Tech

Államkincstár69, Jelszó123 – kiderült, milyen jelszavakat használtak a feltört államkincstár dolgozói

Steven Puetzer / Getty Images
Illusztráció.
Steven Puetzer / Getty Images
Illusztráció.

Miután a 24.hu Frész Ferenc kiberbiztonsági szakértővel kitárgyalta a Magyar Államkincstárat ért kibertámadás részleteit, a Yellow Cube nevű kibervédelmi vállalat is közzé tette a saját, részletes elemzését a témában. Ebből többek közt kiderült, milyen jelszavakat használtak az állami dolgozók, illetve, hogy orosz volt-e az elkövető, mit loptak el, és hogy mennyire komoly ez az egész.

A cég elemzése szerint nem a kontrollok mondtak csődöt, hanem a reagálás: ugyanis miután a hacker leállította a Symantec végpontvédelmi rendszert, a riasztások öt és fél napon át egy üres szobába érkeztek.

Mint írják, tömeges adat nem hagyta el a hálózatot. 229,1 TB mozgatása ugyanis a behatolás időablakában fizikailag kivitelezhetetlen volt — ehhez tartós 7,5 Gbps kellett volna hozzá —, és a Yellow Cube szerint nem is ez volt a terv. A nyilvános szivárogtatás egy nagyjából 70 MB-os bizonyítékcsomag volt, azzal a kifejezett megjegyzéssel, hogy váltságdíjat nem kérnek.

A cég szerint bár sokáig azt gondolták, az elkövető orosz lehet, a KELA Cyber Intelligence Center értékelése szerint a ByteToBreach-et valószínűleg Zakaria Mahdjoub, egy algériai lakos üzemelteti — ezt technikai bizonyítékokkal támasztja alá, köztük infostealerrel fertőzött eszközökről visszanyert adatokkal, böngésző-sütikkel és kapcsolódó digitális nyomokkal.

Hanyag jelszavak

A Yellow Cube gyűjtéséből kiderül, hogy a legtöbbször újrahasznosított jelszavak között olyanok volt, mint például: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678. Volt olyan is, aki a Jelszó123, Password-1, vagy a Titok2017. jelszavaktól várta a csodát. A Név plusz születési dátum adta ki a legnagyobb csoportot: ez 468-ból 225 jelszót érintett. Emellett a kedvenc, állatok és mesefigurák voltak a leggyakrabban használt kódok.

De mint mindig, most is voltak nevetséges megoldások, mint például az Államkincstár69.

Kapcsolódó
„Örülhetünk, hogy nem történik hasonló minden nap” – szakértő a Magyar Államkincstárt ért kibertámadásról
Románia után Magyarországon is lecsapott ugyanaz a hacker: nálunk az államkincstárat törte fel. Szakértővel néztük meg, mennyire súlyos a helyzet.
Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik