Elárulta a Magyar Államkincstár, hozzáfértek-e állampolgári adatokhoz a hekkerek
Miután kedden arról jelentek meg hírek a sajtóban, hogy a Magyar Államkincstárt (MÁK) ért kibertámadásban a hekkerek a nyugdíj- és családtámogatási adatbázisokhoz is hozzájuthattak, megkérdeztük a MÁK-ot, hogy mi igaz ebből. A kincstár válaszában azt írta,
„A jelenlegi információk alapján a támadás ügyfél-, illetve állampolgári adatokat nem érintett, és adatvesztés sem történt.”
A MÁK tájékoztatása szerint a támadó a jelenlegi információk alapján a Mezőgazdasági és Vidékfejlesztési szakterület, azaz a Nemzeti Kifizető Ügynökség informatikai hálózatában szerzett jogosultságot, de ezen kívül más területeket nem tudott sikerrel támadni.
A támadás miatt az államkincstár a rendőrségnél feljelentést tett, az informatikai hálózatát ért incidens teljes körű kivizsgálásán több szervezet kiberbiztonsági szakértői együttműködve dolgoznak.
Hozzátették, a kincstár valamennyi szolgáltatási területén biztosított az üzemszerű, jogszabályoknak megfelelő működés, a Nemzeti Kifizető Ügynökségnél a kérelmek befogadása, az ügyintézés és a kifizetések teljesítése is folyamatos.
A Magyar Államkincstár Mezőgazdasági és Vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát augusztus elején érte kibertámadás. A kincstár eredetileg azt közölte, a támadás orosz szerverekről történt. Erről a támadásról egy fórumon és a saját honlapján is részleteket posztoló, ByteToBreach nevű hekker a Telexnek azt írta, fogalma sincs, honnan származhat ez az információ. A hekker lapunknak elismerte, hogy ő állt a támadás mögött. A MÁK arra vonatkozó kérdésünkre, hogy mire alapozva állították, hogy orosz hekkerek állhatnak a támadás mögött, nem válaszolt.
A kibertámadás feltételezhető súlyosságáról ebben a cikkben írtunk részletesen. A hekker a támadásról a Telexnek annyit írt, hogy kizárólag dokumentált sérülékenységeket használt, és ezeket kombinálva szerzett egyre magasabb privilégiumokat a hálózaton belül. Mint írta, a Mezőgazdasági és Vidékfejlesztési Hivatal és egy nyugdíjakkal foglalkozó hivatal áldozatául esett egy zsarolóvírusnak, ami rengeteg adatot titkosított, de arra, hogy ezen túl milyen mértékben kompromittálódott a hálózat, nem válaszolt. Utalt viszont arra, hogy más rendszerekhez is hozzáfért, ami a közzétett képernyőképek alapján is valószínűnek tűnik. Kiberbiztonsági szakértők szerint az egész támadás kiindulópontja az volt, hogy a támadó talált egy publikusan elérhető szervert, amelyen egy régi Java programokhoz használt alkalmazásszerver (az Oracle WebLogic) futott. A támadók dolgát az is megkönnyíthette, hogy az államkincstári dolgozók jelszavai között több újrahasznosított is volt, például Jelszó123, Államkincstár69, vagy Password-1.
Az államkincstár korábbi közleménye szerint az érintett szervereket az észlelés után leválasztották a hálózatról, és lépéseket tettek a további károk elkerüléséért, adatvesztés pedig nem történt, csak belső felhasználók számítógépén tárolt állományok váltak titkosítottá.