Srbijanski hakeri sada tvrde da su pokrali podatke HZMO-a
Hrvatski zavod za mirovinsko osiguranje navodno je nova žrtva krađe podataka, a na dark webu već se besplatno nudi baza sa zapisima i kontakt podacima oko 105.000 hrvatskih građana
Priča o srbijanskim hakerima okupljenima u INF Grupu i hrvatskim institucijama se nastavlja – samo uz promijenjen naziv institucije i broj zapisa koji su navodno ukradeni, dok oni koji su mete tih napada i dalje javno ne potvrđuju kompromitiranje sustava. Ovog puta na radu je Hrvatski zavod za mirovinsko osiguranje (HZMO), čija baza podataka je kompromitirana i iz nje su – prema tvrdnjama samih napadača – ukradeni zapisi o oko 105.000 građana Republike Hrvatske.
(Opet) ukradeni privatni podaci?
Među tim se podacima nalaze imena i prezimena, brojevi telefona, OIB-i i e-mail adrese, a nezavisni su stručnjaci već verificirali da je riječ o stvarnim podacima. Hakerska skupina naglašava da od HZMO-a ili bilo koje druge hrvatske institucije ne traži nikakvu novčanu naknadu, već da je cilj ove operacije pokazivanje prisustva i dokazivanje onoga što nazivaju "nacionalnom prijetnjom Republici Hrvatskoj". Od nadležnih i dalje nemamo nikakve službene reakcije.
Na kraju svoje objave hakeri kažu da će podatke dati svima na preuzimanje besplatno. "A za one koji se pitaju zašto se tempo promijenio i zašto sada jače udaramo... recimo samo da su nas nedavni događaji u Hrvatskoj podsjetili da šutnja nije strategija i da svaka akcija izaziva reakciju. Ovi leakovi nisu slučajnost nego poruka", zaključili su uz vulgarnu političku poruku.

Ono što se nama čini donekle nelogičnim jest činjenica da su se iz INF Grupe već drugi put u svojim objavama referirali na "nedavne događaje", odnosno "uhićenje nevine osobe koja nema veze s njima" nedavno u Hrvatskoj, a potom najavili osvetu za to uhićenje. Možda ipak nedavno uhićeni IT poduzetnik iz Srbije ima veze s njima?
O ovom smo incidentu upitali i HZMO, no do zaključenja teksta nismo dobili nikakav odgovor. Ono što u ovakvim slučajevima predstavlja opasnost jest upravo priroda podataka – oni kao takvi mogu biti iskorišteni za ciljane phishing napade ili socijalni inženjering. Napadači mogu poslati lažne e-mailove ili SMS-ove u ime HZMO-a, u njima navesti točne podatke o primatelju te tako žrtve lakše navesti da kliknu na maliciozan link. Potom im mogu ukrasti podatke s bankovnih kartica ili račune s društvenih mreža.