U hakerskom napadu na Hrvatsku agenciju za nadzor financijskih usluga (Hanfa) nije došlo do krađe podataka, zaključili su iz Hanfe nakon okončane neovisne forenzičke istrage.
"Sofisticiranom tehnikom izvršen je proboj na mrežni sustav kako bi se putem malicioznog koda kriptirali podaci i onemogućio pristup informacijskoj infrastrukturi", priopćili su, dodavši kako je cilj napadača bio onemogućiti redovan rad i djelovanje Hanfe.
Naglašavaju kako nema dokaza da je došlo do neovlaštenog korištenja i otuđenja podataka iz sustava.
Čitaj više
Hakeri napali računalni server Hanfe
Nije moguće odgovarati na upite putem službenih e-mail adresa, a nedostupna je i internetska stranica regulatora.
24.01.2024
Hanfa se oporavlja od kibernetičkog napada, utvrđuje se ukupna šteta
Hanfa je uspostavili internu elektroničku komunikaciju i obnovili internetsku stranicu.
30.01.2024
Upravnom vijeću Hanfe još jedan mandat s Antom Žigmanom na čelu
Sabor RH produžio mandat Hanfinom vijeću na još šest godina.
07.02.2024
"Svoje ispitanike i subjekte nadzora želimo dodatno obavijestiti da ne postoje dokazi da su ovim incidentom njihovi podaci izneseni iz sustava Hanfe i neovlašteno upotrijebljeni ili da je obavljena bilo kakva druga obrada osim njihova zaključavanja. Zaključani podaci nisu dostupni napadaču i trećim osobama", poručili su.
Naglašavaju kako su poduzeli dodatne mjere za jačanje informacijske sigurnosti te da se uvode nove sigurnosne razine autentifikacije po pojedinim sustavima.
"Pokrenut je plan oporavka postojećih i podizanja novih aplikativnih sustava koji će biti usklađeni s najvišim sigurnosnim standardima. Takvi će se sustavi postupno uvoditi tijekom narednog razdoblja jer će se u potpunosti sigurnosno i tehnički testirati prije upotrebe. Stranice za registrirane korisnike sustava izvješćivanja Hanfe (Reports) i drugih servisnih sustava (SRPI i ROL) prioritet su u oporavku vanjskih servisa. Građani i subjekti nadzora i sada mogu provjeriti pružatelje financijskih usluga u registrima dostupnim na internetskoj stranici Hanfe te koristiti druge njima važne sadržaje", stoji u priopćenju.
Također će revidirati i mjere za redovitu provjeru sigurnosti informacijskog sustava, koje uključuju provedbu neovisne vanjske revizije te testiranje digitalne operativne otpornosti.
Podsjećamo, Hanfa je izvijestila da se hakerski napad dogodio 23. siječnja kada su nepoznati napadači upali na njihov server, onemogućili im pristup službenim mailovima i srušili web stranicu.
Hanfa je za par dana uspjela osposobiti internu komunikaciju i stranicu, odmah su obavijestili i nadležno tijelo za zaštitu osobnih podataka te čini sve da ne dođe do kompromitacije osobnih podataka ispitanika.