Javno dostupni e-mail servis Službe za poslove sa strancima BiH bio je meta hakerskog napada tokom kojeg su kompromitovani korisnički podaci zaposlenika, uključujući njihova korisnička imena i lozinke.
O sajber incidentu Službu je obavijestila Obavještajno-sigurnosna agencija BiH (OSA). Istraga je pokazala da je napadač iskoristio propuste u održavanju e-mail sistema — koristila se zastarjela verzija Microsoft Exchange Servera za koju više nisu bile dostupne sigurnosne nadogradnje, čime je sistem ostao nezaštićen.
Malver koji je zarazio servis služio je za krađu akreditiva, a napad je tekao neprimjetno jer se prilikom prijave nisu pojavljivale sumnjive promjene. Ukradeni podaci slani su nazad na isti server, što ukazuje na to da je napadač zadržao udaljeni pristup i koristio ga za pohranu te dalju distribuciju.
Iz Službe za poslove sa strancima BiH saopćili su da poduzimaju sve mjere za zaštitu podataka i da je pokrenuta unutrašnja istraga zbog sumnje da, uslijed nesavjesnog rada pojedinih uposlenika, mjere zaštite sistema nisu preduzete na vrijeme. Za sada nije poznat tačan broj kompromitovanih naloga niti obim preuzetih podataka.

