Ista zastarjela verzija pronađena je na sistemu Službe za poslove sa strancima, nakon što je objavljeno da je njen sistem e-pošte hakovan.
Javno dostupni podaci pokazuju da server koristi verziju iz aprila 2024. godine, nakon koje je Majkrosoft objavio još deset nadogradnji. Posljednja je objavljena u avgustu 2026, otkriva Detektor.
Riječ je o Microsoft Exchange Serveru 2016, kojem je podrška prestala u oktobru 2025. godine.
Profesor Elektrotehničkog fakulteta u Sarajevu Saša Mrdović upozorava da korišćenje softvera kojem je istekla podrška predstavlja ozbiljan propust.
„Ako je toliko star da je već istekla podrška za njega, onda je to baš priličan propust“, kazao je Mrdović.
Detektor navodi da ne objavljuje imena institucija koje koriste zastarjele verzije iz bezbjednosnih razloga. Analizirano je 129 mejl domena institucija, a 44 su vratile verzije za koje je podrška istekla. Budući da neke domene koristi više institucija, riječ je o više od stotinu institucija koje rade na nepodržanim verzijama servera.
Služba za poslove sa strancima hakovana
Portal Istraga objavio je da je sistem e-pošte Službe za poslove sa strancima hakovan te da je zaražen zlonamjernim softverom (malware) za krađu korisničkih podataka. Služba je potvrdila da je od bezbjednosnih agencija dobila upozorenje o napadu, tokom kojeg napadač pokušava da ukrade korisničke akreditive.
Iz Službe nisu odgovorili da li su napadnuti i drugi sistemi, uključujući eStranac, koji sadrži osjetljive podatke o strancima koji borave i rade u BiH.
Služba je saopštila da je pokrenula internu istragu zbog sumnje da, usljed nesavesnog rada pojedinih zaposlenih, mjere zaštite informacionog sistema nisu pravovremeno sprovedene.
Mrdović objašnjava da zastarjeli softver napadačima može omogućiti iskorišćavanje već poznatih bezbjednosnih propusta ili krađu lozinki.
„Ako imate star, neažuriran softver, neko može iskoristiti poznati napadački kod i upasti u sistem. Drugi način je da se pogode ili ukradu lozinke“, kazao je.