Belföld

Nyugdíj- és családtámogatási adatbázisokba is bejuthattak az Államkincstár szerverét feltörő hekkerek

Varga Jennifer / 24.hu
Varga Jennifer / 24.hu
Még mindig tart a kárfelmérés az Államkincstárat ért hekkertámadás miatt, közben újabb részletek láttak napvilágot a megszerzett adatokkal kapcsolatban.

Elérhették a nyugdíj- és családtámogatási rendszereket is a Magyar Államkincstár (MÁK) informatikai rendszerét feltörő hekkerek – adta hírül a Népszava. A támadók ráadásul olyan jogosultságokat is megszerezhettek, melyekkel el lehet jutni az önkormányzatokhoz is.

A lapnak nyilatkozó szakértő szerint a megszerzett kulcsokkal a hekkerek hozzáférhetnek a nyugdíj megállapítási és folyósítási adatokhoz, az önkormányzatok számlaadataihoz és a lakossági nyilvántartásokhoz is. Közvetlen, illetéktelen pénzmozgatástól azonban nem kell tartani, a legnagyobb veszélyt inkább az jelenti, hogy a megszerzett bizalmas adatokkal – például célzott adathalászat keretében – visszaélhetnek vagy a rendszerek megbénításával fennakadást okozhatnak a kifizetésekben.

A MÁK informatikai rendszerei jelenleg korlátozottan működnek. A kincstár szakemberei a Nemzetbiztonsági Szakszolgálat (NBSZ) Nemzeti Kibervédelmi Intézetével (NKI) együttműködve végzik a kárelhárítást és a teljes körű kivizsgálást.

Elemzések szerint a hekkerek egy olyan szoftveres biztonsági rést használtak ki a támadás során, melyet az üzemeltetők elfejeltettek „bezárni”, frissíteni. A támadók valószínűleg a ByteToBreach nevű algériai hekkercsoporthoz tartozhattak – ők azok, akik korábban Románia teljes földhivatali adatbázisát is törölték.

Arról, hogy a MÁK központi adatbázisait milyen elavult és gyenge jelszavak védték, hétfői cikkünkben írtunk.

Frész Ferenc kiberbiztonsági szakértővel pedig a behatolás menetét és lehetséges következményeit taglaltuk egy korábbi cikkünkben.

Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik