Miután a 24.hu Frész Ferenc kiberbiztonsági szakértővel kitárgyalta a Magyar Államkincstárat ért kibertámadás részleteit, a Yellow Cube nevű kibervédelmi vállalat is közzétette a saját, részletes elemzését a témában. Ebből többek közt kiderült, milyen jelszavakat használtak az állami dolgozók, illetve hogy orosz volt-e az elkövető, mit loptak el, és hogy mennyire komoly ez az egész.
Mint írják, tömeges adat nem hagyta el a hálózatot. 229,1 TB mozgatása ugyanis a behatolás időablakában fizikailag kivitelezhetetlen volt – ehhez tartós 7,5 Gbps kellett volna –, és a Yellow Cube szerint nem is ez volt a terv. A nyilvános szivárogtatás egy nagyjából 70 MB-os bizonyítékcsomag volt, azzal a kifejezett megjegyzéssel, hogy váltságdíjat nem kérnek.
A cég szerint bár sokáig azt gondolták, az elkövető orosz lehet, a KELA Cyber Intelligence Center értékelése szerint a ByteToBreachet valószínűleg Zakaria Mahdjoub, egy algériai lakos üzemelteti – ezt technikai bizonyítékokkal támasztja alá, köztük infostealerrel fertőzött eszközökről visszanyert adatokkal, böngészősütikkel és kapcsolódó digitális nyomokkal.
Hanyag jelszavak
A Yellow Cube gyűjtéséből kiderül, hogy a legtöbbször újrahasznosított jelszavak között olyanok volt, mint például: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678. Volt olyan is, aki a Jelszó123, Password-1, vagy a Titok2017. jelszavaktól várta a csodát. A Név plusz születési dátum adta ki a legnagyobb csoportot: ez 468-ból 225 jelszót érintett. Emellett a kedvenc állatok és mesefigurák voltak a leggyakrabban használt kódok.

