A Népszava szerint is orosz szerverekről támadták meg a Magyar Államkincstár informatikai rendszerét hekkerek, ám nem az orosz szolgálatok bármelyike végezte a műveletet, hanem egy olyan szervezet, ami mögött egy algériai férfi áll. A lap arra gyanakszik, hogy csak azért emlegetik az orosz szált, mert így próbálják kisebbíteni a maguk súlyos információbiztonsági hiányosságait.
Nagyon mélyre jutottak, nagyon sok adatot szerezhettek rólunk a hekkerek
A Magyar Államkincstár informatikai rendszerét ért támadás következményei jóval messzebbre érhettek, mint ahogy azt elsőre sejteni lehetett. A Népszava értesülései szerint a támadók nemcsak az agrártámogatások adataihoz, hanem a nyugdíj- és családtámogatási rendszerekhez is hozzáférhettek. A kincstár egyelőre nem közölt részleteket arról, mekkora kár keletkezett, illetve történt-e zsarolási kísérlet. Bár a sikeres támadás nem azt jelenti, hogy a költségvetési pénzeket mozgathatták, de rengeteg adatot szerezhettek nyugdíjas magyarokról, a különféle családtámogatási transzferekben részesülő állampolgárokról, ami később rendkívül értékes lehet számukra különféle csalárd műveletek végrehajtásakor.
A lap információi szerint a hackerek egy ismert, de nem megfelelően lezárt biztonsági rést használhattak ki. Egy elavult webszerveren keresztül jutottak be a rendszerbe, majd megszerezték a központi beléptetőrendszer adminisztrátori jogosultságait. Innen már a hálózat további részeihez is hozzáférhettek. Ennek oka, hogy a központi adatbázisokat gyenge, elavult jelszavas védelem óvta, így gyakorlatilag egyetlen lépésben feltörték azokat és mindent megszereztek, amit csak akartak.

A támadás során bizalmas lakossági és pénzügyi adatokat tartalmazó adatbázisokat is titkosítottak. A MÁK jelenleg korábbi biztonsági mentésekből próbálja helyreállítani az érintett rendszereket, de csupán részben járt eddig sikerrel. Az informatikai infrastruktúra ezért csak korlátozottan működik, a kárelhárítást és a vizsgálatot pedig a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete végzi a kincstár szakembereivel együtt. Az adatvédelmi incidenst a NAIH-nak is bejelentették, de ettől még nem oldódik meg a komplex probléma.
Érdekesség, hogy a Népszava szerint az új kormány még semmit nem tett az ügy megoldása érdekében. Pedig lenne mit, hisz fel kellene deríteni az összes sérülékenységet és be kellene zárni az összes hátsó kaput, amin keresztül rosszakarók bejuthatnak.
Könnyedén visszaélhetnek a sok ellopott adattal
A történtek azért különösen aggasztóak, mert a megszerzett jogosultságokkal elvileg a nyugdíjak megállapításához és folyósításához kapcsolódó adatok, valamint az önkormányzati számlavezetési rendszer is elérhetővé válhatott. A szakértő szerint ugyanakkor ez nem jelenti azt, hogy a támadók közvetlenül hozzáférhettek volna az állami pénzek mozgatásához. A nagyobb veszélyt az ellopott adatokkal való visszaélés, például célzott adathalász támadások, illetve az informatikai rendszerek működésének megzavarása jelentheti.

A támadás eredete körül is vannak kérdőjelek. A Magyar Államkincstár közlése szerint orosz szerverekről indult az akció, miközben egy kiberbiztonsági cég elemzése alapján egy ByteToBreach nevű csoport is felmerült, amelynek hátterében egy algériai férfit sejtenek. A lap szerint a csoport korábban a DarkForums fórumon értékesítésre kínált olyan adatokat, amelyek az Államkincstár feltörésére utalhattak.
Ezt olvastad már? Nem csak a MÁK-kal történt hasonló, hanem magával az FBI hálózatával is
Az eset egy korábbi ÁSZ-megállapítás jelentőségét is felveti: már 2019-ben jelezték, hogy az egykori Országos Nyugdíjbiztosítási Főigazgatóságtól átvett rendszerekben adatvédelmi sérülékenységek maradtak fenn, ennek ellenére maradtak a meg a sérülékeny elemek, amin keresztül a hekkerek „besétálhattak”.
Jobban hangzik, ha az oroszokra kenjük?
A Népszava szerint az orosz szál ezért csak fedősztori lehet, hisz egy orosz (titkosszolgálati) művelet kivédését senki sem várja el a Magyar Államkincstártól és szakértőitől, ám joggal vonnák felelősségre a polgárok az érintetteket, ha kiderülne, hogy egy algériai polgár simán besételt a rendszer sérülékenységeit kihasználva, a magyar fél mulasztása miatt és ellopott rólunk rengeteg adatot. Ráadásul a mostani kormány narratívájába is jobban illeszkedik az orosz fél kritikája e téren.
Feltörték az egyik legnehezebb kódot: megdöbbentő az üzenet