Hakerska skupina Srbijanaca INF Grupa tvrdi da je ponovno kompromitirala hrvatske institucije te da je objavila bazu osobnih podataka čak 86.000 hrvatskih građana. Prema njihovim navodima, podaci potječu iz hrvatskog pravosudnog sustava.
Informacije o navodnom novom napadu pojavile su se na hakerskim forumima, uključujući dark web. Skupina pritom tvrdi da je i dalje aktivna, unatoč nedavnom uhićenju državljanina Srbije kojeg se povezivalo s napadima na hrvatske državne institucije.
Važno je, međutim, naglasiti da zasad nema javne potvrde hrvatskih nadležnih institucija da objavljena baza doista potječe iz pravosudnog sustava niti da iza napada stoji upravo INF Grupa.
Hakeri tvrde da su objavili 86.000 zapisa
Prema tvrdnjama skupine, nova baza sadrži podatke ukupno 86.000 fizičkih osoba. Hakeri navode da je riječ o kombinaciji ranije prikupljenih podataka i novih zapisa.
Kako tvrde, ranije su raspolagali s približno 60.000 zapisa, a sada su im pridodali još oko 26.000 novih podataka.
Među navedenim podacima nalaze se imena i prezimena, OIB-i, datumi rođenja te JMBG-ovi. Skupina tvrdi i da se JMBG još uvijek interno koristi u određenim sustavima hrvatskog pravosuđa.
Posebno zabrinjava navod da je baza objavljena bez naknade. Hakeri tvrde da je nisu odlučili prodati, već javno podijeliti.
Tvrde da uhićeni Srbin nije njihov član
INF Grupa u svojoj je objavi odbacila tvrdnje o tome da su nedavna uhićenja pogodila njihove članove, javlja Bug.
Skupina tvrdi da je uhićena osoba nevina i da nema veze s njihovim djelovanjem. Novi napad, prema njihovoj interpretaciji, predstavlja svojevrsnu osvetu zbog uhićenja za koja smatraju da su obuhvatila osobe koje nisu odgovorne za napade na hrvatske institucije.
U poruci objavljenoj na hakerskom forumu skupina je poručila da je i dalje aktivna i zaprijetila novim napadima na Hrvatsku.
Ključno pitanje: Jesu li podaci doista iz pravosuđa?
Najvažnije pitanje koje zasad ostaje otvoreno jest autentičnost objavljene baze i njezino podrijetlo.
Hakerska skupina tvrdi da je podatke preuzela izravno iz hrvatskog pravosudnog sustava, ali ta tvrdnja zasad nije javno potvrđena od hrvatskih institucija.
Ako se potvrdi da baza doista potječe iz pravosudnih informacijskih sustava, riječ bi bila o ozbiljnom sigurnosnom incidentu zbog količine i osjetljivosti podataka koji bi mogli biti kompromitirani.
OIB, datum rođenja i drugi identifikacijski podaci predstavljaju vrijedne informacije za različite oblike zlouporabe, uključujući pokušaje krađe identiteta i ciljane prijevare.
Za sada, međutim, ostaje potrebno pričekati službenu reakciju nadležnih institucija i neovisnu provjeru navoda hakerske skupine.
Nakon niza napada ponovno se postavlja pitanje sigurnosti državnih sustava
Navodni novi incident dolazi nakon niza kibernetičkih napada i curenja podataka povezanih s hrvatskim institucijama.
Upravo zato novi navodi INF Grupe dodatno otvaraju pitanje koliko su državni informacijski sustavi zaštićeni te koliko brzo institucije mogu otkriti, zaustaviti i javno potvrditi sigurnosne incidente.
Ako se navodi o 86.000 građana pokažu točnima, nadležne institucije morat će utvrditi ne samo kako je došlo do kompromitacije nego i koje su sve kategorije podataka bile dostupne napadačima.
Do službene potvrde, međutim, tvrdnje INF Grupe treba promatrati upravo kao tvrdnje napadača, a ne kao konačno utvrđenu činjenicu.









