrde je li i kome dostavljao ili prodavao informacije do kojih je došao. Nije potvrđeno ni je li ga angažirala neka strana tajna služba, iako se u javnosti nagađalo da bi mogao biti agent srpske BIA-e.
Inače hakiranje kojem je cilj testiranje sigurnosti računalnih sustava nije nezakonito, no kako nam objašnjavaju cyber stručnjaci, radi se po narudžbi institucije ili tvrtke koja želi provjeriti (ne)probojnost sustava.