INF GRUPA objavila podatke 86.000 ljudi iz hrvatskog pravosuđa - besplatno kao osveta
INF GRUPA objavila bazu sa podacima 86.000 zaposlenih u hrvatskom pravosuđu kao osvetu za hapšenja članova grupe.
Šta se desilo?
Kriminalna grupa INF GRUPA je objavila veliku bazu podataka pripadnika hrvatskog pravosudnog sistema na dark forumu. Umesto prodaje, podaci su dostavljeni besplatno kao čin osvete, kako grupa tvrdi, zbog nedavnih hapšenja članova grupe. Grupa je naglasila da je i dalje aktivna i da je ovo tek početak niza akcija protiv Hrvatske.
Koga pogađa?
Direktno su pogođeni hrvati koji rade u pravosudnom sistemu - sudije, javni tužioci, pravosudni činovnici i drugi zaposleni. Procureli podaci su oswtljive informacije o preko 86.000 osoba, što predstavlja ozbiljan rizik za njihovu ličnu bezbednost, sigurnost porodice.
Kakvi podaci su objavljeni?
Kompromitovani podaci uključuju puna imena i prezimena, OIB brojeve (lični identifikacioni brojevi), JMBG brojeve (matične brojeve građana koji se navodno još uvek interno koriste), i datume rođenja. Grupa je podelila direktan link za besplatno preuzimanje cele baze, omogućavajući svakome da pristupi osetljivim informacijama.
Kontinuirani pristup - ozbiljnija situacija
Prema objavi grupe, 26.000 zapisa je nabavljeno nakon predhodnog curenja, što sugeriše da INF GRUPA može pristupiti sistemima i nakon prvog upada. Ovo ukazuje da je problem dubji od jednokratnog incidenta i da pravosudni sistemi mogu biti trajno kompromitovani.
Kako se zaštititi?
- Ako radite u hrvatskom pravosuđu, odmah promenite sve lozinke i PIN kodove
- Aktivirajte dvofaktorsku autentifikaciju na svim važnim nalozima.
- Obavesite porodicu da bude oprezna na pozive i poruke od nepoznatih osoba
- Pratite svoju kreditnu istoriju zbog mogućnosti zloupotebe ličnih podataka
Preporuka Sajber Radara
Ovaj incident je alarm za sve vladine i javne institucije u regiji. Hrvatski pravosudni sistem mora hitno pokrenuti istragu, ojačati odbrane svojih infrastruktura i objasniti gradjanima kako će štititi njihove podatke. Zaposleni trebaju biti edukovani o cyber bezbednosti i prepoznavanju pretnji.