Državno pravosuđe, brojne institucije izvršne vlasti i ustanove koje upravljaju kritičnom infrastrukturom u BiH koriste verzije Microsoftovih servisa za pristup e-mailu kojima je podrška istekla, otkriva Detektor.
Ista zastarjela verzija pronađena je na sistemu Službe za poslove sa strancima, nakon što je objavljeno da je njen e-mail sistem hakovan. Javno dostupni podaci pokazuju da server koristi verziju iz aprila 2024. godine, nakon koje je Microsoft objavio još deset nadogradnji. Posljednja je objavljena u augustu 2026, otkriva Detektor.
Riječ je o Microsoft Exchange Serveru 2016, kojem je podrška prestala u oktobru 2025. godine.
Profesor Elektrotehničkog fakulteta u Sarajevu Saša Mrdović upozorava da korištenje softvera kojem je istekla podrška predstavlja ozbiljan propust.
„Ako je toliko star da je istekla već podrška za njega, onda je to baš priličan propust“, kazao je Mrdović.
Detektor navodi da ne objavljuje imena institucija koje koriste zastarjele verzije zbog sigurnosnih razloga. Analizirano je 129 mail domena institucija, a 44 su vratile verzije za koje je podrška istekla. Budući da neke domene koristi više institucija, riječ je o više od stotinu institucija koje rade na nepodržanim verzijama servera.
Služba za poslove sa strancima hakovana
Portal Istraga objavio je da je e-mail sistem Službe za poslove sa strancima hakovan te da je zaražen malwareom za krađu korisničkih podataka. Služba je potvrdila da je od sigurnosnih agencija dobila upozorenje o napadu, tokom kojeg napadač pokušava ukrasti korisničke akreditive.
Iz Službe nisu odgovorili da li su napadnuti i drugi sistemi, uključujući eStranac, koji sadrži osjetljive podatke o strancima koji borave i rade u BiH.
Služba je saopćila da je pokrenula internu istragu zbog sumnje da, usljed nesavjesnog rada pojedinih zaposlenika, mjere zaštite informacionog sistema nisu pravovremeno provedene.
Mrdović objašnjava da zastarjeli softver napadačima može omogućiti iskorištavanje već poznatih sigurnosnih propusta ili krađu lozinki.










