Egy kibertámadás érte a Magyar Államkincstár egyik kulcsfontosságú szakterületét. A hétvégén bejelentett esemény szerint oroszországi szerverekről indított támadás érte a mezőgazdasági és vidékfejlesztési szakterület, valamint a nemzeti kifizető ügynökség informatikai hálózatát. Bár a kincstár hangsúlyozza, hogy ügyféladatok nem vesztek el, a belső rendszerekben komoly károkat okozott az incidens, ami szolgáltatáskieséseket és titkosított állományokat eredményezett.
A Magyar Államkincstár vasárnap jelentette be az MTI-vel, hogy kibertámadás érte intézménye informatikai rendszereit. A szakértői elemzések alapján a támadás forrása oroszországi szerverek voltak. Azonnali intézkedések keretében a szakemberek izolálták a feltört rendszereket, és megkezdték a kármentést.
Mi történt pontosan?
Az államkincstár közleménye szerint a támadás a mezőgazdasági és vidékfejlesztési szakterületet és a nemzeti kifizető ügynökséget érintette. Ezek a területek felelősek például az Európai Uniós mezőgazdasági támogatások (CAP) kiutalásáért, a vidékfejlesztési programok pénzügyi lebonyolításáért és számos más, állami forrásból finanszírozott kedvezményezett kifizetéséért.
A detektálást követően az informatikai szakemberek azonnal elszigetelték a feltört kiszolgálókat, hogy megakadályozzák a kár továbbterjedését. A kincstár kiemeli, hogy az eddigi információk alapján adatvesztés nem történt, és a támadás nem érinti a kincstár által kezelt ügyféladatokat, például lakossági bankszámla- vagy állampapíradatokat.
Azonban a belső működésben jelentős zavarokat okozott az incidens. Néhány belső felhasználó és munkatárs számítógépén lévő fájlok titkosítottá váltak, ami azt jelenti, hogy az érintett számítógépeken a dokumentumok és adatok nem érhetők el a szokásos módon. Ez a típusú támadás gyakran a ransomware-nek, azaz „zsarolóvírus”-nak nevezett kibertámadási forma jegyeit viseli, ahol a támadók a visszafejtés kulcsáért pénzösszeg követelnek.
Hogyan folytatódik a történet?
Az esemény teljes körű kivizsgálása már folyamatban van. A Nemzeti Kiberbiztonsági Intézet (NKI) szakértői is közreműködnek az ügyben, akik a támadás elhárításán és a biztonságos működés helyreállításán dolgoznak. Az incidenst be is jelentették a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé, ami kötelező lépés az adatvédelmi szabályok értelmében.
A vizsgálat ideje alatt biztonsági okokból a mezőgazdasági és vidékfejlesztési szakterület egyes elektronikus szolgáltatásai korlátozottan lesznek elérhetőek. Ez azt jelentheti, hogy a támogatási kérelmek benyújtása, feldolgozása vagy akár a kifizetések lebonyolítása is akadozhat. A Magyar Államkincstár az esetleges kellemetlenségekért a felhasználók, tehát a mezőgazdasági vállalkozók és a programokban résztvevők türelmét és megértését kérte.
Miért fontos ez?
Ez az eset több szempontból is kiemelkedő jelentőségű:
- A célpont státusza: A Magyar Államkincstár az állam pénzügyi központja, egy létfontosságú intézmény.
- A támadás forrása: A hivatalos jelentés szerint a támadás oroszországi szerverekről érkezett.
- A hatás: Az állami apparátus egy részének működése komolyan akadályozottá vált.
- Adatbiztonság: Az ügyféladatok biztonságban vannak, de a belső működés zavarai aggasztóak.
- Kiberbiztonság: A kiberbiztonság nem csupán technikai kérdés, hanem nemzetbiztonsági és gazdasági stabilitási kérdés is.
- Jövőbeli következmények: A kivizsgálás során szerzett információk befolyásolják a jövőbeli intézkedéseket.
A vizsgálat jelenlegi állása a következő:
| Folyamat | Állapot |
|---|---|
| Kibertámadás kivizsgálása | Folyamatban |
| A biztonsági intézkedések frissítése | Két fázis |
| Szerverek izolálása | Teljesült |
| Felhasználói értesítések | Folyamatban |
| Új biztonsági protokollok bevezetése | Tervezés alatt |
| Felügyelet fokozása | Folyamatban |
A Magyar Államkincstár ígéretet tett arra, hogy a biztonságos működés mielőbbi helyreállításán dolgozik. Addig is a mezőgazdasági és vidékfejlesztési ügyfeleknek számítaniuk kell a szolgáltatások korlátozására, és érdemes figyelemmel kísérniük a hivatalos közleményeket további információkért.