adozona.hu
Nem csoda, hogy feltörték az államkincstár rendszerét
//adozona.hu/altalanos/Nem_csoda_hogy_feltortek_az_allamkincstar_r_LNTM31
Nem csoda, hogy feltörték az államkincstár rendszerét
Július 25-én feltörték Magyar Államkincstár (MÁK) belső informatikai rendszerét: rosszindulatú kibertámadás során behatoltak a hálózatba. Egészen pontosan a Magyar Államkincstár mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát érte a támadás. A Yellow Cube Cyberdefense magyar kiberbiztonsági cég elemzése szerint a támadó 116 virtuális géphez és csaknem 230 terabájtnyi adathoz nyert teljes hozzáférést egy 68 órás időablakban – írja a hvg.hu.
Súlyosbítja a problémát, hogy ez csak hat nappal később, a támadó büszkélkedésével derült ki. További gond, hogy a MÁK informatikai rendszere nem önmagában áll, hanem hálózati bizalmi kapcsolatokon keresztül több másikkal is szoros összeköttetésben van, amelyek között szerepel a Mezőgazdasági és Vidékfejlesztési Hivatal, az Országos Nyugdíjbiztosítási Főigazgatóság (ONYF) és a Nyugdíjfolyósító Igazgatóság (NYUFIG) rendszere is.
Ez azt jelenti, hogy a MÁK elleni támadás során ezek adatai is veszélybe kerültek. Megnyugtató viszont, hogy nem találtak bizonyítékot arra, hogy ügyféladat vagy -vagyon rossz kezekbe került volna. A MÁK tájékoztatása szerint adatvesztés sem történt, ám az incidens következtében egyes belső felhasználók, munkatársak számítógépén lévő állományok titkosítottakká váltak.
A Yellow Cube Cyberdefense nevű magyar kiberbiztonsági cég elemzése szerint a támadó 116 virtuális géphez és csaknem 230 terabájtnyi adathoz nyert teljes hozzáférést egy 68 órás időablakban. Ennyi adatot ilyen rövid idő alatt letölteni a ma elérhető legnagyobb sávszélesség mellett is lehetetlen, főleg titkosított csatornákon, így feltételezhetően csak kisebb adatcsomagok kerültek ki az államkincstári rendszerből.
Ám a nyilvánosságra hozott, nagyjából 70 megabájtos csomagból az már biztosra vehető, hogy a támadónak teljes hozzáférése volt a belső hálózathoz. Amiből, ha célzottan akart bizonyos adatokat kinyerni, megtehette. Ez az akarat az, ami egyelőre nem egészen világos.
További részletek a hvg.hu írásában olvashatók.
Hozzászólások (0)