Hírszerviz Logó

Hírszerviz a Zeminotól

@hirszerviz • Facebook oldal • 21 000+ követő

Nem érintette az ügyfelek és az állampolgárok adatait a Magyar Államkincstárt ért kibertámadás

Ügyfél- és állampolgári adatok nem szivárogtak ki, valamint adatvesztés sem történt a Magyar Államkincstárt érintő augusztusi kibertámadás során. Tájékoztatásuk szerint a rendőrségi feljelentés megtörtént, a hálózatukban pedig jelenleg is biztosított a jogszabályoknak megfelelő működés.

Miután sajtóhírek jelentek meg arról, hogy a Magyar Államkincstárt (MÁK) ért kibertámadásban az elkövetők a nyugdíj- és családtámogatási adatbázisokhoz is hozzáférhettek, a szervezet tisztázta a helyzetet. A kincstár megkeresésre közölte, hogy a jelenlegi információk alapján a támadás ügyfél-, illetve állampolgári adatokat nem érintett, és adatvesztés sem történt.

A tájékoztatás szerint az elkövető a Mezőgazdasági és Vidékfejlesztési szakterület, vagyis a Nemzeti Kifizető Ügynökség informatikai rendszereiben szerzett jogosultságot, más területeket azonban nem tudott sikerrel megtámadni. Az incidens miatt az államkincstár feljelentést tett a rendőrségen, az informatikai hálózatot ért behatolás teljes körű kivizsgálásán pedig több szervezet kiberbiztonsági szakértői közösen dolgoznak. A kincstár hozzátette, hogy minden szolgáltatási területén biztosított az üzemszerű működés, a kérelmek befogadása, az ügyintézés és a kifizetések teljesítése folyamatos.

A Nemzeti Kifizető Ügynökség informatikai hálózatát augusztus elején érte kibertámadás. A MÁK eredetileg azt közölte, hogy az akció orosz szerverekről történt. Az akcióért a felelősséget vállaló, ByteToBreach nevű hekker ugyanakkor azt állította, nem tudja, honnan származik ez az információ, a MÁK pedig nem válaszolt arra a kérdésre, hogy mire alapozta az orosz szerverekről szóló állítást.

A hekker közlése szerint dokumentált sérülékenységek kombinálásával szerzett emelt jogosultságokat a hálózaton belül. Állítása szerint a Mezőgazdasági és Vidékfejlesztési Hivatal és egy nyugdíjakkal foglalkozó hivatal áldozatul esett egy zsarolóvírusnak, ami sok adatot titkosított, az általa közzétett képernyőképek alapján pedig valószínűsíthető, hogy más rendszerekhez is hozzáférhetett. Kiberbiztonsági szakértők szerint a behatolás kiindulópontja egy publikusan elérhető szerver volt, amelyen egy régi Java programokhoz használt alkalmazásszerver, az Oracle WebLogic futott.

A behatolást megkönnyíthette az is, hogy az államkincstári dolgozók jelszavai között több egyszerű, újrahasznosított elem volt jelen, mint például a Jelszó123, Államkincstár69, vagy Password-1 – derült ki a Telex cikkéből.

Az államkincstár tájékoztatása alapján az érintett szervereket az észlelés után azonnal leválasztották a hálózatról a további károk megelőzése érdekében, a titkosítás pedig csak a belső felhasználók számítógépein tárolt állományokat érintette.

Ezt olvastad már? Magyar Péter reakciója a Fidesz új képviselőinek eskütételéről: „Stand-up komédia Fidesz módra…”