Kiberbiztonsági szakértők szerint kiemelten súlyos támadás érte a Magyar Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatalt. Az elkövetőként jelentkező ByteToBreach nevű hekker szerint kizárólag a pénz motiválta, és visszautasította, hogy orosz szerverekről indult volna az akció.
Elképzelhető, hogy a létező legmagasabb kockázati besorolású incidens történt a Magyar Államkincstárat érő kibertámadás során, amennyiben a támadó valóban mindenhez hozzáférést szerzett, amiről képernyőképeket tett közzé – számolt be a Telex. A Magyar Államkincstár vasárnap erősítette meg a lapnak az informatikai hálózatát ért támadást, amely állításuk szerint orosz szerverekről történt, azonban adatvesztés nem valósult meg. Ezzel szemben az elkövetőként jelentkező, ByteToBreach nevet viselő hekker értetlenségének adott hangot az orosz szál megemlítése miatt.
A lap megkeresésére a hekker beismerte, hogy ő hajtotta végre az akciót, és elmondása szerint kizárólag a pénzügyi haszon hatotta. A szervezet felé nem követelt váltságdíjat, és állítása szerint a megszerzett adatokat szinte sosem adja el, hanem alkualapként tekint rájuk. A hekker részletezte, hogy dokumentált sérülékenységeket kombinálva szerzett egyre magasabb szintű jogosultságokat. Elmondása alapján a Mezőgazdasági és Vidékfejlesztési Hivatal (MVH) és egy nyugdíjakkal foglalkozó hivatal esett a zsarolóvírus áldozatául, ami jelentős mennyiségű adatot titkosított.
A nyilatkozó szakértők rámutattak, hogy az incidenst egy nyilvánosan elérhető szerver indította el, amelyen egy régi, 2017 óta ismert sebezhetőséggel rendelkező Oracle WebLogic alkalmazásszerver futott, amelyhez az Oracle korábban már kiadott frissítést. A támadó ezen keresztül jutott be a hálózatba, ahol megszerezte a legmagasabb szintű rendszergazdai jogosultságokat, hozzáférhetett a felhasználók belépési adataihoz, sőt, a Windows-tartományvezérlő és a virtualizációs környezet felett is átvette az ellenőrzést. Egy nem titkosított fájlban tárolt jelszó miatt 116 virtuális gép és 229 terabyte-nyi adat vált hozzáférhetővé.
„Nagyon súlyos a helyzet. A fent említett okok miatt a támadók gyakorlatilag bármihez hozzáférhettek, és ha továbbra is jelen vannak a környezetben, akkor jelenleg is hozzáférhetnek bármely rendszerhez, amelyet el akarnak érni”
– nyilatkozta az egyik szakértő.
Az elkövető az elmúlt időszakban több kelet-európai országban is végrehajtott hasonló akciókat: két hete a román földhivatali rendszert (ANCPI) törte fel, ahol egy hétre megbénult az ügyintézés. A KELA nevű kiberbiztonsági cég elemzése szerint a hekker egy egyedül dolgozó algériai férfi lehet, ám ezt hivatalosan nehéz megerősíteni. Az ügyben jelenleg is zajlik a vizsgálat a Nemzeti Kiberbiztonsági Intézet szakértőinek közreműködésével. Az Államkincstár tájékoztatása alapján az érintett szervereket leválasztották, az ügyféladatokat pedig nem érintette a támadás.
Sütiket használunk a tartalom személyre szabásához és a forgalom elemzéséhez. Hozzájárulásoddal lehetővé teszed, hogy fejlődjünk és olyan híreket mutassunk, amik valóban érdekelnek. Döntésed bármikor visszavonhatod. 💙❤️
Functional
Mindig aktív
A technikai tárolás vagy hozzáférés kizárólag a felhasználó által kifejezetten kért szolgáltatás nyújtásához szükséges, vagy kizárólag elektronikus hírközlő hálózaton keresztüli kommunikáció továbbítása céljából történik
Preferenciák
A technikai tárolás vagy hozzáférés az előfizető vagy felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztikai
The technical storage or access that is used exclusively for statistical purposes.Az a technikai tárhely vagy hozzáférés, amelyet kizárólag anonim statisztikai célokra használnak. Idézés, az Ön Internet-szolgáltatójának önkéntes kötelezettségvállalása vagy harmadik féltől származó további nyilvántartások nélkül az erre a célra tárolt vagy visszakeresett információ általában nem használható fel az Ön azonosítására.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.