INF GRUPA objavila 105.000 podataka hrvatskih građana iz sistema HZMO
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.
Šta se desilo?
Hakerska grupa INF GRUPA javno je objavila bazu sa 105.000 verifikovanih zapisa koji pripadaju građanima Hrvatske, tvrdeći da su podaci kompromitovani iz informacionog sistema Hrvatskog zavoda za mirovinsko osiguranje (HZMO). Grupa je naglasila da objavljivanje podataka nije motivisano finansijskom dobiti, već da predstavlja politički vid protesta.
Koga pogađa?
Direktno su pogođeni građani Republike Hrvatske čiji su lični podaci neovlašćeno pribavljeni i javno objavljeni. Značajno su pogođene i institucije u Hrvatskoj, posebno HZMO kao rukovalac podacima, kao i druge državne institucije koje su ranije bile mete delovanja iste grupe. Rizik postoji i za građane drugih zemalja regiona koje bi mogle biti meta u narednoj fazi napada.
Koji su podaci procureli?
- Imena i prezimena građana
- Brojevi telefona
- OIB brojevi (lični identifikacioni brojevi)
- Email adrese
Kako se zaštititi?
- Promenite lozinke za naloge povezane sa email adresom koja je mogla biti kompromitovana
- Aktivirajte dvofaktorsku autentifikaciju gde god je moguće
- Pažljivo pratite aktivnosti na svojim bankovnim računima i redovno proveravajte izvode
- Prijavite sumnjive pozive, SMS poruke ili email poruke koje se pozivaju na vaše lične podatke
- Razmotrite korišćenje usluge nadzora kreditnog izveštaja, ukoliko je takva usluga dostupna
- Budite posebno oprezni zbog phishing napada i socijalnog inženjeringa koji mogu koristiti procurele informacije
Pozadina napada
INF GRUPA je poznata kao veoma aktivna hakerska grupa sa istorijom napada na hrvatske državne sisteme. Prema dostupnim informacijama, grupa je ranije preuzela odgovornost za kompromitovanje podataka Ministarstva rada i mirovinskog sistema, zvaničnog portala Grada Zagreba (Zagreb.hr) i hrvatskog pravosuđa, gde su u dva navrata objavljene baze podataka – prvo sa 60.000, a zatim sa dodatnih 26.000 zapisa. U svom saopštenju grupa je naglasila da eskalacija napada nije slučajna, već da ih smatra odgovorom na nedavne događaje u Hrvatskoj.
Preporuka Sajber Radara
Građani Hrvatske trebalo bi da budu posebno oprezni i da uzmu u obzir mogućnost da se njihovi podaci nalaze među objavljenim zapisima, kao i da preduzmu odgovarajuće mere zaštite. Nadležne institucije u Hrvatskoj trebalo bi da obaveste javnost o stvarnom obimu incidenta i pruže jasna uputstva o koracima koje pogođeni građani treba da preduzmu.