Hrvatski zavod za mirovinsko osiguranje (HZMO) potvrdio je da je 19. kolovoza zabilježen kibernetički napad na aplikaciju HZMO Live – korisnički centar. Skupina srbijanskih hakera koja se predstavlja kao INF Grupa tvrdi da je iz sustava ukrala osobne podatke 105.000 hrvatskih građana. HZMO zasad ne potvrđuje da su ti podaci kompromitirani.
Kibernetički napad na Hrvatski zavod za mirovinsko osiguranje dogodio se 19. kolovoza 2026., a prema službenim informacijama HZMO-a napad je zahvatio aplikaciju HZMO Live – korisnički centar, koja služi za zaprimanje i odgovaranje na upite korisnika.
Iz Zavoda u priopćenju navode da je odmah nakon utvrđivanja aktivnosti karakterističnih za kibernetički napad pokrenut niz sigurnosnih i forenzičkih procedura. U tijeku je detaljna analiza kako bi se utvrdile sve okolnosti incidenta i omogućila sigurna ponovna uspostava rada aplikacije.
Hakeri tvrde da imaju podatke 105.000 građana
Skupina srbijanskih hakera koja se predstavlja kao INF Grupa objavila tvrdnju da je prodrla u sustav HZMO-a te da je došla do podataka oko 105.000 hrvatskih građana.
Prema njihovim navodima, riječ je o imenima i prezimenima, telefonskim brojevima, OIB-ima i adresama elektroničke pošte. Skupina tvrdi i da je podatke objavila bez traženja otkupnine.
HZMO je zasad potvrdio kibernetički incident, ali nije potvrdio da su podaci 105.000 građana doista ukradeni.
HZMO: Temeljni informacijski sustav nije zahvaćen
Iz HZMO-a posebno naglašavaju da prema dosadašnjim nalazima temeljni informacijski sustav Zavoda nije zahvaćen incidentom.
Poslovni procesi odvijaju se nesmetano, a građani ne bi trebali imati razloga strahovati da će zbog napada biti dovedena u pitanje isplata mirovina ili ostvarivanje prava iz mirovinskog osiguranja.
“Poslovni procesi HZMO-a odvijaju se nesmetano. Isplata mirovina i ostvarivanje svih prava koja osigurava HZMO nisu dovedeni u pitanje“, poručili su iz Zavoda.
Ovo nije prvi napad koji se povezuje s INF Grupom
INF Grupa već je ranije tvrdila da je napadala hrvatske institucije. Prije desetak dana skupina je objavila tvrdnju da je kompromitirala pravosudni sustav i došla do podataka oko 86.000 građana.
U svibnju se ista skupina povezivala i s napadom na internetski portal hrvatskog Ministarstva rada, mirovinskoga sustava, obitelji i socijalne politike.
U najnovijem slučaju motiv napada skupina predstavlja kao političku poruku Hrvatskoj, no neovisna istraga tek treba utvrditi stvarni opseg napada, način na koji je izveden i jesu li osobni podaci građana doista izneseni iz sustava HZMO-a.
Forenzička analiza trebala bi dati odgovor
Ključno pitanje sada je upravo što je napadačima bilo dostupno i je li došlo do stvarnog neovlaštenog pristupa osobnim podacima.
HZMO je najavio nastavak forenzičke analize i sigurnosnih mjera, a nove informacije o incidentu trebale bi biti objavljene najkasnije do podneva 21. kolovoza.
Do tada je službeno potvrđeno da je kibernetički napad postojao, dok tvrdnja o krađi podataka 105.000 građana ostaje predmet provjere.








