A vizsgálati adatok alapján nem igazolható a hackerek orosz kötődése – közölte a Telex megkeresésére a Magyar Államkincstárt ért kibertámadást vizsgáló Nemzetbiztonsági Szakszolgálat (NBSZ).
A Magyar Államkincstár (MÁK) a hónap elején közölte, hogy kibertámadás érte a mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát. Az incidens utáni közlésük szerint haladéktalanul leválasztották a fertőzéssel érintett szervereket, és megtették a szükséges intézkedéseket a további károk elkerülése érdekében.
„A jelenlegi információk alapján az incidens során adatvesztés nem történt, az nem érinti a Kincstár által kezelt ügyféladatokat. Egyes belső felhasználók, munkatársak számítógépén lévő állományok titkosítottá váltak” – írta akkor a MÁK, hozzátéve, a szakértők előzetes információi szerint a támadás orosz szerverekről történt, a minap erről értesült a Népszava is. Utóbbi arról is írt, hogy a szervezet informatikai rendszerei jelenleg korlátozottan működnek.
Arra a kérdésre, mire alapozva állították, hogy oroszok állhattak a támadás mögött, a Nemzetbiztonsági Szakszolgálat azt válaszolta: az orosz kötődésre nincs egyértelmű bizonyíték. Az orosz szál szerintük feltételezhetően onnan jöhetett, hogy a támadó által eddig publikált adatok orosz nyelvű darkwebfórumokon is megjelentek.
A támadás körülményeit vizsgáló Nemzeti Kiberbiztonsági Intézet emellett a lapnak megerősítette azt is, hogy a támadó „egy nyilvánosan elérhető, elavult és sérülékeny webszolgáltatás kihasználásával szerzett kezdeti hozzáférést”.
A MÁK informatikai hálózatát ért incidens teljes körű kivizsgálása és az üzemszerű működés feltételeinek biztosítása jelenleg is zajlik, több szervezet kiberbiztonsági szakértőinek együttműködésével. A történtek nyomán átfogó sérülékenységvizsgálatot rendeltek el, amely szintén folyamatban van.
https://hvg.hu/itthon/20260810_magyar-allamkincstar-hacker-tamadas-jelszo
Nyitókép: HVG / Fülöp Máté