Forenzička analiza je pokazala da se radilo o ransomware napadu koji je zahvatio dio mreže namijenjen poslovnim procesima administrativnih i stručnih službi IRB-a. Preventivnom izolacijom ostatka mreže spriječeno je širenje napada na druge dijelove sustava. Stručnjaci nisu pronašli dokaze o izvlačenju podataka.
Institut Ruđer Bošković (IRB) je u četvrtak, 31. srpnja 2025., bio meta hakerskog napada, jednog u nizu globalnih napada u kojima je pogođeno najmanje 9.000 institucija korištenjem ToolShell seta ranjivosti u Microsoft SharePointu.
Zahvaljujući preventivnim mjerama i stručnom radu angažiranih IT stručnjaka, podatci i aplikacije administrativnih i stručnih službi, koji su bili pogođeni napadom, u velikoj su mjeri vraćeni iz sigurnosnih kopija (backupova). Sustavi su ponovno funkcionalni, uključujući web, email i većinu aplikacija administrativnih i stručnih službi IRB-a.
Forenzička analiza je pokazala da se radilo o ransomware napadu koji je zahvatio dio mreže namijenjen poslovnim procesima administrativnih i stručnih službi IRB-a. Preventivnom izolacijom ostatka mreže spriječeno je širenje napada na druge dijelove sustava. Stručnjaci nisu pronašli dokaze o izvlačenju podataka.
Na zahtjev napadača za isplatom IRB nije udovoljio jer je tim stručnjaka iz sigurnosnih kopija vratio većinu podataka i aplikacija na nove, unaprijeđene poslužitelje. Oporavak sustava iskorišten je i za daljnje jačanje ranije započete modernizacije IT infrastrukture. U nadolazećem razdoblju, IRB će intenzivno nastaviti s ovim aktivnostima, uključujući provedbu niza preporuka nacionalnog CERT-a.
Podsjećamo, zbog posljedica napada, e-mail sustav nije bio funkcionalan do ponovne uspostave 8. kolovoza 2025. "Svi mailovi poslani na email adrese IRB-a u razdoblju od 31. 7. 2025. do 8. 8. 2025. nisu zaprimljeni te molimo pošiljatelje da ih ponovno pošalju. Incident je prijavljen MUP-u, nacionalnom CERT-u, AZOP-u i drugim nadležnim institucijama. Budući da je istraga MUP-a još u tijeku, IRB ne može iznositi dodatne detalje o napadu ili napadačima", zaključuju iz IRB-a.
Australska vlada povećala je s 2,25 na 2,5 posto prihoda planirani namet velikim digitalnim platformama koje ne sklope komercijalne sporazume s domaćim medijima. Mjera News Bargaining Incentive objavljena je 3. kolovoza u 06:27 po srednjoeuropskom ljetnom vremenu, neposredno prije jutarnjeg reza, pa je u ovom izdanju označena kao važna i dosad neobrađena prethodna tema.
Europska komisija upozorila je TikTok zbog načina na koji štiti djecu na svojoj platformi. Komisija je priopćila da preliminarna procjena zaštitnih mehanizama kompanije pokazuje nedostatke u više područja.
Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.