"Upućeno je preko 35 miliona lažnih zahteva sa različitih IP adresa iz više desetina država, a njihov broj se u prvim satima agresije povećao na čak 76 miliona"

Prošlo je godinu dana od kako je SOinfo.org portal bio meta prvog hakerskog napada. DDoS udar je počeo 4. marta 2024. godine zagušenjem saobraćaja. Posle pet meseci izvršen je i drugi atak, koji se u odnosu na prethodni razlikovao samo po spremnosti tima lokalnog portala da se nosi sa najezdom botova.
Soinfo.org portalu je prilikom martovskog napada upućeno preko 35 miliona lažnih zahteva sa različitih IP adresa iz više desetina država. Njihov broj se, u prvim satima agresije, povećao na celih 76 miliona.
Sprovedena analiza, tokom uklanjanja nepoželjnih gostiju, pokazala je da se radi o „ciljanom napadu“ na SOinfo.org domen i pripadajuće IP adrese.
Taj DDoS napad je u prepisci sa administratorom portala Nemanjom Dubravcem, potvrdio i hosting provajder.
Inače, ova kompanija, sa sedištem u EU, bila je primorana i na dodatnu reakciju – blokiranje dela spornog saobraćaja usmerenog na ugrožavanje funkcionalnosti samih servera.

Informacija o organizovanom napadu na portal je tada, zahvaljujući mreži poverenika Nezavisnog društva novinara Vojvodine (NDNV), u najkraćem roku dostavlljena nadležnom tužilaštvu.
Godinu dana tišine nadležnih organa
Ipak, godinu dana kasnije nemamo saznanja o pomacima u tom slučaju.
-U martu prošle godine pretrpeli smo silovit hakerski napad, koji je sajt učinio nedostupnim na nekoliko dana. Probleme smo prevazišli zahvaljujući svojim resursima, savetima i podršci SHARE fondacije, ali i profesionalnom postupanju hosting kompanije iz inostranstva. Slučaj smo prijavili tužilaštvu za visokotehnološki kriminal, međutim odgovor nikada nismo dobili – kaže Tivadar Farago, glavni i odgovorni urednik Soinfo.org portala.
On podseća i da je po uklanjanju prvog talasa pretnji i delimične normalizacije rada, usledio i novi napad. Namere su, smatra, ostale nepromenjene, s tim da je primenjena nešto drugačija taktika za obaranje „primarne mete“ domena Soinfo.org, kako bi se, pretpostavlja, sprečio rad jedinog slobodnog medija u ovom delu Vojvodine.
Naglašava i da se napadači nisu oglašavali niti su postavljali bilo kakve uslove za prekid DDOS napada koji je trajao gotovo nedelju dana.

Tom prilikom, u izveštaju o udaru na sajt, zabeležili smo da se niko iz „somborske medijske zajednice” nije zainteresovao za lokalnu priču o uticaju organizovanih hakerskih akcija na „slobodnu reč“ i pravo javnosti da zna, odnosno pravo novinara na dostojanstven rad.
Marketing u doba napada
Vredi zabeležiti da je Soinfo.org portal u danima pre prvog udara, početkom marta 2024. sklopio ozbiljan sporazum o saradnji sa važnim akterom na domaće bankarskom tržištu. Samo što je kampanja započeta sajt je „oboren“.
Izbacivanje sa mreže uticalo je na poštovanje pojedinih rokova i potpuno ispunjenje preuzetih obaveza po ugovoru. Iako je iskazano razumevanje klijenta, saradnja nije nastavljena.
Drugi napad redakcija nije ni prijavila
Početkom avgustu 2024. portal je ponovo napadnut. Korišćena je ista „DDOS mustra“ na koju je ranije uspostavljena odbrana sajta od nagomilanih lažnih zahteva uspešno odgovorila.
Tada su sadržaji portala bili nedostupni svega nekoliko sati, iako je napad bio ozbiljnih razmera, sa saobraćajem od preko 200 gigabajta.

Redakcija Soinfo.org portala ovaj napad nije prijavila Tužilaštvu za visokotehnološki kriminal, jer je procenjeno da će se ponoviti martovski scenario, i izostati odgovorajuća reakcija.
Nadležne smo ipak, ovih dana, za potrebe ovog teksta, priuputali kako napreduje „istraga“ po prijavi prvog DDoS udara od koga je prošla cela godina. Odgovorima se, naravno, ne nadamo.
Sava Majstorov (NDNV/naslovna fotografija: NDNV)
“Ovaj sadržaj nastao je uz finansijsku podršku Vlade Norveške, Balkanskog Fonda za demokratiju, projekta Nemačkog Maršalovog Fonda Sjedinjenih Američkih Država i Vlade Švajcarske. Za sadržaj je isključivo odgovorno Nezavisno društvo novinara Vojvodine i ne odražava stavove Vlade Norveške, GMF BTD-a, Vlade Švajcarske ili njihovih partnera.”