Külügyes szerződések, családi fotók és orvosi leletek is vannak a Széchenyi Programirodától ellopott adatok között
Nemrég kibertámadás érte a Széchenyi Programiroda Nonprofit Kft. informatikai rendszerét, adatok is kiszivárogtak a netre. Egy névtelenséget kérő kiberbiztonsági szakértő megvizsgálta a hekkerek által kirakott fájlokat, és megosztotta velünk, hogy mit talált.
Az európai uniós és hazai költségvetési forrásokra támaszkodó fejlesztési programok tervezésével, valamint pályázati tanácsadással és projektmenedzsmenttel foglalkozó Széchenyi Programirodától összesen 2 terabájtnyi adatot loptak el, ami a támadó szerint 1,2 millió fájlt jelent. A dokumentumok többsége 2010-2019 között keletkezett, de van olyan is, ami 2026. május végéről származik. A Széchenyi Programiroda együttműködött az egykori Külgazdasági és Külügyminisztériummal, emiatt külügyes dokumentumok (együttműködési megállapodások, szerződések) is vannak a kiszivárgott adatok között, sőt, a Védelmi Beszerzési Ügynökségtől (VBÜ) származó beszerzési dokumentumok is kerültek ki a netre.
A szakértő talált egy tanulmányt az uniós források hazahozatalának lehetőségeiről, nehézségeiről, amit a Századvég készített számukra. A Széchenyi Programirodánál több, a Bethlen Gábor Alaphoz tartozó, „Nem nyilvános” minősítésű dokumentum is volt. Ezekből többek között az derült ki, hogy a bükki füvesemberként ismert Szabó György cége több mint 3,8 millió forintot kapott az SZPI-től, az viszont nem szerepelt a dokumentumokban, hogy milyen jogcímen. Szabó György 2022-ben halt meg, vállalkozást lánya, Lopes-Szabó Zsuzsa vitte tovább.
A szakértő szerint az ellopott adatokban rengeteg a személyes adat: a munkavállalók a munkahelyi gépükön tárolták a családi dokumentumaikat, nyaralásról és egyéb családi eseményről készült fotókat, gyerekeik iskola feladatait, tábori jelentkezéseket, lakás adás-vételi szerződéseket. Sok orvosi dokumentum, laboreredmény, anamnézis, citológiai lelet is van a munkavállalóktól ellopott adatok között.
A Széchenyi Programiroda dokumentumai közül sok a tervezési- és stratégiai dokumentum és beszerzési adat. Kikerültek az állami háttérintézmény belső biztonságát, az egyes épületek biztonsági besorolását, munkavállalók biometrikus azonosítóit tartalmazó dokumentumok és a digitális tanúsítányok kiállításához kötött szerződések is. A szakértő szerint ezek azért veszélyesek, mert éppen a tanúsítványok hitelességét biztosító azonosítók is nyilvánosságra kerültek így.
A Rhysida hekkercsoport azt állította, hogy 20 bitcoint, azaz közel 500 millió forintot kértek a Széchenyi Programirodától megszerzett adatokért cserébe. A kibertámadásról először 2026. június 18-án értesítette a Széchenyi Programirodát a nyomozó hatóság, ezután megkezdték társasági adatvagyon védelmét, valamint az informatikai rendszer integritásának helyreállítását célzó intézkedések végrehajtását. Az incidensről tájékoztatták a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetét és a Nemzeti Adatvédelmi és Információszabadság Hatóságot, valamint a nyomozó hatóságot is.