Ügyfél- és állampolgári adatok nem szivárogtak ki, valamint adatvesztés sem történt a Magyar Államkincstárt érintő augusztusi kibertámadás során. Tájékoztatásuk szerint a rendőrségi feljelentés megtörtént, a hálózatukban pedig jelenleg is biztosított a jogszabályoknak megfelelő működés.
Miután sajtóhírek jelentek meg arról, hogy a Magyar Államkincstárt (MÁK) ért kibertámadásban az elkövetők a nyugdíj- és családtámogatási adatbázisokhoz is hozzáférhettek, a szervezet tisztázta a helyzetet. A kincstár megkeresésre közölte, hogy a jelenlegi információk alapján a támadás ügyfél-, illetve állampolgári adatokat nem érintett, és adatvesztés sem történt.
A tájékoztatás szerint az elkövető a Mezőgazdasági és Vidékfejlesztési szakterület, vagyis a Nemzeti Kifizető Ügynökség informatikai rendszereiben szerzett jogosultságot, más területeket azonban nem tudott sikerrel megtámadni. Az incidens miatt az államkincstár feljelentést tett a rendőrségen, az informatikai hálózatot ért behatolás teljes körű kivizsgálásán pedig több szervezet kiberbiztonsági szakértői közösen dolgoznak. A kincstár hozzátette, hogy minden szolgáltatási területén biztosított az üzemszerű működés, a kérelmek befogadása, az ügyintézés és a kifizetések teljesítése folyamatos.
A Nemzeti Kifizető Ügynökség informatikai hálózatát augusztus elején érte kibertámadás. A MÁK eredetileg azt közölte, hogy az akció orosz szerverekről történt. Az akcióért a felelősséget vállaló, ByteToBreach nevű hekker ugyanakkor azt állította, nem tudja, honnan származik ez az információ, a MÁK pedig nem válaszolt arra a kérdésre, hogy mire alapozta az orosz szerverekről szóló állítást.
A hekker közlése szerint dokumentált sérülékenységek kombinálásával szerzett emelt jogosultságokat a hálózaton belül. Állítása szerint a Mezőgazdasági és Vidékfejlesztési Hivatal és egy nyugdíjakkal foglalkozó hivatal áldozatul esett egy zsarolóvírusnak, ami sok adatot titkosított, az általa közzétett képernyőképek alapján pedig valószínűsíthető, hogy más rendszerekhez is hozzáférhetett. Kiberbiztonsági szakértők szerint a behatolás kiindulópontja egy publikusan elérhető szerver volt, amelyen egy régi Java programokhoz használt alkalmazásszerver, az Oracle WebLogic futott.
A behatolást megkönnyíthette az is, hogy az államkincstári dolgozók jelszavai között több egyszerű, újrahasznosított elem volt jelen, mint például a Jelszó123, Államkincstár69, vagy Password-1 – derült ki a Telex cikkéből.
Az államkincstár tájékoztatása alapján az érintett szervereket az észlelés után azonnal leválasztották a hálózatról a további károk megelőzése érdekében, a titkosítás pedig csak a belső felhasználók számítógépein tárolt állományokat érintette.
Sütiket használunk a tartalom személyre szabásához és a forgalom elemzéséhez. Hozzájárulásoddal lehetővé teszed, hogy fejlődjünk és olyan híreket mutassunk, amik valóban érdekelnek. Döntésed bármikor visszavonhatod. 💙❤️
Functional
Mindig aktív
A technikai tárolás vagy hozzáférés kizárólag a felhasználó által kifejezetten kért szolgáltatás nyújtásához szükséges, vagy kizárólag elektronikus hírközlő hálózaton keresztüli kommunikáció továbbítása céljából történik
Preferenciák
A technikai tárolás vagy hozzáférés az előfizető vagy felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztikai
The technical storage or access that is used exclusively for statistical purposes.Az a technikai tárhely vagy hozzáférés, amelyet kizárólag anonim statisztikai célokra használnak. Idézés, az Ön Internet-szolgáltatójának önkéntes kötelezettségvállalása vagy harmadik féltől származó további nyilvántartások nélkül az erre a célra tárolt vagy visszakeresett információ általában nem használható fel az Ön azonosítására.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.