Forenzička analiza je pokazala da se radilo o ransomware napadu koji je zahvatio dio mreže namijenjen poslovnim procesima administrativnih i stručnih službi IRB-a. Preventivnom izolacijom ostatka mreže spriječeno je širenje napada na druge dijelove sustava. Stručnjaci nisu pronašli dokaze o izvlačenju podataka.
Institut Ruđer Bošković (IRB) je u četvrtak, 31. srpnja 2025., bio meta hakerskog napada, jednog u nizu globalnih napada u kojima je pogođeno najmanje 9.000 institucija korištenjem ToolShell seta ranjivosti u Microsoft SharePointu.
Zahvaljujući preventivnim mjerama i stručnom radu angažiranih IT stručnjaka, podatci i aplikacije administrativnih i stručnih službi, koji su bili pogođeni napadom, u velikoj su mjeri vraćeni iz sigurnosnih kopija (backupova). Sustavi su ponovno funkcionalni, uključujući web, email i većinu aplikacija administrativnih i stručnih službi IRB-a.
Forenzička analiza je pokazala da se radilo o ransomware napadu koji je zahvatio dio mreže namijenjen poslovnim procesima administrativnih i stručnih službi IRB-a. Preventivnom izolacijom ostatka mreže spriječeno je širenje napada na druge dijelove sustava. Stručnjaci nisu pronašli dokaze o izvlačenju podataka.
Na zahtjev napadača za isplatom IRB nije udovoljio jer je tim stručnjaka iz sigurnosnih kopija vratio većinu podataka i aplikacija na nove, unaprijeđene poslužitelje. Oporavak sustava iskorišten je i za daljnje jačanje ranije započete modernizacije IT infrastrukture. U nadolazećem razdoblju, IRB će intenzivno nastaviti s ovim aktivnostima, uključujući provedbu niza preporuka nacionalnog CERT-a.
Podsjećamo, zbog posljedica napada, e-mail sustav nije bio funkcionalan do ponovne uspostave 8. kolovoza 2025. "Svi mailovi poslani na email adrese IRB-a u razdoblju od 31. 7. 2025. do 8. 8. 2025. nisu zaprimljeni te molimo pošiljatelje da ih ponovno pošalju. Incident je prijavljen MUP-u, nacionalnom CERT-u, AZOP-u i drugim nadležnim institucijama. Budući da je istraga MUP-a još u tijeku, IRB ne može iznositi dodatne detalje o napadu ili napadačima", zaključuju iz IRB-a.
OTP banka potvrđuje da u više poslovnih procesa prihvaća dokumentaciju potpisanu kvalificiranim elektroničkim potpisom. U svakom se postupku, prema navodima banke, primjenjuju propisi i provjere koji odgovaraju vrsti dokumentacije. Sam status potpisnika kao građanina, obrtnika ili zastupnika društva nije razlog drukčijeg pravnog tretmana QES-a, ali ovlasti i identitet moraju biti provjereni.
Erste banka potvrđuje da prihvaća i koristi kvalificirani elektronički potpis u onim procesima i digitalnim kanalima u kojima je takav način potpisivanja tehnički, pravno i proceduralno implementiran. Time izričito odvaja opći pravni učinak potpisa od praktične dostupnosti pojedine bankarske usluge. Potpis pravno vrijedi jednako kao vlastoručni, ali njegova uporaba u određenom poslu ovisi o vrsti proizvoda, pravilima identifikacije, provjeri ovlasti i sigurnom kanalu dostave.
Državna tijela i javne službe izbili su na prvo mjesto među sektorima pogođenima kibernetičkim prijetnjama, dok se istodobno mijenja brzina kojom napadači mogu pronalaziti i iskorištavati ranjivosti. Prema Microsoft Digital Defense Reportu 2026, na državne agencije i javne službe odnosi se 27 posto zabilježenih aktivnosti, u odnosu na 17 posto godinu ranije.