Súlyos válság a magyar állami szervnél: megdöbbentő méretű hackertámadás söpört végig

by David
0 comments

Kibertámadás a Magyar Államkincstárnál: Súlyos helyzet a kormányzati szektorban

2026. augusztus 4-én világossá vált, hogy a Magyar Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatal (MVH) informatikai rendszere súlyos kibertámadás célpontjává vált. A kiberbiztonsági szakértők által a maximális 10-es fokozattal besorolt támadás során a hackerek, akik a ByteToBreach néven jelentkeztek, kihasználva egy, 2017 óta ismert, de javítatlan biztonsági rést, tették tönkre az informatikai infrastruktúrát. A kincstár hivatalos álláspontja szerint az ügyféladatok nem kerültek veszélybe, ám a támadó hozzáférést nyert több száz terabájtnyi belső adathoz.

A behatolás részletei

A támadás során a hacker a nyilvánosan elérhető szerveren található sebezhetőséget felhasználva zökkenőmentesen bejutott a belső hálózatba, ahol további ismert biztonsági hibák kihasználásával rendszergazdai jogosultságokat szerzett. Ennek következtében az MVH teljes Windows-domaija, az összes kliens- és szervergép, valamint a felhasználói belépési adatokat kezelő rendszerekhez való hozzáférést kapott. A legmegdöbbentőbb részlet az volt, hogy a hacker egy titkosítatlan, egyszerű szövegfájlban tárolt jelszó révén a teljes virtualizációs környezetet is kompromittálta, amely 116 virtuális gépet és körülbelül 229 terabájtnyi adatot érintett.

A támadás következményei és a védekezés

Annak ellenére, hogy a Magyar Államkincstár hangsúlyozta, hogy nem történt adatvesztés, a támadás súlyos kérdéseket vetett fel a kormányzati kiberbiztonság terén. A fenyegetés észlelése után az érintett szervereket azonnal leválasztották a hálózatról, hogy minimalizálják a további károkat. Kiberbiztonsági szakértők figyelmeztettek arra, hogy az ilyen mértékű incidens után a rendszer későbbi biztonságos működése csak idő- és erőforrás-igényes újratelepítéssel biztosítható.

Kormányzati reakció és felelősség

A kibertámadás után a kormányzati hivatalok megerősítették a biztonsági intézkedéseiket, és elindították a teljes körű kivizsgálást, amelyben a Nemzeti Kibervédelmi Intézet szakemberei is részt vesznek. A szakértők és a kormányszerv vezetői arra figyelmeztettek, hogy a hackerek módszerei folyamatosan fejlődnek, ez pedig új kihívások elé állítja a kiberbiztonságban eljáró hatóságokat.

A válság hátterében álló kiberbűnözés világképe

A ByteToBreach hacker csoport tagjai az internetes fórumokon beismerték a támadást, és állításuk szerint kizárólag anyagi haszonszerzés motiválta őket. A zsarolóvírussal titkosított adatok feloldásához ajánlottak fizetős szolgáltatást, míg az információkat főként alkualapként kezelik. Bár a Magyar Államkincstár hivatalos közleményében orosz szerverekről indított támadásról tettek említést, a hacker cáfolta ezt, mondván, hogy holland IP-címeket használt, amelyek a hackerek körében elterjedt álcázási technikák részei.

Az eset tanulságai

A kibertámadás rávilágít arra, hogy a kormányzati intézmények informatikai rendszereinek védelme gyakran nem felel meg a megfelelő biztonsági előírásoknak. A légies biztonsági rések kiaknázása és a frissítések hiánya súlyos következményekkel járhat, különösen, amikor az ilyen védelmi rendszerek az állampolgárok érzékeny adatait kezelik. A jövőbeli incidensek megelőzése érdekében elengedhetetlen a kormányzati cyber security stratégiák folyamatos fejlesztése és a legjobb gyakorlatok alkalmazása.

You may also like

Leave a Comment

© 2025 – Minden jog fenntartva. Tervezte és fejlesztette Pénz Vár

 

A pénzügyi és kriptohírek célja a tájékoztatás, nem a befektetésre ösztönzés. Ne vegye őket befektetési tanácsnak!