Kibertámadás Magyar Államkincstár ellen: A biztonsági rések teljes rendszert tettek sebezhetővé
Az államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatal (MVH) informatikai hálózatát ért kibertámadás rendkívül súlyos kockázatokat hozott magával. A támadó, aki a ByteToBreach nevet használja, állítása szerint minden kritikus rendszerhez hozzáfért, köztük az összes virtuális géphez és a teljes Windows-tartományhoz. A Telex által megkérdezett kiberbiztonsági szakértők egyértelműen 10-es skálán 10-es súlyosságúnak minősítik az incidenst, ha a közzétett bizonyítékok valóban mindent feltárnak.
A támadás lényege, hogy egy nyilvánosan elérhető szerveren talált egy olyan régi, 2017 óta ismert sérülékenységet, amelyet ki tudott használni a bejutáshoz. Ez a kezdeti lépés volt ahhoz, hogy egyre magasabb jogosultságokat szerezve végül a teljes hálózatban szabadon mozoghasson. A szakértők szerint ezek a tevékenységek riasztást kellett volna hogy kiváltsanak, de a támadónak sikerült behatolnia és kompromittálnia a rendszert.
Az államkincstár közleménye szerint az észlelés után azonnal leválasztották az érintett szervereket a hálózatról, és lépéseket tettek a további károk elkerüléséért. Kijelentették, hogy adatvesztés nem történt, a támadás csak belső felhasználók számítógépén tárolt állományokat titkosította. A támadást orosz szerverekről indították, állítják.
A ByteToBreach nevű hekker viszont tagadja az orosz eredetű támadást. A Telexnek írt levelében beismerte, hogy ő áll a támadás mögött, de csak a pénz motiválta, váltságdíjat nem követel és a megszerzett adatokat nem adja el. Kizárólag dokumentált sérülékenyégeket használt, kombinálva azokat a jogosultságszerzéshez. A támadás során hozzáfért a teljes Windows-tartományhoz és a virtualizációs környezethez is, ami 116 virtuális gépet és 229 terabyte adatot jelent.
A kiberbiztonsági szakértők szerint nagyon sok munka lesz helyreállítani a rendszert, teljes újratelepítésre lenne szükség a biztonság garantálásához. Az eseményt a Nemzeti Kiberbiztonsági Intézet szakértői vizsgálják, akik összehangoltan dolgoznak a támadás elhárításán és a biztonságos működés helyreállításán.
A ByteToBreach korábban is végrehajtott hasonló támadásokat kelet-európai országokban. Legutóbb a román földhivatalt (ANCPI) támadta meg, ahol a rendszer egy hétig nem működött, és földhivatali ügyeket nem lehetett intézni az országban. A támadó ott sem kellett túlzottan megerőltetnie magát, korábban kiszivárgott belépési adatokat és ismert sérülékenyégeket használt ki.
A kibertámadások folyamatos veszélyt jelentenek a közszolgáltatások számára, és hangsúlyozzák a rendszeres frissítések és a kiberbiztonsági felügyelet fontosságát. Az MVH támadása újabb példa arra, hogy a régi sérülékenyégek kihasználása mennyire komoly károkat okozhat a közigazgatás működésében.
- Kibertámadás súlyosságának értékelése
- Régi sérülékenységek kihasználása
- Rendszeres frissítések fontossága
- Kiberbiztonsági felügyelet szükségessége
- Az MVH rendszereinek védelme
- Károk helyreállításának szükségessége
| Szempont | Részletek |
|---|---|
| Támadó neve | ByteToBreach |
| Sérülékenység felfedezése | 2017 óta ismert |
| Vizsgált szervek | Nemzeti Kiberbiztonsági Intézet |
| Komprimálás mértéke | 116 virtuális gép |
| Adata mennyisége | 229 terabyte |
| Korábbi támadások | Román földhivatal |