Institut Ruđer Bošković objavio je kako su 31. srpnja 2025. bili meta hakerskog napada, jednog u nizu globalnih napada u kojima je pogođeno najmanje 9000 institucija korištenjem ToolShell seta ranjivosti u Microsoft SharePointu. Sustavi su ponovno funkcionalni, uključujući web, email i većinu aplikacija administrativnih i stručnih službi IRB-a, dodali su.
'Zahvaljujući preventivnim mjerama i stručnom radu angažiranih IT stručnjaka, podatci i aplikacije administrativnih i stručnih službi, koji su bili pogođeni napadom, u velikoj su mjeri vraćeni iz sigurnosnih kopija (backupova). Sustavi su ponovno funkcionalni, uključujući web, email i većinu aplikacija administrativnih i stručnih službi IRB-a', poručuju i IRB-a.
Forenzička analiza je, dodaju, pokazala da se radilo o ransomware napadu koji je zahvatio dio mreže namijenjen poslovnim procesima administrativnih i stručnih službi IRB-a.
'Preventivnom izolacijom ostatka mreže spriječeno je širenje napada na druge dijelove sustava. Stručnjaci nisu pronašli dokaze o izvlačenju podataka. Na zahtjev napadača za isplatom IRB nije udovoljio jer je tim stručnjaka iz sigurnosnih kopija vratio većinu podataka i aplikacija na nove, unaprijeđene poslužitelje. Oporavak sustava iskorišten je i za daljnje jačanje ranije započete modernizacije IT infrastrukture. U nadolazećem razdoblju, IRB će intenzivno nastaviti s ovim aktivnostima, uključujući provedbu niza preporuka nacionalnog CERT-a', navode iz IRB-a.
Podsjećaju kako zbog posljedica napada e-mail sustav nije bio funkcionalan do ponovne uspostave 8. kolovoza 2025. Svi mailovi poslani na email adrese IRB-a od 31. 7. 2025. do 8. 8. 2025. nisu zaprimljeni te mole pošiljatelje da ih ponovno pošalju.
'Incident je prijavljen MUP-u, nacionalnom CERT-u, AZOP-u i drugim nadležnim institucijama. Budući da je istraga MUP-a još u tijeku, IRB ne može iznositi dodatne detalje o napadu ili napadačima', zaključili su.