Miután a 24.hu Frész Ferenc kiberbiztonsági szakértővel kitárgyalta a Magyar Államkincstárat ért kibertámadás részleteit, a Yellow Cube nevű kibervédelmi vállalat is közzé tette a saját, részletes elemzését a témában. Ebből többek közt kiderült, milyen jelszavakat használtak az állami dolgozók, illetve, hogy orosz volt-e az elkövető, mit loptak el, és hogy mennyire komoly ez az egész.
Mint írják, tömeges adat nem hagyta el a hálózatot. 229,1 TB mozgatása ugyanis a behatolás időablakában fizikailag kivitelezhetetlen volt — ehhez tartós 7,5 Gbps kellett volna hozzá —, és a Yellow Cube szerint nem is ez volt a terv. A nyilvános szivárogtatás egy nagyjából 70 MB-os bizonyítékcsomag volt, azzal a kifejezett megjegyzéssel, hogy váltságdíjat nem kérnek.
A cég szerint bár sokáig azt gondolták, az elkövető orosz lehet, a KELA Cyber Intelligence Center értékelése szerint a ByteToBreach-et valószínűleg Zakaria Mahdjoub, egy algériai lakos üzemelteti — ezt technikai bizonyítékokkal támasztja alá, köztük infostealerrel fertőzött eszközökről visszanyert adatokkal, böngésző-sütikkel és kapcsolódó digitális nyomokkal.
Hanyag jelszavak
A Yellow Cube gyűjtéséből kiderül, hogy a legtöbbször újrahasznosított jelszavak között olyanok volt, mint például: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678. Volt olyan is, aki a Jelszó123, Password-1, vagy a Titok2017. jelszavaktól várta a csodát. A Név plusz születési dátum adta ki a legnagyobb csoportot: ez 468-ból 225 jelszót érintett. Emellett a kedvenc, állatok és mesefigurák voltak a leggyakrabban használt kódok.

