Államkincstár69 – nevetségesen gyenge jelszavak is akadtak a kincstári dolgozók kiszivárgott adatai között
A YellowCube kiberbiztonsági cég elemzést készített a Magyar Államkincstár meghekkeléséről, amiről a 24.hu számolt be. Az incidensből kiderült, hogy az államkincstári dolgozók jelszavai között több újrahasznosított is volt, például Jelszó123, Államkincstár69, vagy Password-1. Az Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatalt ért kiberbiztonsági incidensről ebben a cikkben írtunk bővebben.
A biztonságosnak nem éppen mondható jelszavak között előfordultak: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678, de előkerültek állatok, mesefigurák nevei, vagy név + születési dátum kombinációk is.
A YellowCube elemzése kitért arra is, hogy a kibertámadáskor valójában a reagálás volt a probléma. Miután a hekkerek leállították a Symantec végpontvédelmi rendszert, napokon át úgy érkeztek a riasztások, és senki nem reagált rájuk.
Ugyanakkor nagy mennyiségű adatot nem vittek ki az államkincstár hálózatáról, ez a szakértők szerint kivitelezhetetlen lett volna ennyi idő alatt. A 229,1 terabájtnyi adat ellopásához a behatolás után tartós 7,5 Gbps sávszélességre lett volna szükség. A nyilvános szivárogtatás egy kb. 70 megabájtos bizonyítékcsomag volt, azzal a megjegyzéssel, hogy váltságdíjat nem kérnek – áll az elemzésben.
A cég szerint sokáig úgy vélték, orosz lehet az elkövető, ám a KELA Cyber Intelligence Center szerint a ByteToBreach nevű hekkercsoportot Zakaria Mahdjoub, egy algériai lakos üzemeltetheti – ezt technikai bizonyítékokkal is alátámasztotta.