Egy sokkoló kibertámadás rengeti a Magyar Államkincstár hálózatát. A biztonsági rést egy évtizede ismert, javítatlan hiba tette lehetővé. A támadó teljes rendszergazdai jogokat szerzett meg. Ezután zsarolóvírust telepített a belső rendszerekbe. Az eset a kiberbiztonsági skálán a legmagasabb fokozatot kapta.
A Támadás Módja és Kiterjedése
A hacker egy nyilvános szerveren keresztül jutott be. A szerveren egy 2017 óta ismert biztonsági rés volt. Ezt a rést soha nem javították ki a rendszergazdák. A bejutás után jogosultságkiterjesztést hajtott végre. Véletlenül talált egy titkosítatlan jelszót is a rendszerben. Így szinte korlátlan hozzáférést kapott a hálózathoz.
A támadás középpontjában a Mezőgazdasági Hivál áll. A MVH rendszereit titkosító vírus fertőzte meg. A nyugdíjigazgatási területeket is érintette a kibertámadás. A hacker 116 virtuális géphez fért hozzá. Összesen 229 terabájtnyi adat került a kezébe. Ez magában foglalta a biztonsági mentéseket is.
Ki Áll a Támadás Mögött?
A Magyar Államkincstár orosz hackerekre gyanakszik. Ezt a változatot azonban senki nem erősítette meg. A támadást magára vállaló hacker cáfolja ezt. Ő a ByteToBreach nevet használja a fórumokon. Azt állítja, kizárólag pénzszerzés motiválta. Nem állami megbízásból hajtotta végre a támadást.
Független biztonsági elemzők is kételkednek az orosz szálban. A digitális nyomok inkább Algériára utalnak. ByteToBreach nem első alkalommal működik így. A közelmúltban megbénította a román földhivatalt is. Ott is régóta ismert biztonsági réseket használt ki. Ez egy magányos, profi bűnözőre utal.
Milyen Adatok Veszélybe Kerültek?
A Kincstár szerint ügyféladatok nem szivárogtak ki. A nyilatkozat hangsúlyozza ezt a tényt. A zsarolóvírus csak a munkatársak fájljait titkosította. A szakértők azonban óvatosan kezelik ezt az információt. Egy ilyen szintű hozzáférés mindent feltételez. A támadó az összes dolgozó belépési adataihoz fért hozzá. A teljes Windows-tartomány is az irányítása alá került.
Ez azt jelenti, hogy korlátlanul mozoghatott a hálózaton. Elméletben bármilyen adatot megszerezhetett volna. A helyzet kivizsgálása még zajlik. A Nemzeti Kibervédelmi Intézet is bevonódott a munkába. Egy ekkora hálózat megtisztítása hónapokig is eltarthat. Rengeteg időt és erőforrást emészt fel a helyreállítás.
Hogyan Lehetett Volna Megelőzni?
A szakértők egyhangúak a véleményükről. A támadás teljesen megelőzhető lett volna. Alapvető kiberbiztonsági szabályok nem lettek betartva. Itt a legfontosabb pontok, amik hiányoztak:
- Elavult szoftverek frissítése: A 2017-es biztonsági rést nem javították.
- Erős jelszókezelés: Titkosítatlan jelszó volt tárolva a rendszerben.
- Rendszeres biztonsági auditok: A rendszerállapotot nem ellenőrizték.
- Megfelelő rendszerfelügyelet: A behatolási kísérletekre nincs riasztás.
- Alkalmazottak képzése: A kiberbiztonsági kockázatokról nem oktattak.
- Robusztus biztonsági mentési stratégia: A mentések is a támadó kezébe kerültek.
A megelőzés mindig olcsóbb, mint a kárrendezés. Itt ez most sajnos nem történt meg. Az alapvető higiéniai szabályok hiánya vezetett katasztrófához. Bármely cég számára tanulságos lehet ez az eset. A kiberbiztonság nem egy luxus, hanem alapvető követelmény.
Mi Várható a Jövőben?
A Kincstár azonnal leválasztotta a fertőzött szervereket. Ez volt az első lépés a kár csökkentésére. Az incidensvizsgálat teljes sebességgel zajlik. A Nemzeti Kibervédelmi Intézet koordinálja a munkát. A feladat hatalmas és rendkívül összetett. A teljes hálózat újraépítése heteket, talán hónapokat vesz igénybe.
A hackertől eddig nem érkezett hivatalos váltságdíj-igény. Ő azt állítja, nem árusítja ki a megszerzett információkat. A Kincstárral még nem vette fel a kapcsolatot. A helyzet továbbra is folyamatosan változik. A lakosságnak nincs konkrét teendője jelenleg. Érdemes azonban óvatosnak lenni a személyes adatokkal.
Összefoglaló: A Magyar Államkincstár rendszereit súlyos kibertámadás érte. Egy hackerek egy régóta ismert, de soha nem javított biztonsági rést használt ki. Teljes hozzáférést szerezve titkosító vírust telepített. A támadás megelőzhető lett volna alapvető biztonsági intézkedésekkel. A kárrendezés és a vizsgálat most zajlik, a pontos következmények még ismeretlenek.
Források: