Elérhették a nyugdíj- és családtámogatási rendszereket is a Magyar Államkincstár (MÁK) informatikai rendszerét feltörő hekkerek – adta hírül a Népszava. A támadók ráadásul olyan jogosultságokat is megszerezhettek, melyekkel el lehet jutni az önkormányzatokhoz is.
Közvetlen, illetéktelen pénzmozgatástól azonban nem kell tartani, a legnagyobb veszélyt inkább az jelenti, hogy a megszerzett bizalmas adatokkal – például célzott adathalászat keretében – visszaélhetnek vagy a rendszerek megbénításával fennakadást okozhatnak a kifizetésekben.
A MÁK informatikai rendszerei jelenleg korlátozottan működnek. A kincstár szakemberei a Nemzetbiztonsági Szakszolgálat (NBSZ) Nemzeti Kibervédelmi Intézetével (NKI) együttműködve végzik a kárelhárítást és a teljes körű kivizsgálást.
Elemzések szerint a hekkerek egy olyan szoftveres biztonsági rést használtak ki a támadás során, melyet az üzemeltetők elfejeltettek „bezárni”, frissíteni. A támadók valószínűleg a ByteToBreach nevű algériai hekkercsoporthoz tartozhattak – ők azok, akik korábban Románia teljes földhivatali adatbázisát is törölték.
Arról, hogy a MÁK központi adatbázisait milyen elavult és gyenge jelszavak védték, hétfői cikkünkben írtunk.
Frész Ferenc kiberbiztonsági szakértővel pedig a behatolás menetét és lehetséges következményeit taglaltuk egy korábbi cikkünkben.
