A Népszavához eljutott egy belső elemzés, amely szerint a Magyar Államkincstár (MÁK) szervereit feltörő hekkerek egy már ismert szoftveres biztonsági rést használtak ki, amit a rendszert üzemeltetők elfelejtettek bezárni, frissíteni. A múlt héten írtuk meg, hogy kibertámadás érte a MÁK informatikai hálózatát. Akkor azt állították, hogy Mezőgazdasági és Vidékfejlesztési szakterületének, azaz a Nemzeti Kifizető Ügynökségnek a szervereibe jutottak be.
Ezzel szemben a Népszava most azt írja, az általuk megismert dokumentumok szerint a nyugdíj- és családtámogatási adatbázisokig is eljuthattak a hekerek. Lényegében az informatikai rendszer egészében szabadon garázdálkodhattak.
A „nyitott ajtón” távolról teljes hozzáférést szereztek az államkincstár rendszeréhez, innentől „mintha a saját billentyűzetükről irányítanák a gépet”. Miután bejutottak az első gépre, könnyedén megszerezték a központi beléptetőrendszer főadminisztrátori kulcsait és ezzel a „mesterkulccsal” már akadálytalanul mozgathatták a jogosultságokat, hozzáférve az összes többi kapcsolódó szerverhez.
A hálózat legfontosabb részeit elavult és gyenge jelszavak védték, azokat egy lépéssel feltörték. Felnyitották a titkosított adatbázisok zárait is, így hozzáfértek az ott tárolt bizalmas lakossági és pénzügyi adatokhoz és titkosították. Azaz a zsaroló vírus révén a behatoló a kincstár számára „nem olvashatóvá, nem megnyithatóvá” tette ezeket az adatbázisokat. Ezeket most korábbi biztonsági mentésekből próbálják visszanyerni.












