Kibertámadás alatt a Magyar Államkincstár. Mutatjuk a részleteket.
- 10 hours ago
- 2 min read
Komoly informatikai incidens érte a Magyar Államkincstár agrártámogatások kezelésében részt vevő rendszerét. A támadás hátterében a rendelkezésre álló információk szerint oroszországi infrastruktúra állhatott. A Kincstár hivatalos tájékoztatása alapján az eset nem járt adatvesztéssel, egy sajtóhoz eljutott szakértői elemzés ugyanakkor ennél jóval súlyosabb forgatókönyvet vázol fel.

A dokumentum készítői szerint jelenleg nehéz teljes bizonyossággal kijelenteni, hogy egyetlen adat sem veszett el. Ennek oka, hogy az érintett információk egy részét korábban készített biztonsági mentések segítségével állítják helyre. A helyreállítás ténye önmagában nem bizonyít adatvesztést, de az elemzés szerint megnehezítheti annak pontos megállapítását, hogy mi történt a támadás során.
A Magyar Államkincstár korábbi közlése arra is kitért, hogy az incidens következtében egyes belső munkaállomásokon található fájlok titkosított állapotba kerültek. Egy, a rendszer működését ismerő szakértő értékelése szerint ez arra utalhat, hogy zsarolóvírus is szerepet játszott a támadásban.
Ez azt jelentheti, hogy a kártékony program az érintett adatokat vagy adatbázisokat olyan módon titkosította, hogy azokhoz a Kincstár munkatársai átmenetileg nem, vagy csak korlátozottan férhettek hozzá.
Egy ilyen jellegű incidens következményei messze túlmutathatnak néhány munkaállomás kiesésén. Egy megfelelően kiterjedt támadás fennakadásokat okozhat az agrártámogatások feldolgozásában és kifizetésében, miközben egy zsarolóvírusos művelet mögött anyagi követelések is állhatnak. Szélsőséges esetben egy kritikus állami rendszer tartós működésképtelensége már politikai következményekkel is járhat.
Az ügy adatvédelmi szempontból is vizsgálatot igényelhet. Az incidenst a Nemzeti Adatvédelmi és Információszabadság Hatóság felé is jelezték. Ebből önmagában nem következik, hogy érzékeny vagy minősített adatok illetéktelen kezekbe kerültek, ugyanakkor indokolttá teszi annak tisztázását, hogy pontosan milyen információkhoz férhettek hozzá a támadók.
A sajtóban ismertetett szakértői értékelés különösen kemény megállapítást tesz a védelem állapotáról: szerinte az informatikai infrastruktúra biztonsági rendszere nem tudta megfelelően feltartóztatni a támadást. A dokumentum arra is figyelmeztet, hogy az oroszországi szerverekhez köthető kiberműveletek nem tekinthetők példa nélkülinek, ezért megfelelő biztonsági változtatások nélkül újabb próbálkozásokra is számítani lehet.
Az ügyben felmerült a megtámadott rendszer fejlesztésében részt vevő New Age Software (NAS) Kft. szerepe is. Az elemzés szerint a vállalat szerződéses és üzemeltetési feladatainak elhatárolása további kérdéseket vethet fel, különösen annak megállapításakor, hogy egy biztonsági incidens megelőzéséért, kezeléséért és következményeiért pontosan melyik szereplő milyen mértékben felelős.
A történtek tényleges súlyát ezért várhatóan csak a technikai vizsgálatok lezárása után lehet pontosan megítélni. Kulcskérdés, hogy történt-e adatok jogosulatlan megszerzése vagy végleges elvesztése, milyen mélységben jutottak be a támadók a rendszerbe, illetve sikerült-e teljes egészében helyreállítani és biztonságossá tenni az érintett infrastruktúrát.



