Na jednom dark web forumu poznata se hakerska skupina INF Grupa s područja Srbije pohvalila da su uspjeli još jednom ući u hrvatski pravosudni sustav i time kompromitirati podatke desetaka tisuća privatnih osoba.
Bilo je to u noći s nedjelje na ponedjeljak pa je ta informacija zatim, s navodnim screenshotom objave i uz navodni dokaz ukradenih imena državljana Hrvatske, odmah završila na web stranici Bezbedan Balkan, koja se bavi (ne)sigurnošću virtualnog svijeta.
Hakeri svoju objavu na engleskom jeziku započinju podsjetnikom da su neko vrijeme bili u tišini ukazujući pritom i da se tišinu ne smije brkati odnosno mijenjati sa slabostima. Pritom napominju da su vidjeli posljednje medijske napise i čuli svakakve glasine, pa ističu da sve dosad u Hrvatskoj zbog neovlaštenog skidanja podataka/hakiranja uhićene osobe nemaju veze s INF Grupom.
- To je potez očajnika, lažni alarm jer nas institucije ne mogu uhvatiti, pa ganjaju sjenke. Sada smo pomiješali staru bazu s novih 26.000 podataka osoba. Uhićenje nedužnih osoba nas neće zaustaviti niti usporiti. Samo će nam biti dodatno gorivo za dalje. Kao osvetu za širenje laži o nama i zbog uhićenja osoba koje nisu dio nas, objavljujemo javno bazu podataka hrvatskog pravosudnog sustava. Da, pročitali ste dobro. Imamo pristup i puštamo javno da procure podaci 86 tisuća pojedinaca - navode hakeri u objavi opisujući potom da su sad javno dostupni podaci s imenima i prezimenima, osobnim identifikacijskim brojevima (OIB) i datumom rođenja. Ali spominju da se u toj bazi koju objavljuju nalaze i jedinstveni matični brojevi građana (JMBG), koji se, međutim, više ne koriste kao važeći opći identifikacijski brojevi građana.
Pred kraj objave, boldano i zelenim slovima hakeri usmjeravaju posjetitelje da sve podatke mogu besplatno skinuti i zaključuju da će i dalje biti prisutni te da će ih Hrvatska zapamtiti. I umjesto pozdrava na engleskom, kako bi bilo u skladu s cijelom porukom, hakeri sve čitatelje pozdravljaju hrvatskom riječju "Pozdrav!" koju prati emotikon srca.
S obzirom na to da se navedena informacija internetom proširila munjevitom brzinom, upitali smo naše institucije jesu li upućene u navedenu objavu i što su po tom pitanju poduzele i utvrdile. Dok čekamo odgovor Ministarstva unutarnjih poslova, čiji djelatnici inače revno hvataju kradljivce podataka i podnose prijave, iz Ministarstva su nam pravosuđa, uprave i digitalne transformacije, čiji su podaci, prema tvrdnjama hakera, kompromitirani, odgovorili.
- Nadležne službe i stručnjaci za kibernetičku sigurnost hitno su poduzeli sve potrebne radnje te je u tijeku detaljna analiza i tehnička provjera autentičnosti navedenih tvrdnji. Trenutačno se provode opsežne provjere integriteta sustava i uspoređivanje navodno objavljenih zapisa kako bi se utvrdilo radi li se o stvarnom incidentu, ponovnom objavljivanju ranije dostupnih zapisa ili utemeljenim navodima. Sigurnost podataka građana i stabilnost informacijskog sustava naš su primarni prioritet. O svim utvrđenim činjenicama, razmjerima situacije te daljnjim koracima pravovremeno ćemo obavijestiti javnost i nadležna tijela čim preliminarna analiza bude dovršena - ističu iz Ministarstva pravosuđa.
Inače, za ovaj incident je, kao i za niz prethodnih o kojima su mediji izvještavali, odgovornost preuzela INF Grupa. No ne i za zabrinjavajuću hakersku aktivnost novosadskog poduzetnika i programera Georgija V. (33) koji je prije dva tjedna uhićen u sjevernom Primorju pred obitelji jer je, kako smo pisali, preko švedskog servera ušao u druge hrvatske sustave poput MUP-a, REGOS-a, HAKOM-a, HZZO-a, HZMO-a, Ministarstva financija odnosno Porezne uprave, HAK-a te putem NIAS-a u e-Građane nakon što je šifru za ulazak dobio od jednog Hrvata.
Za sudjelovanje u komentarima je potrebna prijava, odnosno registracija ako još nemaš korisnički profil....