A Magyar Államkincstár Kiberbiztonsági Incidense: Jelszavak és Adataik Behajtása
A YellowCube kiberbiztonsági cég friss elemzése rávilágított a Magyar Államkincstár meghekkelésével kapcsolatos súlyos hiányosságokra, ami nemcsak a hálózati biztonságot, hanem az állami dolgozók adatainak védelmét is kérdőjelezte meg. Az incidens során több, rendkívül gyenge jelszó került elő, mint például a Jelszó123, Államkincstár69 és Password-1. Ezen kívül a Mezőgazdasági és Vidékfejlesztési Hivatal alá tartozó rendszerek is érintettek voltak, ami további aggodalomra ad okot a kiberbiztonság kapcsán.
A gyenge jelszavak listáján olyan példák is szerepeltek, mint az A1B2c3d4, ABcd1234_, vagy a 111111, de a tárolt adatok között felfedeztek a mesefigurák neveit és születési dátumokkal fűszerezett kombinációkat is. Ez a helyzet felveti a kérdést, hogy a kormányzati szektor mennyire készül fel a modern kiberfenyegetésekre.
A YellowCube elemzése rávilágított, hogy a kibertámadás idején a válaszintézkedések hiányosak voltak. A hekkerek képesek voltak leállítani a Symantec végpontvédelmi rendszert, és a riasztások napokon át figyelmen kívül maradtak. Ez a késlekedés súlyosan hozzájárult a helyzet súlyosbodásához, mivel a megfelelő reakció teljes mértékben elmaradt.
Ugyanakkor a szakértők megnyugtatóan megállapították, hogy a támadók nem tudtak jelentős mennyiségű adatot eltulajdonítani az államkincstár hálózatából. Az elemzés értelmében a 229,1 terabájtnyi adat ellopásához szükséges sávszélesség, amely 7,5 Gbps-ra rúgott, egyszerűen nem volt fenntartható az esettanulmányidőszak alatt. A nyilvánosan elérhető adatcsomag mindössze 70 megabájt körüli méretű volt, és az elkövetők nem követeltek váltságdíjat.
Bár a kezdeti feltételezések szerint az elkövető orosz származású lehetett, a KELA Cyber Intelligence Center egy másik irányba terelte a figyelmet. A technikai bizonyítékok alapján a ByteToBreach nevű hekkercsoportot egy Zakaria Mahdjoub nevű algériai lakos irányítja, ami újabb dimenziót ad a kibertámadás hátterének megértéséhez.
A Magyar Államkincstár adatai a kiberbiztonság terén tapasztalt hiányosságokat és a megfelelő védelmi rendszerek jelentőségének szükségességét is hangsúlyozzák, amelyek elengedhetetlenek a jövőbeli biztonság szavatolásához.
