Kibernetički napadi rastu: šteta premašila 20 milijuna eura, a napadači sve teže uhvatljivi
Piše: Marcello Rosanda
Cyber napadi, često nazivani i hakerskim napadima, postaju sve češći i sofisticiraniji, a njihova šteta u Hrvatskoj iz godine u godinu raste. Ni Istra nije bila pošteđena, pa smo tako u posljednjih nekoliko godina imali čak tri kibernetička napada na institucije ili javne tvrtke. Posljednje je na meti bilo pulsko komunalno društvo Herculanea.
Kako su nam potvrdili iz Ministarstva unutarnjih poslova, takvi napadi mogu imati obilježja više kaznenih djela prema Kaznenom zakonu Republike Hrvatske.
Prema odgovoru MUP-a, cyber napad u pravilu ima obilježja kaznenih djela Neovlašteni pristup iz članka 266. Kaznenog zakona te Oštećenje računalnih podataka iz članka 268. Ako napadači tijekom provale u informacijski sustav prikupe osobne podatke građana, može se govoriti i o kaznenom djelu Nedozvoljena uporaba osobnih podataka, opisano u članku 146. Kaznenog zakona.
Iz MUP-a upozoravaju da broj kibernetičkih napada raste svake godine, a napadi dolaze iz širokog spektra izvora, kako iz Europske unije, tako i izvan nje. Napadi su, ističu, "sofisticiraniji nego ikada".
Posebno zabrinjava činjenica da su kibernetički rizici postali ozbiljna prijetnja i financijskom sustavu. Počinitelji su najčešće motivirani zaradom i monetizacijom svojih aktivnosti, primjerice korištenjem ransomware napada da bi pribavili protupravnu imovinsku korist. Kao najčešća metoda pribavljanja takve koristi i dalje se navode kriptovalute.
MUP posebno naglašava da su kibernetički napadi na državne institucije i kritičnu infrastrukturu izuzetno opasni jer mogu izazvati ozbiljne posljedice na gospodarstvo, ali i ugroziti život i zdravlje ljudi.
Istrage su složene, a počinitelji često izvan Hrvatske
Nakon saznanja o počinjenom kaznenom djelu policija pokreće kriminalističko istraživanje, i to u koordinaciji i uz pomoć više tijela, uključujući Nacionalni centar za kibernetičku sigurnost, NCERT te Europol.
Međutim, iz MUP-a ističu da su takve istrage iznimno kompleksne i često s neizvjesnim ishodom. Jedan od glavnih razloga je činjenica da se većina počinitelja nalazi u inozemstvu, a identifikaciju izbjegavaju korištenjem tehnologija koje omogućuju anonimnost na internetu, kao što su VoIP tehnologija, VPN servisi i Tor mreža.
Maliciozni mailovi: najčešći ulaz za napad
Kada je riječ o svakodnevnim prijetnjama, MUP posebno upozorava na opasnosti koje dolaze putem elektroničke pošte. Građanima se savjetuje oprez kada poruka dolazi od nepoznatog pošiljatelja, osobito ako sadrži privitke ili poveznice.
Ako postoji sumnja da poruka sadrži malicioznu datoteku ili link, moguće je provjeriti sadržaj putem web servisa poput VirusTotala, koji može upozoriti radi li se o zlonamjernom privitku ili poveznici.
Posebno se naglašava oprez kod Office dokumenata koji pri otvaranju traže omogućavanje makro naredbi, jer se upravo to navodi kao jedan od češćih vektora napada koje napadači koriste.
Dodatne informacije o malicioznim mailovima dostupne su i na stranicama policije (1 i 2).
Šteta raste: više od 20,8 milijuna eura u 2025. godini
Materijalna šteta uzrokovana svim kibernetičkim kaznenim djelima u Hrvatskoj, što uključuje kaznena djela poput Neovlaštenog pristupa, Ometanja rada računalnog sustava, Oštećenja računalnih podataka, Neovlaštenog presretanja računalnih podataka, Računalne prijevare i drugih, iznosi 20.840.868 eura.
U istom razdoblju prošle godine šteta je iznosila 16.973.977 eura, što predstavlja povećanje od 22,78% u 2025. godini u odnosu na 2024. godinu.
Besplatni alati i kampanje: gdje građani mogu potražiti pomoć i savjete
MUP poziva građane, poduzetnike i zaposlenike u tvrtkama da odvoje vrijeme i upoznaju se s besplatnim i jednostavnim izvorima savjeta, kako bi povećali svoju sigurnost u digitalnom okruženju.
Među preporučenim izvorima ističe se portal No More Ransom, namijenjen svima koji su postali žrtve ransomwarea ili se žele zaštititi. Na portalu se mogu pronaći jednostavno objašnjeni koraci što učiniti ako podaci budu šifrirani, alati za prepoznavanje vrste ransomwarea te mogućnosti besplatnog dešifriranja podataka, kao i preporuke za sigurnosne kopije i zaštitni softver.
Drugi preporučeni izvor je kampanja Web heroj, koja nudi praktične savjete o tome kako prepoznati najčešće internetske prijevare, zaštititi osobne podatke i sigurno koristiti društvene mreže, e-poštu i online usluge. Kampanja građanima pomaže prepoznati na što treba posebno paziti pri klikovima na poveznice i oglasima, dok su za tvrtke pripremljene preporuke za sigurniju uporabu službenih računala i mobitela, edukaciju zaposlenika te uvođenje osnovnih sigurnosnih pravila u svakodnevni rad.
Treći alat koji se preporučuje je servis CERT iffy, koji omogućuje provjeru internetskih trgovina prije kupnje. Korisnici mogu upisati adresu web trgovine i dobiti informaciju radi li se o pouzdanom ili potencijalno lažnom prodajnom mjestu. Dostupni su i savjeti o sigurnoj kupnji na internetu i detaljima na koje treba obratiti pozornost kako bi se izbjegla krađa osobnih i financijskih podataka. Servis se posebno ističe kao koristan za građane i poduzeća koja često kupuju putem interneta.