• Alkoholszint kalkulátor
  • Gyorshajtás kalkulátor
  • Időjárás infók
  • SOS panel
  • Helymeghatározás (SOS)
  • Vármegyei szűrés
  • Közvetlen segélyhívó
  • Baleseti kárbejelentő
  • Kategória értesítés kontroll

ZsaruHírek App

Mobilalkalmazás

Alkoholszint kalkulátor • Gyorshajtás kalkulátor • Vármegyei szűrés • SOS panel • Helymeghatározás (SOS) • Közvetlen segélyhívó • Baleseti kárbejelentő • Időjárás • Kategória értesítés kontroll
Google Play letöltés
ZsaruHírek App

Nem érintette az ügyfelek és az állampolgárok adatait a Magyar Államkincstárt ért kibertámadás

Ügyfél- és állampolgári adatok nem szivárogtak ki, valamint adatvesztés sem történt a Magyar Államkincstárt érintő augusztusi kibertámadás során. Tájékoztatásuk szerint a rendőrségi feljelentés megtörtént, a hálózatukban pedig jelenleg is biztosított a jogszabályoknak megfelelő működés.

Miután sajtóhírek jelentek meg arról, hogy a Magyar Államkincstárt (MÁK) ért kibertámadásban az elkövetők a nyugdíj- és családtámogatási adatbázisokhoz is hozzáférhettek, a szervezet tisztázta a helyzetet. A kincstár megkeresésre közölte, hogy a jelenlegi információk alapján a támadás ügyfél-, illetve állampolgári adatokat nem érintett, és adatvesztés sem történt.

A tájékoztatás szerint az elkövető a Mezőgazdasági és Vidékfejlesztési szakterület, vagyis a Nemzeti Kifizető Ügynökség informatikai rendszereiben szerzett jogosultságot, más területeket azonban nem tudott sikerrel megtámadni. Az incidens miatt az államkincstár feljelentést tett a rendőrségen, az informatikai hálózatot ért behatolás teljes körű kivizsgálásán pedig több szervezet kiberbiztonsági szakértői közösen dolgoznak. A kincstár hozzátette, hogy minden szolgáltatási területén biztosított az üzemszerű működés, a kérelmek befogadása, az ügyintézés és a kifizetések teljesítése folyamatos.

A Nemzeti Kifizető Ügynökség informatikai hálózatát augusztus elején érte kibertámadás. A MÁK eredetileg azt közölte, hogy az akció orosz szerverekről történt. Az akcióért a felelősséget vállaló, ByteToBreach nevű hekker ugyanakkor azt állította, nem tudja, honnan származik ez az információ, a MÁK pedig nem válaszolt arra a kérdésre, hogy mire alapozta az orosz szerverekről szóló állítást.

A hekker közlése szerint dokumentált sérülékenységek kombinálásával szerzett emelt jogosultságokat a hálózaton belül. Állítása szerint a Mezőgazdasági és Vidékfejlesztési Hivatal és egy nyugdíjakkal foglalkozó hivatal áldozatul esett egy zsarolóvírusnak, ami sok adatot titkosított, az általa közzétett képernyőképek alapján pedig valószínűsíthető, hogy más rendszerekhez is hozzáférhetett. Kiberbiztonsági szakértők szerint a behatolás kiindulópontja egy publikusan elérhető szerver volt, amelyen egy régi Java programokhoz használt alkalmazásszerver, az Oracle WebLogic futott.

A behatolást megkönnyíthette az is, hogy az államkincstári dolgozók jelszavai között több egyszerű, újrahasznosított elem volt jelen, mint például a Jelszó123, Államkincstár69, vagy Password-1 – derült ki a Telex cikkéből.

Az államkincstár tájékoztatása alapján az érintett szervereket az észlelés után azonnal leválasztották a hálózatról a további károk megelőzése érdekében, a titkosítás pedig csak a belső felhasználók számítógépein tárolt állományokat érintette.

Megosztás:

Kapcsolódó cikkek

Betöltés...

📰 MÉG TÖBB BŰNÜGY 🚨 LEGFRISSEBB HÍREK