Oglas

haker doktor kombo.jpg
Foto: Shutterstock

Kako su hakeri upali u bazu Republičkog fonda za zdravstveno osiguranje: Lični podaci na hiljade lekara u Srbiji završili na dark vebu

28. avg. 2026. 14:06

Navodna baza podataka Republičkog fonda za zdravstveno osiguranje sa podacima hiljade lekara koji rade u primarnim zdravstvenim ustanovama širom Srbije procurela je u javnost. U njoj su navodno lični podaci lekara- jedinstveni matični broj i lični broj osiguranika, odnosno LBO.

Oglas

Na navodnom spisku u koji je Nova.rs imala uvid nalaze se imena i prezimena, specijalnosti i nazivi ustanova u kojoj rade zdravstveni radnici, ali i navodni matični i LBO brojevi.

Na spisku su lekari zaposleni u svim domovima zdravlja, zavodima za zaštitu zdravlja i zdravstvenim centrima u našoj zemlji.

U pitanju su domovi zdravlja na teritoriji svih beogradskih opština, potom primarne ustanove u Nišu, Novom Sadu, Kragujevcu, Užicu, Paraćinu, Čačku, Boru, Leskovcu, Novom Pazaru... Pored primarnih zdravstvenih ustanova i zavoda za zaštitu zdravlja, našao se samo jedan Kliničko-bolnički centar - u Kosovskoj Mitrovici.

Mass hacking attack targets German politicians
Foto: EPA-EFE/SASCHA STEINBACH

Ono što je sigurno jeste da su na spisku zaista imena lekara koji rade u navedenim zdravstvenim ustanovama. Nije međutim potvrđeno da su navedeni podaci JMBG i LBO zaista tačni.

Inače, baza podataka sa ličnim podacima ovih lekara specijalista, među kojima su pedijatri, specijalisti ginekologije i akušerstva, stomatolozi, doktori medicine, a najviše specijalisti opšte medicine, objavljena je navodno na dark-vebu (dark-web).

lekari odlazak leđa shutterstock_1129302488.jpg
Foto: Shutterstock

Ova baza je u nadležnosti RFZO-a, sa kojima smo pokušali da stupimo u kontakt kako bi nam odgovorili da li se radi o tačnim matičnim i LBO brojevima lekara. Takođe, na naša pitanja povodom navodnog neovlašćenog upada u bazu podataka RFZO, iz ove institucije nisu odgovorili do objave ovog teksta.

Ukoliko se ispostavi da su u pitanju tačni podaci, nakon objave na dark-vebu postoji opasnost od prodaje ovih informacija, kao i od njihove zloupotrebe.

Hapšenja zbog upada u sistem RFZO, DSS-a, bazu javnih izvršitelja...

Inače, MUP je juče saopštio da su pripadnici policije, Službe za borbu protiv visokotehnološkog kriminala Uprave za tehniku, u saradnji sa BIA, uhapsili su tri pripadnika hakerske grupe „INF Grupa“, koja se dovodi u vezu sa velikim brojem visokoprofilnih ransomware napada i drugih sajber napada na informacione sisteme u Srbiji i zemljama regiona. U toj akciji uhapšeni su N. M. S. (22) iz Beograda, L. D. (23) iz Zaječara i sedamnaestogodišnjak iz Beograda. Oni se sumnjiče za krivično delo neovlašćeni pristup zaštićenom računaru, računarskoj mreži i elektronskoj obradi podataka. L. D. se tereti i za računarsku sabotažu, dok se sedamnaestogodišnjak sumnjiči i za iznudu.

Među najznačajnijim metama, prema navodima MUP-a, bili su upravo Republički fond za zdravstveno osiguranje Srbije, baza javnih izvršitelja, evidencije Uprave za strance MUP-a Srbije i Fudbalski savez Srbije.

U javnost ranije dospeli podaci o pacijentima

Podsećamo da ovo nije prvi put da iz jedne institucije procure, tačnije budu ukradeni lični podaci građana Srbije. U martu ove godine kompanija Telekom Srbija saopštila je da je došlo do krađe dela podataka iz njene korisničke baze, koja se odnosila na usluge satelitske televizije "m:SAT tv".

Tada su se na spisku čak 600.000 ugroženih podataka građana, našla puna imena korisnika, njihove adrese stanovanja, datume rođenja, brojeve telefona, identifikacione brojeve (JMBG). Iz Telekoma su, međutim, tvrdili da se radi o bazi od 150.000 podataka građana koji se ponavljaju.

telekom srbija zgrada
Foto: Filip Krainčanić/Nova.rs

Da su naši podaci potpuno nezaštićeni, pokazuje činjenica da su samo tri dana nakon što su procurili podaci korisnika Telekoma Srbija, hakeri napali i Agenciju za privredne registre.

"Nakon detaljno sprovedene provere utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše", saopštio je tada APR.

Taman kad smo mislili da će nadzor i zaštita podataka građana nakon ovih slučajeva konačno biti pod kontrolom, stigla je još jedna, nova “krađa”. Mesec dana kasnije, u aprilu ove godine, na dark-vebu pojavili su se fajlovi sa hakovanim zdravstvenim podacima građana Srbije.

beograd 04.01.2023 institut banjica bolnica cekaonica red lekari pacijenti  Obišli smo Institut Banjica da proverimo ministarkine reči, da možda ne treba "baš svima" novi kuk ili koleno
Foto:Nova.rs

Tada su hakovana imena, prezimena, brojevi telefona, izveštaji lekara sa dijagnozama, terapije, pa čak i bračno stanje pacijenata Srbije.

Podaci su od nekoliko godina unazad, a među hakovanim informacijama našle su se i one o lekarima iz GAK Narodni front, KBC Dragiša Mišović, UKC Srbije, VMA i drugih. Podaci su uglavnom sadržali informacije o ginekološkim pacijentkinjama.

Pratite nas na društvenim mrežama:

Koje je tvoje mišljenje o ovoj temi?

Učestvuj u diskusiji ili pročitaj komentare