Súlyos kibertámadás érte a Magyar Államkincstárt: ismert sérülékenységet használhatott ki a támadó

Allamkincstar

Nem várt kiberbiztonsági krízis rázta meg a hazai közigazgatást az elmúlt napokban. A Magyar Államkincstár mezőgazdasági és vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát súlyos behatolás érte. Az incidens rávilágít arra, mekkora kockázatot jelentenek az elavult vagy frissítetlenül hagyott hálózati rendszerek a kritikus állami infrastruktúrában.

Azonnali leválasztás és ellentmondó állítások az eredetről

A hatóságok tájékoztatása szerint az informatikai szakemberek az észlelést követően azonnal leválasztották a fertőzött szervereket a hálózatról, hogy megakadályozzák a fertőzés továbbterjedését. A hivatalos közlés kiemeli: az ügyféladatok nem sérültek és adatvesztés sem történt, ám a belső munkatársak számítógépein lévő állományok jelentős része titkosítottá vált. A Kincstár elsődleges megállapításai szerint a támadás orosz szerverekről indult, a Nemzeti Kiberbiztonsági Intézet (NKI) és a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) bevonásával pedig megkezdődött a részletes kivizsgálás.

A támadás felelősségét a ByteToBreach néven ismert hekker vállalta magára, aki a nyilvánosságra hozott képernyőképek alapján szinte korlátlan hozzáférést szerezhetett a belső infrastruktúrához. A támadó ugyanakkor cáfolta az orosz szálat: állítása szerint tisztán anyagi motiváció vezérelte, és kizárólag nyilvánosan dokumentált sérülékenységeket halmozva lépett egyre feljebb a jogosultsági szinteken. A szakértői elemzések rámutattak, hogy a behatoláshoz egy rendkívül régi, még 2017-ben kiadott Oracle-sérülékenységet, valamint kiszivárgott belépési adatokat használtak fel.

Évek óta ismert biztonsági rések és azok következményei

Az incidens rámutat a hazai állami kiberbiztonság kritikus pontjaira. Az a tény, hogy egy majdnem egy évtizede ismert szoftveres sebezhetőség nyitva maradt a Nemzeti Kifizető Ügynökség hálózatában, rendszerszintű frissítési és karbantartási hiányosságokra utal. Bár a lakossági és mezőgazdasági ügyféladatok a közlés szerint épek maradtak, a belső dokumentumok titkosítása és az adminisztrációs felületekhez való hozzáférés súlyosan megbénította a szakterület elektronikus szolgáltatásait.

Érintett terület Észlelt hatás Kiadott hivatalos reakció
Nemzeti Kifizető Ügynökség Belső állományok titkosítása, szolgáltatáskiesés Szerverek leválasztása, NKI és NAIH értesítése
Ügyféladatbázisok A közlés szerint sérülésmentesek maradtak Nem történt lakossági adatvesztés
Informatikai infrastruktúra Régi Oracle-sebezhetőség kihasználása Orosz szerverekre mutató nyomok vizsgálata

A helyreállítási munkálatok és a hálózati audit jelenleg is tartanak, az érintett mezőgazdasági és vidékfejlesztési elektronikus ügyintézési felületek pedig korlátozottan érhetőek el. Az esemény rávilágít arra, hogy a kiberbiztonsági szoftverfrissítések elhalasztása még a legfontosabb kifizető szerveket is sebezhetővé teszi az automatizált exploit-technikákkal szemben.