dnh Egyéb

Magyar Államkincstári hackerbotrány: az orosz kapcsolat csupán fedősztori?

Szerző: John Woods 2026. 08. 11. 4 percnyi olvasás


Magyar Államkincstári hackerbotrány: az orosz kapcsolat csupán fedősztori?

Jobban hangzik, ha azt mondjuk, hogy a hackerek oroszok voltak, mert senki sem fogja megkérdezni, hogyan törhetik fel az informatikai rendszerünket. #oroszország #hackelés #magyarállamkincstár #bűnözés #pénz #magyarkormány Olvass tovább: https://dailynewshungary.com/hungarian-state-treasury-hacking-russia/


A Népszava szerint valóban megtámadták a Magyar Államkincstár informatikai rendszerét a hackerek orosz szerverekről, de a műveletet egyetlen orosz titkosszolgálat sem hajtotta végre. Ehelyett azt állítják, hogy egy olyan szervezet munkája volt, amelyről úgy tartják, hogy egy algériai férfihoz köthető. Az újság azt gyanítja, hogy az orosz kapcsolatot pusztán azért hangsúlyozzák, hogy kisebbítsék a hatóságok saját súlyos információbiztonsági hibáit.

A hackerek mélyen behatolhattak, és hatalmas mennyiségű adathoz jutottak

A Magyar Államkincstár informatikai rendszerét ért támadás következményei sokkal súlyosabbak lehettek, mint azt eredetileg feltételezték. A Népszava információi szerint a támadók nemcsak agrártámogatási adatokhoz, hanem a nyugdíj- és családtámogatási rendszerekhez is hozzájuthattak.

A kincstár egyelőre nem hozta nyilvánosságra a kár mértékét, illetve azt, hogy megpróbáltak-e pénzt kicsalni. A sikeres támadás ugyan nem jelenti azt, hogy a hackerek közpénzeket mozgathattak volna meg, de hatalmas mennyiségű adatot szerezhettek a magyar nyugdíjasokról és a különböző családtámogatásban részesülő állampolgárokról. Az ilyen információk később rendkívül értékesnek bizonyulhatnak egy sor csaló művelet végrehajtása során.

Az újság szerint a hackerek egy ismert biztonsági rést használtak ki, amelyet nem zártak le megfelelően. Állítólag egy elavult webszerveren keresztül jutottak be, mielőtt rendszergazdai jogosultságokat szereztek volna a központi hitelesítési rendszerhez. Innen már elérhették a hálózat más részeit is.

Hungary North Korean hackers remote worker scams Hungarian State Treasury cybersecurity

Ennek oka az volt, hogy a központi adatbázisokat gyenge, elavult jelszavas biztonság védte. A támadók ezért gyakorlatilag egyetlen lépésben be tudtak törni őket, és megszerezni, amit akartak.

A támadás során a bizalmas személyes és pénzügyi információkat tartalmazó adatbázisokat is titkosították. A Magyar Államkincstár jelenleg is próbálkozik az érintett rendszerek visszaállításával a korábbi mentésekből, de egyelőre csak korlátozott sikereket ért el.

Az informatikai infrastruktúra ezért csak korlátozottan működik. A kárkorlátozást és a nyomozást a Nemzetbiztonsági Speciális Szolgálat Nemzeti Kiberbiztonsági Intézete végzi, kincstári szakértőkkel együttműködve. Az adatvédelmi incidenst a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is jelentették, bár ez önmagában nem oldja meg az ilyen összetett problémát.

Érdekes módon az új kormány még nem tett semmit ebben a témában, bár még sok a tennivaló a rendszer összes hátsó kapujának felderítésén és bezárásán.

Az ellopott adatokkal könnyen vissza lehet élni

Az eset különösen azért riasztó, mert a kompromittált igazolványok elméletileg hozzáférést biztosíthattak a nyugdíjak megállapításával és kifizetésével kapcsolatos adatokhoz, valamint az önkormányzatok bankszámláinak kezeléséhez használt rendszerhez.

Egy szakértő szerint ez azonban nem jelenti azt, hogy a támadók közvetlenül hozzáférhettek vagy utalhattak át állami forrásokat. A nagyobb veszélyt az ellopott adatokkal való visszaélés – például célzott adathalász támadásokkal –, illetve az informatikai rendszerek működésének megzavarása jelenti.

Hackers strike again Hungarians' data leaked
Fotó: depositphotos.com

A támadás eredete körül is vannak megválaszolatlan kérdések. A Magyar Államkincstár azt közölte, hogy a művelet orosz szerverekről indult, míg egy kiberbiztonsági cég elemzése a ByteToBreach néven ismert csoportra mutatott rá, amelynek mögött feltehetően egy algériai férfi áll.

A lap szerint a csoport korábban a DarachForums adatait is eladásra kínálta az állam. Kincstár rendszerei.

Az ügy rávilágít az Állami Számvevőszék korábbi megállapításának jelentőségére is. Már 2019-ben figyelmeztetett, hogy adatvédelmi sérülékenységek maradtak a korábbi Nemzeti Nyugdíjbiztosítási Központtól örökölt rendszerekben. Ennek ellenére a sebezhető komponensek a helyükön maradtak, így a hackerek „egyenesen besétálhattak”.

Jobban hangzik az oroszok hibáztatása?

A Népszava szerint az orosz kapcsolat tehát nem más, mint egy fedőtörténet. Senki sem várja el a Magyar Államkincstártól és szakértőitől, hogy meg tudjanak akadályozni egy orosz titkosszolgálati műveletet, de az állampolgároknak teljes mértékben jogos lenne a felelősök felelősségre vonása, ha kiderülne, hogy egy algériai állampolgár egyszerűen besétált a rendszer sérülékenységét kihasználva – a magyar fél mulasztásai miatt – és hatalmas mennyiségű adatot lopott el.

Sőt, Oroszország ebben a kérdésben való kritizálása jobban illeszkedik a jelenlegi kormány által preferált narratívához.

Kiemelt kép: depositphotos.com

ad

További tartalom Önnek