index Belföld

Sokkal súlyosabb lehet az államkincstár elleni kibertámadás, a nyugdíj- és családtámogatási bázisokhoz is hozzáférhettek

Szerző: index 2026. 08. 11. 2 percnyi olvasás


Sokkal súlyosabb lehet az államkincstár elleni kibertámadás, a nyugdíj- és családtámogatási bázisokhoz is hozzáférhettek

A károk mértéke egyelőre ismeretlen.


A Népszava értesülése szerint a Magyar Államkincstárat ért kibertámadás jóval súlyosabb lehet, mint amit eddig hivatalosan elismertek: a támadók az agrártámogatási rendszerek mellett a nyugdíj- és családtámogatási adatbázisokhoz is hozzáférhettek. A kincstár a lap megkereséseire nem reagál, így az sem tudható, történt-e váltságdíj-követelés.

Mint írják, a probléma nem új keletű: már 2019-ben az Állami Számvevőszék is figyelmeztetett a nyugdíjrendszer informatikai sérülékenységeire, a kritikus fejlesztéseket pedig évek óta egy kizárólagos, politikai kapcsolatokkal is rendelkező beszállító végzi. A kockázatot tovább növeli, hogy a kincstár tavaly óta önkormányzati számlákat is kezel egy új, központosított modellben, amelyben már most több száz milliárd forintnyi közpénz mozog.

Egy szakértő a lapnak elmagyarázta: ha egy támadó egyszer bejut a belső hálózatba és megszerzi a rendszergazdai szintű jelszavakat – mint ahogy itt történt –, onnantól technikailag szinte korlátlanul mozoghat a különböző alrendszerek, így a nyugdíj-, illetve önkormányzati adatok között is. A valódi veszélyt nem a közvetlen pénzlopás jelenti, hanem hogy az ellopott adatokkal adathalász támadásokat indíthatnak, vagy megbéníthatják a kifizetési rendszereket.

A kincstár rendszerei jelenleg korlátozottan működnek, a helyreállítás biztonsági mentésekből zajlik, az esetet bejelentették az adatvédelmi hatóságnak, ám érdemi kormányzati lépés egyelőre nem történt.

A Népszavához eljutott elemzés szerint a betörés oka egy rutinszerűen elhanyagolt, javítatlan szoftveres sérülékenység és egy gyenge jelszavas védelem volt, vagyis alapvető mulasztás, nem kifinomult támadás.

Míg a kincstár hivatalosan orosz eredetű támadásról beszél, a cikk egy kiberbiztonsági cég – KELA – elemzésére hivatkozva egy algériai hátterű hekkercsoportot – ByteToBreach – valószínűsít az ügy mögött, amely a DarkForums fórumon kínálta eladásra az adatokat. Mint írják, az „orosz szál” hangsúlyozása kényelmesebb lehet a kincstárnak, mert elfedi, hogy valójában elavult rendszerek és elhanyagolt informatikai biztonság állhat a történtek hátterében.

(Borítókép: Képünk illusztráció! Fotó: Seksan Mongkhonkhamsao / Getty Images) 

ad

További tartalom Önnek