Hakeri upali na stranicu Univerziteta u Zenici, osvanule poruke o online kockanju

Zvanična web stranica Univerziteta u Zenici (UNZE) kompromitovana je, zbog čega je pristup njenim sadržajima trenutno otežan ili potpuno onemogućen.

Posebno je pogođena mobilna verzija naslovnice, koja je u potpunosti kompromitovana, dok se preko desktop verzije još uvijek može djelimično pristupiti početnoj stranici. Umjesto uobičajenog sadržaja Univerziteta, na stranici su se pojavili izrazi poput „Situs Gacor Terpercaya 2026“, „ROYAL2000“, „SLOT GACOR“, „GACOR UTORI“, „PRIJAVA“, „LOGIN“, „DAFTAR“ i „LINK ALTERNATIF“, javlja Zenicablog.


 

Riječ je o sadržaju karakterističnom za SEO spam i takozvani gambling defacement, a većina ubačenih izraza je na indonežanskom jeziku.

Izraz „Situs“ označava web stranicu, dok se „Gacor“ u indonežanskom slengu koristi za nešto što „dobro radi“. U svijetu online kockanja taj izraz se veže za slotove za koje se tvrdi da često donose dobitke. „Terpercaya“ znači pouzdan, „Daftar“ registracija, a „Percaya“ vjerovati. Ubačene poruke tako korisnike praktično usmjeravaju prema sadržajima povezanim s online kasinima.


 

Incident, međutim, nije ostao ograničen samo na izgled početne stranice. Kompromitacija je zahvatila i sadržaje objavljene na stranici, pa su se među aktuelnostima pojavila dva posta naslovljena „Hacked by CoupDeGrace“. Oba nose datum 20. august 2026. godine.

Prema svemu što je trenutno vidljivo, napadač je najvjerovatnije kompromitovao WordPress ili web aplikaciju koju koristi stranica Univerziteta, nakon čega je ubačen sadržaj namijenjen promociji stranica za klađenje.


 

Pretragom se mogu pronaći najmanje dvije zasebne i potpuno nove stranice na domeni unze.ba koje su indeksirane pod nazivom „Hacked by CoupDeGrace“. Problem je vidljiv i u Googleovom indeksu, gdje se sadržaj „Hacked by CoupDeGrace - 20. August 2026.“ prikazuje kao „New posts“ na većem broju inače legitimnih stranica Univerziteta.

Takav sadržaj pojavljuje se uz podstranice pojedinih fakulteta, informacije o Danima otvorenih vrata, SMEQA i Erasmus+ radionicama, tekstove o studentima angažovanim za utakmicu Bosne i Hercegovine i Finske, kao i stranicu posvećenu memorandumu Vlade Zeničko-dobojskog kantona i Univerziteta u Zenici.


 

Sve to upućuje na mogućnost da nije izmijenjena samo jedna HTML stranica, nego da je kompromitovana WordPress baza. Ovakav način napada karakterističan je za automatsko kreiranje zlonamjernih i spam objava.

Google je na domeni unze.ba indeksirao i sadržaj pod nazivom „SLOT GACOR ROYAL2000: Situs Unggulan Slot Gacor Online Dilengkapi Server Terbaik Se Asia Tenggara“. Uz njega se pojavljuju i izrazi poput „Situs Gacor Terpercaya 2026“, „Deposit Murah“, „Maxwin“ i „RTP Terupdate“, koji su povezani s promocijom online kockanja.


 

Istovremeno, direktan pokušaj otvaranja pojedinih kompromitovanih URL-ova završava porukom „404 Not Found“. Jedna od mogućnosti je da su sporne objave u međuvremenu uklonjene sa servera, dok je njihov ranije indeksirani sadržaj još ostao vidljiv u rezultatima Google pretrage.

Univerzitet u Zenici se za sada nije oglasio o kompromitaciji svoje zvanične web stranice.


 


 

Foto:Screenshot