Nem az a csoda, hogy feltörték az Államkincstár rendszerét, inkább az, hogy csak most

Profi orosz támadókra gyanakodnak a Magyar Államkincstárnál, külsős szakértők szerint inkább arra utalnak a jelek, hogy egy ügyesebb egyetemista vagy kezdő hacker egymagában is könnyűszerrel feltörhette az intézmény rendszerét. Az is kiderült, milyen jelszavakat használtak a dolgozók

Feltörték Magyar Államkincstár (MÁK) belső informatikai rendszerét: július 25-én rosszindulatú kibertámadás során behatoltak a hálózatba. Egészen pontosan a Magyar Államkincstár mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát érte a támadás.

Súlyosbítja a problémát, hogy ez csak hat nappal később, a támadó büszkélkedésével derült ki.

További gond, hogy a MÁK informatikai rendszere nem önmagában áll, hanem hálózati bizalmi kapcsolatokon keresztül több másikkal is szoros összeköttetésben van, amelyek között szerepel a Mezőgazdasági és Vidékfejlesztési Hivatal, az Országos Nyugdíjbiztosítási Főigazgatóság (ONYF) és a Nyugdíjfolyósító Igazgatóság (NYUFIG) rendszere is. Ez azt jelenti, hogy a MÁK elleni támadás során ezek adatai is veszélybe kerültek. Megnyugtató viszont, hogy nem találtak bizonyítékot arra, hogy ügyféladat vagy -vagyon rossz kezekbe került volna. A MÁK tájékoztatása szerint adatvesztés sem történt, ám az incidens következtében egyes belső felhasználók, munkatársak számítógépén lévő állományok titkosítottakká váltak.

A Yellow Cube Cyberdefense nevű magyar kiberbiztonsági cég elemzése szerint a támadó 116 virtuális géphez és csaknem 230 terabájtnyi adathoz nyert teljes hozzáférést egy 68 órás időablakban. Ennyi adatot ilyen rövid idő alatt letölteni a ma elérhető legnagyobb sávszélesség mellett is lehetetlen, főleg titkosított csatornákon. Így aztán biztosra vehető, hogy csak kisebb adatcsomagok kerültek ki az államkincstári rendszerből. Ám a nyilvánosságra hozott, nagyjából 70 megabájtos csomagból az már biztosra vehető, hogy a támadónak teljes hozzáférése volt a belső hálózathoz. Amiből, ha célzottan akart bizonyos adatokat kinyerni, megtehette.

Ám épp ez az akarat az, ami egyelőre nem egészen világos.

https://hvg.hu/tudomany/20260610_franciaorszag-tchap-allami-uzenetkuldo-hackertamadas-adatlopas

Hozzászólások