Ma 15:35

Külföldi hacker vállalta magára az államkincstári kibertámadást

Külföldi hacker vállalta magára az államkincstári kibertámadást

Egy magát ByteToBreachnek nevező hacker állítása szerint egy évek óta javítatlan biztonsági résen keresztül tört be a Magyar Államkincstár rendszerébe, a hatóságok továbbra is vizsgálják a súlyos kibertámadás körülményeit.

0

A múlt héten súlyos kibertámadás érte a Magyar Államkincstár informatikai hálózatát, amely a Mezőgazdasági és Vidékfejlesztési Hivatal, valamint a nyugdíjigazgatósági terület egyes rendszereit is érintette. A Telex beszámolója szerint az incidens a lehető legsúlyosabb kategóriába sorolható, mivel a támadó teljes rendszergazdai jogosultságot szerzett, majd zsarolóvírussal titkosította a belső adatokat. A lap a támadást magára válllaló hackert is felkereste.

A támadást egy ByteToBreach néven ismert hacker vállalta magára, aki internetes fórumokon és saját oldalán részletesen ismertette az akciót. Azt állítja, nem áll semmilyen állami háttér vagy titkosszolgálat szolgálatában, és meglepte, hogy a Magyar Államkincstár orosz elkövetőket sejt a történtek mögött. Elmondása szerint kizárólag anyagi haszonszerzés motiválta.

A hacker szerint nem kívánja értékesíteni a megszerzett adatokat, és hagyományos váltságdíjat sem követel. Ehelyett a titkosított állományok helyreállításáért kérne pénzt, ugyanakkor közlése szerint eddig nem lépett kapcsolatba az érintett hivatallal.

A lap által megkeresett informatikai biztonsági szakértő szerint a támadás sikerét jelentősen megkönnyítette, hogy a rendszerben egy 2017 óta ismert, de mindmáig javítatlan biztonsági rés maradt nyitva. A behatoló ezen keresztül jutott be a belső hálózatba, majd jogosultságait tovább bővítette, miután egy titkosítás nélkül tárolt jelszót is talált. Állítása szerint így 116 virtuális géphez és mintegy 229 terabájtnyi adathoz, köztük a biztonsági mentésekhez is hozzáférést szerzett.

A Magyar Államkincstár közlése szerint a fertőzött szervereket a támadás észlelését követően azonnal leválasztották a hálózatról. A hivatal hangsúlyozta, hogy a lakossági ügyféladatok nem szivárogtak ki, a zsarolóvírus kizárólag a munkatársak számítógépein tárolt fájlokat érintette. A kárelhárítás és a részletes vizsgálat jelenleg a Nemzeti Kibervédelmi Intézet bevonásával zajlik. Az informatikai szakértők szerint egy ekkora rendszer teljes megtisztítása és biztonságos helyreállítása hosszú időt vehet igénybe, ugyanakkor megfelelő rendszerfelügyelettel és a biztonsági frissítések időbeni telepítésével a mostani incidens nagy valószínűséggel megelőzhető lett volna.

A ByteToBreach néven ismert támadót korábban más kelet-európai kibertámadásokkal is összefüggésbe hozták, köztük a román földhivatali rendszer ellen végrehajtott akcióval, ahol szintén régen ismert, kijavítatlan sérülékenységeket használt ki.

Fotó: Envato

Csatlakozzon hozzánk közösségi oldalainkon is!
Ne maradjon le semmiről...
Iratkozzon fel hírlevelünkre