Rezultati pretraživanja za pojam: NCSC

HZMO sanirao incident, istraga oko mogućeg curenja podataka traje

HZMO sanirao incident, istraga oko mogućeg curenja podataka traje

Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.

Nacionalni centar za kibernetičku sigurnost (NCSC-HR) potvrdio kako je HZMO prijavio značajan kibernetički incident

Nacionalni centar za kibernetičku sigurnost (NCSC-HR) potvrdio kako je HZMO prijavio značajan kibernetički incident

Slučaj kibernetičkog napada na aplikaciju HZMO Live dobio je novu institucionalnu potvrdu i važan regulatorni okvir. Nacionalni centar za kibernetičku sigurnost (NCSC-HR) u odgovoru na upit ICTbusiness Media – ICTbusiness.info potvrđuje da je Hrvatski zavod za mirovinsko osiguranje obveznik Zakona o kibernetičkoj sigurnosti te da je incident prijavio kao značajan, u zakonski predviđenom roku i putem PiXi platforme. Time je potvrđeno da se incident obrađuje unutar formalnog nacionalnog sustava kibernetičke sigurnosti.

CERT upozorava: Objavljeni podaci povećavaju rizik prijevara

CERT upozorava: Objavljeni podaci povećavaju rizik prijevara

Moguća objava osobnih podataka desetaka tisuća hrvatskih građana ne predstavlja sigurnosni rizik samo u trenutku kada podaci dospiju na internet. Njihova stvarna vrijednost za napadače može se pokazati tek kasnije, kada ih počnu koristiti za ciljane prijevare, lažno predstavljanje i pokušaje krađe dodatnih podataka. To je jedna od najvažnijih poruka Nacionalnog CERT-a nakon upita ICTbusiness Media – ICTbusiness.info povezanog s kibernetičkim napadom na aplikaciju HZMO Live i tvrdnjama INF Grupe o objavi podataka približno 105.000 građana.