Canva AI
Procurili podaci 88.000 hrvatskih građana: Što hakeri mogu napraviti s OIB-om i JMBG-om?
Podaci 88 000 hrvatskih građana preuzetih iz hrvatskih pravosudnih sustava objavljeni su na internetu i može ih se besplatno preuzeti. Što je točno objavljeno i ima li razloga za paniku?
Hakeri koji operiraju pod nazivom INF Grupa i navodno djeluju iz Srbije objavili su osobne podatke 88 000 hrvatskih građana koje su, kako tvrde, preuzeli iz baze hrvatskog pravosudnog sustava. Podatke koji sadrže imena i prezimena, OIB, JMBG i datume rođenja moguće je besplatno preuzeti na internetu.
Dok neki tvrde kako se ne bi trebalo uzrujavati oko toga jer su ti podaci uz malo truda ionako dostupni, ne može se reći kako njihova objava ne predstavlja rizik za građane.
Iz INF Grupe navode kako su ih objavili besplatno iz inata da pokažu kako im nedavna uhićenja nisu naškodila, dapače, tvrde kako uhićeni nije dio njihove grupe.
Osobito je zabrinjavajuće što su u ovom napadu došli do podataka još 26 tisuća građana, što znači da sigurnosne rupe od prošlog napada nisu “pokrpane”.
Reakcije nadležnih službi
Tražili smo komentar Agencije za zaštitu osobnih podataka (AZOP) i Ministarstva pravosuđa, uprave i digitalne transformacije o incidentu te poduzimaju li se kakve mjere zaštite.
Iz Ministarstva su nas uputili na priopćenje za javnost u kojem navode kako je u tijeku “detaljna analiza i tehnička provjera autentičnosti navedenih tvrdnji”:
Trenutačno se provode opsežne provjere integriteta sustava i uspoređivanje navodno objavljenih zapisa kako bi se utvrdilo radi li se o stvarnom incidentu, ponovnom objavljivanju ranije dostupnih zapisa ili utemeljenim navodima.
Iz AZOP-a su nam kazali kako po službenoj dužnosti prate informacije u medijima i javnosti o potencijalnim povredama osobnih podataka. Dodali su i kako “aktivno nadziru ovu situaciju te kako su u stalnom kontaktu s nadležnim Ministarstvom radi poduzimanja daljnjih službenih koraka”.
Jesu li i vaši podaci ovih dana procurili na dark web? Doznajemo od stručnjaka
Poruka hakera
Prenosimo u cijelosti poruku INF Grupe koja je prenesena na bezbedni.net s dark web foruma:
Pozdrav …,
INF GRUPA ovdje.
Bili smo neko vrijeme tihi, ali nemojte misliti kako je naša šutnja iskaz slabosti. Vidjeli smo naslove, čuli glasine o uhićenjima u Hrvatskoj.
Neka bude potpuno jasno: osoba koja je privedena nema nikakve veze s nama.
To je bio očajnički potez, lažni uspjeh vlasti koje nas ne mogu dosegnuti pa umjesto toga napadaju sjene.
Podacima koje smo pustili u javnost dodali smo NOVIH 26.000 podataka koje smo pribavili.
Uhićenje nevinih ljudi neće nas zaustaviti, neće nas usporiti, samo dolijeva ulje na vatru.
A sada ovo smatrajte našim odgovorom.
Kao odmazdu za laži koje se šire o nama i za nepravedno uhićenje onih koji nisu dio nas, danas objavljujemo nešto posebno.
Lansiramo bazu podataka hrvatskog pravosudnog sustava. Da, dobro ste pročitali. Imamo pristup i objavljujemo je.
Pogođeno je 88.000 osoba.
Sljedeći podaci sada su javno dostupni:
• Ime i prezime
• OIB (osobni identifikacijski broj)
• JMBG (jedinstveni matični broj građana – koristi se interno u njihovim sustavima)
• Datum rođenja
PREUZMITE BESPLATNO
…
Ovdje smo, operativni smo i dolazimo po sve što vam je važno.
Hrvatska će nas zapamtiti.
Pozdrav! <3
Što hakeri mogu napraviti s OIB-om i JMBG-om?
Iako objava OIB-a i JMBG-a na prvi pogled ne zvuči kritično kao curenje lozinki, pinova ili brojeva bankovnih kartica, njihovom zloupotrebom mogu se otvoriti vrata različitim oblicima prijevara.
Sami po sebi ti podaci ne omogućuju nekome da jednostavno pristupi vašem bankovnom računu, no u kombinaciji s drugim osobnim podacima mogu biti vrlo korisni napadačima.
Kombinacija imena, prezimena, datuma rođenja, OIB-a i JMBG-a vrlo je precizan skup podataka za identifikaciju osobe. Takvi podaci mogu olakšati lažno predstavljanje i socijalni inženjering.
Znate sve one situacije s lažnim predstavnicima institucija koji djeluju legitimno jer znaju vaše podatke pa vas navuku da im kažete još podataka, poput jednokratnih lozinki i slično.
Mogu se koristiti i za pokušaje sklapanja ugovora u tuđe ime gdje hakeri ostvaruju protupravnu korist.
Kibernetička sigurnost više nije IT tema, nego najvažnija poslovna disciplina 21. stoljeća
Osobito je nezgodno što OIB, za razliku od lozinke, ne možete promijeniti ako jednom procuri. Posljedice ovakvog curenja podataka ne završavaju uklanjanjem datoteke s interneta, jednom objavljeni podaci mogu se kopirati, pohranjivati i ponovno koristiti godinama.
Dakle, ako su procurili vaši podaci, nije panika, ali budite na oprezu odsad do zauvijek. Kad razmislite, isto vrijedi za sve građane. No, to sve nije izlika za institucije koje bi trebale odraditi svoj posao i zadržati podatke građana na sigurnom.
Tekst ažuriran 14. kolovoza odgovorom Agencije za zaštitu osobnih podataka

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.
Pravila ponašanja
Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:
Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.
Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.