Srbijanski hakeri sada tvrde da su pokrali podatke HZMO-a

Hrvatski zavod za mirovinsko osiguranje navodno je nova žrtva krađe podataka, a na dark webu već se besplatno nudi baza sa zapisima i kontakt podacima oko 105.000 hrvatskih građana

Sandro Vrbanus srijeda, 19. kolovoza 2026. u 21:50
📷 Bug/AI
Bug/AI

Priča o srbijanskim hakerima okupljenima u INF Grupu i hrvatskim institucijama se nastavlja – samo uz promijenjen naziv institucije i broj zapisa koji su navodno ukradeni, dok oni koji su mete tih napada i dalje javno ne potvrđuju kompromitiranje sustava. Ovog puta na radu je Hrvatski zavod za mirovinsko osiguranje (HZMO), čija baza podataka je kompromitirana i iz nje su – prema tvrdnjama samih napadača – ukradeni zapisi o oko 105.000 građana Republike Hrvatske.

(Opet) ukradeni privatni podaci?

Među tim se podacima nalaze imena i prezimena, brojevi telefona, OIB-i i e-mail adrese, a nezavisni su stručnjaci već verificirali da je riječ o stvarnim podacima. Hakerska skupina naglašava da od HZMO-a ili bilo koje druge hrvatske institucije ne traži nikakvu novčanu naknadu, već da je cilj ove operacije pokazivanje prisustva i dokazivanje onoga što nazivaju "nacionalnom prijetnjom Republici Hrvatskoj". Od nadležnih i dalje nemamo nikakve službene reakcije.

Na kraju svoje objave hakeri kažu da će podatke dati svima na preuzimanje besplatno. "A za one koji se pitaju zašto se tempo promijenio i zašto sada jače udaramo... recimo samo da su nas nedavni događaji u Hrvatskoj podsjetili da šutnja nije strategija i da svaka akcija izaziva reakciju. Ovi leakovi nisu slučajnost nego poruka", zaključili su uz vulgarnu političku poruku.

Poruka s hakerskog foruma
Poruka s hakerskog foruma

Ono što se nama čini donekle nelogičnim jest činjenica da su se iz INF Grupe već drugi put u svojim objavama referirali na "nedavne događaje", odnosno "uhićenje nevine osobe koja nema veze s njima" nedavno u Hrvatskoj, a potom najavili osvetu za to uhićenje. Možda ipak nedavno uhićeni IT poduzetnik iz Srbije ima veze s njima?

O ovom smo incidentu upitali i HZMO, no do zaključenja teksta nismo dobili nikakav odgovor. Ono što u ovakvim slučajevima predstavlja opasnost jest upravo priroda podataka – oni kao takvi mogu biti iskorišteni za ciljane phishing napade ili socijalni inženjering. Napadači mogu poslati lažne e-mailove ili SMS-ove u ime HZMO-a, u njima navesti točne podatke o primatelju te tako žrtve lakše navesti da kliknu na maliciozan link. Potom im mogu ukrasti podatke s bankovnih kartica ili račune s društvenih mreža.