Belföld

Az Államkincstár a hekkertámadásról: ügyfél-, illetve állampolgári adatokat nem érintett

Varga Jennifer / 24.hu
Varga Jennifer / 24.hu
Még mindig tart a kárfelmérés az Államkincstárat ért hekkertámadás miatt, közben újabb részletek láttak napvilágot a megszerzett adatokkal kapcsolatban.

Elérhették a nyugdíj- és családtámogatási rendszereket is a Magyar Államkincstár (MÁK) informatikai rendszerét feltörő hekkerek – adta hírül a Népszava. A támadók ráadásul olyan jogosultságokat is megszerezhettek, melyekkel el lehet jutni az önkormányzatokhoz is.

A lapnak nyilatkozó szakértő szerint a megszerzett kulcsokkal a hekkerek hozzáférhetnek a nyugdíj megállapítási és folyósítási adatokhoz, az önkormányzatok számlaadataihoz és a lakossági nyilvántartásokhoz is. Közvetlen, illetéktelen pénzmozgatástól azonban nem kell tartani, a legnagyobb veszélyt inkább az jelenti, hogy a megszerzett bizalmas adatokkal – például célzott adathalászat keretében – visszaélhetnek vagy a rendszerek megbénításával fennakadást okozhatnak a kifizetésekben.

A MÁK informatikai rendszerei jelenleg korlátozottan működnek. A kincstár szakemberei a Nemzetbiztonsági Szakszolgálat (NBSZ) Nemzeti Kibervédelmi Intézetével (NKI) együttműködve végzik a kárelhárítást és a teljes körű kivizsgálást.

Frissítés

A Magyar Államkincstár informatikai hálózatát ért incidens teljes körű kivizsgálásán több szervezet kiberbiztonsági szakértői együttműködve dolgoznak – közölte a MÁK. Közleményükben hozzátették, „a jelenlegi információk alapján a támadás ügyfél-, illetve állampolgári adatokat nem érintett, és adatvesztés sem történt. Vagyis a támadó a jelenlegi információk alapján a Mezőgazdasági és Vidékfejlesztési szakterület, azaz a Nemzeti Kifizető Ügynökség informatikai hálózatában szerzett jogosultságot, de ezen kívül más területeket nem tudott sikerrel támadni. A támadás miatt a Magyar Államkincstár a rendőrségnél feljelentést tett. A Kincstár valamennyi szolgáltatási területén biztosított az üzemszerű, jogszabályoknak megfelelő működés. A Nemzeti Kifizető Ügynökségnél a kérelmek befogadása, az ügyintézés és a kifizetések teljesítése folyamatos.”

Elemzések szerint a hekkerek egy olyan szoftveres biztonsági rést használtak ki a támadás során, melyet az üzemeltetők elfejeltettek „bezárni”, frissíteni. A támadók valószínűleg a ByteToBreach nevű algériai hekkercsoporthoz tartozhattak – ők azok, akik korábban Románia teljes földhivatali adatbázisát is törölték.

Arról, hogy a MÁK központi adatbázisait milyen elavult és gyenge jelszavak védték, hétfői cikkünkben írtunk.

Frész Ferenc kiberbiztonsági szakértővel pedig a behatolás menetét és lehetséges következményeit taglaltuk egy korábbi cikkünkben.

Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik