Virus na USB-ključkih v javni upravi in v prosti prodaji

Okuženi USB ključki

V začetku junija 2025 je bila v slovenski javni upravi zaznana resna varnostna grožnja – v obtok so prišli USB-ključki kitajskega izvora, okuženi z nevarno zlonamerno programsko opremo. Incident, ki so ga prvi zaznali na Računskem sodišču Republike Slovenije, razkriva pomanjkljivosti v nadzoru nad nabavo računalniške opreme.

Antivirusni sistem Računskega sodišča je na enem izmed novih USB-ključkov identificiral računalniškega črva, znano zlonamerno kodo, ki se že dlje časa prodaja na temnem spletu. Ta vrsta črva omogoča nepooblaščen dostop, krajo podatkov in vzpostavitev nadaljnjih kibernetskih napadov.

Po zaznavi grožnje so pristojni dogodek nemudoma prijavili Uradu za informacijsko varnost (URSIV), ki je 3. junija sprožil podrobno digitalno forenzično preiskavo. Po podatkih uvoznika so se okuženi ključki znašli tudi v prosti prodaji, kjer so bili že poslani v odpoklic. Dobavitelj zagotavlja, da so ukrepi za umik okuženih naprav že v teku.

Na srečo je bil incident pravočasno zaznan, škoda pa preprečena. Kljub temu primer razkriva večje sistemske izzive na področju informacijske varnosti, zlasti v postopkih nabave strojne opreme iz tujine.

Priporočila za varno ravnanje z USB-napravami:

  • Nameščen antivirusni program – aktivna zaščita naj bo vedno vključena in posodobljena.

  • Uporaba preverjenih naprav – izogibajte se opremi neznanega porekla, raje izbirajte zanesljive proizvajalce.

  • Preizkus v varnem okolju – nove naprave naj se najprej testirajo na izoliranem sistemu, preden se povežejo z omrežjem.

  • Hitra odzivnost ob sumih – v primeru zaznane grožnje napravo takoj odklopite in pričnite s forenzično analizo.

  • Izobraževanje – redno se usposabljajte z najnovejšimi trendi kibernetskih groženj.

Antivirusi