Slovenija

Kibernetska USB grožnja širša od pričakovanega

Ljubljana , 09. 06. 2025 14.15 | Posodobljeno pred 4 dnevi

PREDVIDEN ČAS BRANJA: 4 min

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je razglasil stanje povečane ogroženosti varnosti v omrežjih in sistemih tudi izven javnega sektorja. Ključki "bi lahko imel negativen vpliv na centralno državno informacijsko komunikacijsko omrežje, organizacije javnega sektorja in širše." Ljubljansko podjetje Extra Lux, ki je javni upravi dobavilo več USB-ključkov, ki so lahko okuženi s škodljivo programsko kodo, je sporočilo, da so bili ti ključki na voljo tudi v prosti prodaji.

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je z današnjim dnem podal oceno, da je v državi razglašeno stanje povečane ogroženosti varnosti v omrežjih in sistemih tudi izven javnega sektorja.

Vpliv škodljive vsebine kupljenih USB ključkov "bi lahko imel negativen vpliv na centralno državno informacijsko komunikacijsko omrežje, organizacije javnega sektorja in širše."

"Stanje povečane ogroženosti varnosti omrežij in informacijskih sistemov traja do preklica," so zapisali.

Gre za USB ključke velikosti 8GB, škodljiva koda pa od uporabnika zahteva klik na ".lnk" (bližnjico) datoteko. "V primeru, da jo protivirusni sistem zazna, jo delno pobriše, tako, da ključek ne širi več okužbe," so sporočili.

Vse, ki posedujejo USB ključke podjetja Extra Lux, pozivajo, naj jih ne uporabljajo. "Ob morebitni predhodni uporabi naj se obrnejo na notranje organizacijsko enoto, ki je odgovorna za informacijsko komunikacijske sisteme in omrežja," so še dejali.

"Urad z ostalimi organi nadaljuje s preiskavo, prijavo smo podali na Policijo," je povedal Svete."Zaradi števila ključkov in narave grožnje obstaja možnost, da pride do medpodročnih vplivov," je pojasnil Direktor Urada Vlade RS za informacijsko varnost Uroš Svete in poudaril pomen kibernetske higiene. 

Policija bo sedaj pregledala, komu vse je podjetje Extra Lux prodalo USB-ključke. Pojasnil je, da na paketkih USB-ključkov piše, da je poreklo ključkov kitajsko, proizvajalec pa omenjeno ljubljansko podjetje. Kje v verigi so se ključki okužili, bo pokazala preiskava, je dodal.

Uroš Svete s paketom USB-ključka
Uroš Svete s paketom USB-ključka FOTO: POP TV

Po veljavnem zakonu o informacijski varnosti bodo zavezancem (državnim organom, organom lokalnih skupnosti, javnim agencijam in nosilcem javnih pooblastil) na Uradu poslali odločbe, da teh ključkov sedaj ne uporabljajo. V skladu z zakonom bo razglašeno stanje povečane kibernetske ogroženosti.

Omenjene nove ključke so zagotovo uporabili na računskem sodišču, je še povedal Svete. 

Odpoklic vseh USB-ključkov

Da se na USB-ključkih nahaja škodljiva koda, so bili danes s strani Urada ta informacijski varnost obveščeni tudi v podjetju Extra Lux, ki je ključke dobavilo.

"Omenjeni USB-ključki so bili v prosti prodaji in ne zgolj samo za javno upravo, v originalni embalaži dobavitelja ter niso bili prepakirani, prav tako na njih niso bili izvedeni kakršnikoli drugi posegi s strani podjetja Extra Lux. V skladu s 3. členom Uredbe (EU) 2019/1020, uvoznik, ki prvi da OEM blago iz tretjih držav na trg EU, prevzame vlogo "proizvajalca". Zato je na deklaraciji USB ključka kitajskega proizvajalca podjetje Extra Lux navedeno kot 'proizvajalec'," pojasnjujejo v podjetju, kjer dodajajo, da sodelujejo s Policijo pri ugotavljanju izvora spornih USB-ključkov. 

V podjetju so se odločili za odpoklic vseh USB-ključkov kitajskega proizvajalca, ki so bili distribuirani v zadnjem obdobju. "Kupci bodo o tem ustrezno obveščeni," pojasnjujejo v Extra Luxu.

Forenzični pregled še v teku

Iz enega od zavezancev po trenutno veljavnem zakonu o informacijski varnosti so vladni urad za informacijsko varnost v torek obvestili, da so v okviru rednega pregledovanja informacijskih rešitev ugotovili, da imajo v lasti nove in nerabljene USB-ključke, pri katerih je protivirusni program sporočil potencialno okužbo teh ključkov s škodljivo programsko kodo, sporočili iz urada.

Kot so pojasnili, so od zavezanca prejeli vzorec USB-ključkov, ki jih trenutno analizirajo.

Ker je forenzični pregled še v teku, končnih ugotovitev še ne morejo podati. Po trenutnih informacijah so ugotovili, da je protivirusni program že ob zagonu takšnega ključka prepoznal škodljivo programsko kodo, ki jo USB-ključ delno pobriše tako, da ključ ne širi več okužbe.

Po trenutno znanih informacijah škoda zaradi uporabe teh ključev ni nastala oz. je še ni možno oceniti, so navedli.

Škodljiva programska koda je prisotna na delu USB-ključkov. Kot so pojasnili, gre za t. i. starejšo verzijo črva, ki ob vnosu v računalnik ne sproži avtomatsko škodljivih aktivnosti.

Na uradu so ob tem izpostavili pomembnost ustrezne in posodobljene protivirusne zaščite.

Ker so pri omenjeni zadevi zaznali sum storitve kaznivega dejanja, so o omenjeni zadevi obvestili policijo, so še navedli.

Kitajski USB ključki okužili slovensko javno upravo
Kitajski USB ključki okužili slovensko javno upravo FOTO: Shutterstock

Kje vse so uporabljali okužene ključke?

Po naših informacijah so se ti ključki znašli v javni upravi, med drugim so prejem manjšega števila spornih ključkov potrdili na ministrstvu za digitalno preobrazbo.

Ključke s škodljivo kodo so prejeli tudi na računskem sodišču. Med rutinskim pregledom varnostnih dogodkov na končnih točkah so ugotovili, da je bila 29. maja v glavni pisarni zaznana uporaba novih, neuporabljenih USB-ključkov s škodljivo kodo. Ključki so bili nabavljeni februarja na podlagi neposredne pogodbe, a izven kataloga ministrstva za javno upravo, so pojasnili za spletni portal.

"Incident ni imel vpliva na informacijske sisteme računskega sodišča, saj je protivirusni program škodljivo kodo zaznal in jo tudi izbrisal," so navedli.

  • festival
  • festival 1
  • festival 2
  • Festival 3
  • Poletna noč
  • Stvarjenje
  • El Amor Brujo
  • The Duke Ellington
  • Kronanje Popeje
  • Dih zveri
  • Ennio Morricone
  • Cluster
  • Fantom
  • EuroCubans
  • Vicente Amigo
  • Robben
  • Munchnski virtuosi
KOMENTARJI (120)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

kleinek
10. 06. 2025 13.41
Vse firme svoje promocijske USB ključek naročijo iz kitajske. Vsi so iste oblike. Prav take na sliki. Sam svoj logo natisnejo.
modelx
10. 06. 2025 13.23
takole je komentiral nekdo, ki ni odprl svoje podružnice v zda: Veste, kaj je zanimivo, v ZDA imate postopek, ki vladi omogoča, da dejansko prisili katerega koli inženirja v katerem koli tehnološkem podjetju, da namesti 'stranska vrata' in o tem ne pove nikomur, niti lastnemu podjetju. Če poveš svojemu šefu, lahko končaš v zaporu.
bluzerr
10. 06. 2025 09.41
8 GB??? podjetje jih je kupilo po 0,5€/kom, državi pa prodali za 10€ + črv. :)
Jernej Sekirnik
10. 06. 2025 08.07
Emilijo Stojmenovo Duh treba poklicat, pa bo spucala z alkoholom te viruse dol.
NeXadileC
09. 06. 2025 21.58
Michelangelo 🤣😄😂🤣😄
NeXadileC
09. 06. 2025 21.57
8GB!? Tega ni več...
NeXadileC
09. 06. 2025 21.54
V upravi se obnašajo, recimo temu, nasprotno od normalnega.
NeXadileC
09. 06. 2025 21.53
Extraluks? Nikoli slišal... pa še, oni nič ne proizvajajo, saj Kitajci to počno.
NeXadileC
09. 06. 2025 21.52
Znamka mora biti. Kingstone, SanDisk,.. Nikoli nisem kupil nekaj brez imena. Še parfuma ne.
modelx
09. 06. 2025 21.55
seveda, ker je tam zda špijunska koda, te ne moti.
NeXadileC
09. 06. 2025 21.49
Ali je to bilo nabavljeno original zapakirano v 'odpri me le enkrat' embalaži? Če je, se ve...
asgard
09. 06. 2025 21.00
+5
64GB ključ stane 5,12€ , pa še to je če kupiš enega. Govorim seveda o priznanem proizvajalcu. Če pa kupiš 100 komadov pa pride verjetno pod 4€ ... In ti se gredo blamirat z nekimi noname kitajskimi ključki.. Ma moraš res biti zabit v nabavi da to nabavljaš.
nelevnedesen
09. 06. 2025 21.21
+3
To je extralux. Ko zaposleni v javni upravi sami kupujejo kemične svinčnike, ker se extraluxovi z rapisa neuporabni. Kaj je bil epilog tiste njihove afere z milijonski razpisom pred skoraj 10timi leti. Nič.
Neodim112
09. 06. 2025 20.43
+1
Ministrstvo za zgubo časa in iskanje rud.
misterbin
09. 06. 2025 20.42
+1
Oni so ukuženi brezi ključkov .
2fast4
09. 06. 2025 20.41
+3
Se USB ključkov država ne zna kupit, ne da bi se kaj drugega uredili...
Mac-tat
09. 06. 2025 20.32
+1
Trojanski konj. Fizično uničiti vse USB in kaznovati tistega, ki je to kupil. To bi se pa lahko naučili pri elektroniki s kitajske v dobi UI.
Hellcat
09. 06. 2025 20.41
+2
:) si smešen...potem ne smeš kupovati ne od kitajcev ne od američanov NIČ!!
galeon
09. 06. 2025 20.05
+4
Za vse je kriv proizvajalec. Ta pa je Slovensko podjetje. Ne vem kaj dela SOVA.
mastablasta
09. 06. 2025 20.22
+4
proizvajalec ni slovensko podjetje. le uvoznik oz. distributer je.
galeon
09. 06. 2025 20.52
-1
brezveze13
09. 06. 2025 19.56
+3
asta je bila neuspešna z razdelitvijo računalnikov mogoče bo po ključih večje povpraševanje, pa niti opazilo se ne bo pri stroških ni to neki kapital
Janez Novak 13
09. 06. 2025 19.43
+5
Kaj želijo povedati s tem stavkom: "Iz enega od zavezancev po trenutno veljavnem zakonu o informacijski varnosti so vladni urad za informacijsko varnost v torek obvestili"
Naiskreni
09. 06. 2025 20.26
+2
Janez Novak 13
09. 06. 2025 19.42
+5
8 GB ključek. Pa kdo še 8 GB ključke nabavlja? Velikosti datotek v današnjih časih so 10x večje...
mastablasta
09. 06. 2025 20.21
+0
zakaj potrebujejo ključke? nimajo oblaka? skupnih map? ipd.
Tomaž Hacin
09. 06. 2025 19.41
+9
Lastnika firme Extra Lux strogo kaznovati, ker je 100% vedel za to, ker iz Kitajske ne dobiš kar tako naloženo vohunsko opremo na usb ključku, mora biti kar konkreten dogovor, razen v primeru da so Kitajci na lastno roko nekaj naložili gor za vohunjenje in imajo v Sloveniji in po Eu svoje skrite agente, ki vohunijo za Rusijo. Saj pri nas je kar dosti Kitajcev.