A kihasznált biztonsági résről már 2017 óta lehetett tudni.
Mi történt? Nem igazolható, hogy orosz szereplők álltak a Magyar Államkincstár informatikai rendszerét ért augusztusi kibertámadás mögött – közölte szerdán a Nemzetbiztonsági Szakszolgálat (NBSZ) a Telexszel. Ez azért érdekes, mert a Kincstár közvetlenül a támadás után még azt állította, hogy az orosz szerverekről érkezett.
Részletek. Az NBSZ szerint az orosz szál feltehetően azért merülhetett fel, mert a támadó által megszerzett és közzétett adatok orosz nyelvű darkwebes fórumokon is megjelentek. A jelenlegi vizsgálati adatok azonban nem támasztják alá az orosz kötődést.
Mit lehet még tudni? A Magyar Államkincstár mezőgazdasági és vidékfejlesztési területének informatikai hálózatát augusztus elején érte támadás. A ByteToBreach néven működő hekker később a Telexnek azt állította, hogy ő hajtotta végre az akciót, ugyanakkor azt mondta, nem tudja, mire alapozhatta a Kincstár az orosz eredetre vonatkozó állítását.
Hogyan tovább? A Nemzeti Kiberbiztonsági Intézet szerint a támadó egy nyilvánosan elérhető, elavult és sérülékeny webszolgáltatáson keresztül jutott be a rendszerbe. A kihasznált biztonsági rés már 2017 óta ismert volt, és annak javítása is évek óta rendelkezésre állt. Az incidens teljes körű kivizsgálása és a rendszer sérülékenységeinek felmérése továbbra is tart. A Magyar Államkincstár közlése szerint ügyfél- és állampolgári adatok nem kerültek veszélybe, és adatvesztés sem történt.