Obuhvaćeno 560.700 korisnika, nema naznaka da su kompromitirane zaporke
Ministarstvo znanosti, obrazovanja i mladih (MZOM) potvrdilo je u ponedjeljak za Hinu da je uključeno u obradu incidenta curenja podataka 560.700 korisnika školskih sustava te da se, prema dosadašnjim saznanjima, ne radi o kompromitaciji zaporki ni sustava za autentikaciju.
Ministarstvo navodi da će školama tijekom dana biti poslani savjeti Nacionalnog CERT-a za zaštitu u slučaju curenja podataka, dok su upute već javno dostupne na mrežnim stranicama CARNET-a i Nacionalnog CERT-a.
Ističe i da je CARNET, odmah po saznanju, aktivirao postupke upravljanja sigurnosnim incidentom i pokrenuo tehničku i forenzičku analizu, u koju su uključeni i neovisni vanjski stručnjaci.
Prema preliminarnim rezultatima, objavljeni podaci nisu preuzeti ni s jednog CARNET-ovog sustava, već nalikuju podacima iz sustava trećih strana, no analiza je i dalje u tijeku, naglasili su iz Ministarstva.
Ističu da trenutačno nema pokazatelja da su kompromitirane korisničke zaporke ili sustavi za autentikaciju, a prema dosadašnjim informacijama objavljeni podaci uključuju ime i prezime, adresu elektroničke pošte, naziv škole i korisničku ulogu.
Sumnje ili nepravilnosti odmah prijaviti na [email protected]
"Korisnicima preporučujemo da budu posebno oprezni prema porukama u kojima se traže zaporke ili drugi osobni podaci, da ne otvaraju poveznice i privitke iz sumnjivih poruka te da koriste snažne i jedinstvene zaporke. Gdje god je dostupna, preporučujemo korištenje višefaktorske autentikacije" upozorili su.
Ako korisnici posumnjaju na pokušaj prijevare ili uoče bilo kakvu nepravilnost, važno je da to odmah prijave na adresu [email protected] kako bi se moglo pravodobno reagirati, naglasili su.
Ministarstvo je također najavilo podnošenje kaznene prijave protiv nepoznatog počinitelja zbog neovlaštene objave podataka te prijavu Agenciji za zaštitu osobnih podataka od strane voditelja obrade.
Ističu i da u ovom trenutku nema potrebe za promjenom korisničkih zaporki, no ako istraga pokaže da su potrebne dodatne sigurnosne mjere, korisnici će o tome biti pravodobno obaviješteni putem službenih komunikacijskih kanala.