HZMO se oglasio o hakerskom napadu, AZOP pokrenuo nadzor
Hrvatski zavod za mirovinsko osiguranje navodna je žrtva hakiranja i curenja privatnih podataka hrvatskih građana u javnost, pa je Agencija za zaštitu osobnih podataka pokrenula nadzor
Ovog tjedna pokrenut je novi val hakerskih napada, koji provodi notorna srbijanska INF Grupa, hakerska skupina koja je "na zub" uzela hrvatske institucije. Najnovija njihova meta bio je Hrvatski zavod za mirovinsko osiguranje, kojem je navodno ukradena baza s oko 105.000 zapisa o hrvatskim građanima, što uključuje imena i prezimena, brojeve telefona, OIB-e i e-mail adrese.
Incident nije prijavljen
U međuvremenu smo dobili prve informacije iz AZOP-a. "Agencija za zaštitu osobnih podataka, kažu nam, pokrenula je nadzorno postupanje po službenoj dužnosti nad HZMO, kako bi se utvrdile sve relevantne informacije glede iskazanog u medijima i Internet prostoru o navodnom hakerskom napadu i posljedičnoj javnoj objavi osobnih podataka hrvatskih građana, a koje se povezuje s HZMO-om kao voditeljem obrade", odgovorili su nam na upit o ovom slučaju.
"Ističemo kako Agencija do sada nije zaprimila Izvješće o predmetnoj povredi od strane HZMO ili drugog tijela. Naime, u slučaju povrede osobnih podataka, a sukladno članku 33. Opće uredbe o zaštiti podataka, voditelj obrade bez nepotrebnog odgađanja, najkasnije 72 sata nakon saznanja o incidentu, izvješćuje nadzorno tijelo, osim ako nije vjerojatno da će povreda osobnih podataka prouzročiti rizik za prava i slobode pojedinaca", poruka je iz AZOP-a.
Obavijest HZMO-a
Na svojim je stranicama Hrvatski zavod za mirovinsko osiguranje također objavio "Obavijest o kibernetičkom napadu na aplikaciju HZMO Live", koju prenosimo u nastavku:
"Tijekom 19. kolovoza 2026. zabilježen je kibernetički napad na aplikaciju Hrvatskog zavoda za mirovinsko osiguranje, HZMO Live – korisnički centar, koja služi za zaprimanje i odgovaranje na upite korisnika. U tijeku je detaljna forenzička analiza incidenta te se provode potrebne sigurnosne mjere radi utvrđivanja svih okolnosti događaja i sigurne ponovne uspostave rada navedene aplikacije.
Nadležne službe HZMO-a odmah su po utvrđivanju aktivnosti tipične za kibernetički napad aktivirale propisane sigurnosne i forenzičke procedure. Prema dosadašnjim nalazima, temeljni informacijski sustav HZMO-a nije zahvaćen ovim incidentom. Poslovni procesi HZMO-a odvijaju se nesmetano. Isplata mirovina i ostvarivanje svih prava koja osigurava HZMO nisu dovedeni u pitanje.
O tijeku događaja izvještavat ćemo pravodobno, a nove informacije slijede najkasnije sutra do podneva."