• Alkoholszint kalkulátor
  • Gyorshajtás kalkulátor
  • Időjárás infók
  • SOS panel
  • Helymeghatározás (SOS)
  • Vármegyei szűrés
  • Közvetlen segélyhívó
  • Baleseti kárbejelentő
  • Kategória értesítés kontroll

ZsaruHírek App

Mobilalkalmazás

Alkoholszint kalkulátor • Gyorshajtás kalkulátor • Vármegyei szűrés • SOS panel • Helymeghatározás (SOS) • Közvetlen segélyhívó • Baleseti kárbejelentő • Időjárás • Kategória értesítés kontroll
Google Play letöltés
ZsaruHírek App

Kibertámadás érte a Magyar Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatalt

Kiberbiztonsági szakértők szerint kiemelten súlyos támadás érte a Magyar Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatalt. Az elkövetőként jelentkező ByteToBreach nevű hekker szerint kizárólag a pénz motiválta, és visszautasította, hogy orosz szerverekről indult volna az akció.

Elképzelhető, hogy a létező legmagasabb kockázati besorolású incidens történt a Magyar Államkincstárat érő kibertámadás során, amennyiben a támadó valóban mindenhez hozzáférést szerzett, amiről képernyőképeket tett közzé – számolt be a Telex. A Magyar Államkincstár vasárnap erősítette meg a lapnak az informatikai hálózatát ért támadást, amely állításuk szerint orosz szerverekről történt, azonban adatvesztés nem valósult meg. Ezzel szemben az elkövetőként jelentkező, ByteToBreach nevet viselő hekker értetlenségének adott hangot az orosz szál megemlítése miatt.

A lap megkeresésére a hekker beismerte, hogy ő hajtotta végre az akciót, és elmondása szerint kizárólag a pénzügyi haszon hatotta. A szervezet felé nem követelt váltságdíjat, és állítása szerint a megszerzett adatokat szinte sosem adja el, hanem alkualapként tekint rájuk. A hekker részletezte, hogy dokumentált sérülékenységeket kombinálva szerzett egyre magasabb szintű jogosultságokat. Elmondása alapján a Mezőgazdasági és Vidékfejlesztési Hivatal (MVH) és egy nyugdíjakkal foglalkozó hivatal esett a zsarolóvírus áldozatául, ami jelentős mennyiségű adatot titkosított.

A nyilatkozó szakértők rámutattak, hogy az incidenst egy nyilvánosan elérhető szerver indította el, amelyen egy régi, 2017 óta ismert sebezhetőséggel rendelkező Oracle WebLogic alkalmazásszerver futott, amelyhez az Oracle korábban már kiadott frissítést. A támadó ezen keresztül jutott be a hálózatba, ahol megszerezte a legmagasabb szintű rendszergazdai jogosultságokat, hozzáférhetett a felhasználók belépési adataihoz, sőt, a Windows-tartományvezérlő és a virtualizációs környezet felett is átvette az ellenőrzést. Egy nem titkosított fájlban tárolt jelszó miatt 116 virtuális gép és 229 terabyte-nyi adat vált hozzáférhetővé.

„Nagyon súlyos a helyzet. A fent említett okok miatt a támadók gyakorlatilag bármihez hozzáférhettek, és ha továbbra is jelen vannak a környezetben, akkor jelenleg is hozzáférhetnek bármely rendszerhez, amelyet el akarnak érni”

– nyilatkozta az egyik szakértő.

Az elkövető az elmúlt időszakban több kelet-európai országban is végrehajtott hasonló akciókat: két hete a román földhivatali rendszert (ANCPI) törte fel, ahol egy hétre megbénult az ügyintézés. A KELA nevű kiberbiztonsági cég elemzése szerint a hekker egy egyedül dolgozó algériai férfi lehet, ám ezt hivatalosan nehéz megerősíteni. Az ügyben jelenleg is zajlik a vizsgálat a Nemzeti Kiberbiztonsági Intézet szakértőinek közreműködésével. Az Államkincstár tájékoztatása alapján az érintett szervereket leválasztották, az ügyféladatokat pedig nem érintette a támadás.

Megosztás:

Kapcsolódó cikkek

Betöltés...

📰 MÉG TÖBB BŰNÜGY 🚨 LEGFRISSEBB HÍREK