Kibertámadás érte a Magyar Államkincstár Mezőgazdasági és Vidékfejlesztési szakterületének, vagyis a Nemzeti Kifizető Ügynökségnek az informatikai hálózatát. A Kincstár közlése szerint az észlelés után az informatikai szakértők azonnal leválasztották a fertőzéssel érintett szervereket, és megkezdték a további károk megelőzéséhez szükséges intézkedéseket. A jelenlegi információk alapján ügyféladatok nem kerültek veszélybe, és adatvesztést sem észleltek, ugyanakkor egyes belső felhasználók és munkatársak számítógépein található állományok titkosítottá váltak. A Kincstár szakértőinek eddigi megállapításai szerint a támadás oroszországi szerverekről indult, de az incidens teljes körű kivizsgálása még folyamatban van. A vizsgálatban a Nemzeti Kiberbiztonsági Intézet szakértői is részt vesznek, miközben az érintett mezőgazdasági és vidékfejlesztési elektronikus szolgáltatások egy része átmenetileg csak korlátozottan lesz elérhető.
A Nemzeti Kifizető Ügynökség hálózatát érte támadás
A kibertámadás a Magyar Államkincstár Mezőgazdasági és Vidékfejlesztési szakterületének informatikai hálózatát érintette. Ez a szervezeti egység Nemzeti Kifizető Ügynökségként működik, és a mezőgazdasági, valamint vidékfejlesztési ügyekhez kapcsolódó elektronikus szolgáltatások egy részéért felel.
A Kincstár az incidens észlelése után haladéktalanul megkezdte a beavatkozást. Az informatikai szakemberek leválasztották azokat a szervereket, amelyeknél fertőzésre utaló jeleket találtak, ezzel igyekezve megakadályozni a támadás továbbterjedését.
A közlemény alapján a beavatkozás elsődleges célja az volt, hogy elkülönítsék az érintett rendszereket a hálózat többi részétől. Ezzel párhuzamosan megkezdődött annak feltárása is, hogy a támadók milyen módon jutottak be a rendszerbe, és pontosan mely informatikai eszközöket érintette az incidens.
Titkosítottá váltak egyes belső állományok
A támadás következtében egyes belső felhasználók és munkatársak számítógépein tárolt állományok titkosítottá váltak. Ez arra utal, hogy a támadás közvetlenül érintette a szervezeten belül használt informatikai eszközök egy részét.
A Kincstár közlése nem részletezte, hogy pontosan milyen típusú fájlok váltak elérhetetlenné, és hány munkatárs számítógépe érintett. Arról sem adtak tájékoztatást, hogy a titkosítást milyen kártevő vagy támadási módszer okozta.
A jelenlegi információk alapján ugyanakkor adatvesztést nem állapítottak meg. A titkosított állományok helyreállíthatóságáról és az esetleges biztonsági mentések állapotáról a Kincstár egyelőre nem közölt részleteket.
Az ügyféladatokat a jelenlegi adatok szerint nem érinti az incidens
A Magyar Államkincstár hangsúlyozta, hogy az eddigi vizsgálatok alapján a támadás nem érinti az általa kezelt ügyféladatokat. Ez azt jelenti, hogy jelenleg nincs információ olyan adatszivárgásról vagy jogosulatlan hozzáférésről, amely az ügyfelek személyes vagy ügyintézéshez kapcsolódó adatait veszélyeztette volna.
Az incidens teljes körű kivizsgálása azonban még nem zárult le, ezért a szakértők továbbra is elemzik a rendszereket és a hálózati eseményeket. A Kincstár közlése a jelenleg rendelkezésre álló információkon alapul, így a végleges megállapítások a vizsgálat befejezése után születhetnek meg.
A támadás bejelentése megtörtént a Nemzeti Adatvédelmi és Információszabadság Hatóság felé. Ez lehetővé teszi, hogy az adatvédelmi hatóság is figyelemmel kísérje az ügyet, és szükség esetén további intézkedéseket kérjen.
Oroszországi szerverekről érkezhetett a támadás
A Kincstár informatikai szakértőinek jelenlegi információi szerint a támadást oroszországi szerverekről hajtották végre. Ez azonban önmagában nem bizonyítja, hogy a támadók orosz állami szereplők vagy orosz állampolgárok lettek volna.
A kibertámadások során gyakori, hogy az elkövetők más országokban működő szervereket, közvetítő rendszereket vagy korábban feltört informatikai eszközöket használnak. Emiatt a támadás technikai kiindulópontja és a tényleges elkövető kiléte nem feltétlenül azonos.
A rendelkezésre álló közlés nem tartalmazott információt arról, hogy a hatóságok állami hátteret, szervezett bűnözői csoportot vagy más szereplőt feltételeznek-e. Az elkövetők azonosítása ezért továbbra is a folyamatban lévő vizsgálat egyik legfontosabb feladata.
A Nemzeti Kiberbiztonsági Intézet is bekapcsolódott a vizsgálatba
Az incidens teljes körű kivizsgálása a Nemzeti Kiberbiztonsági Intézet szakértőinek közreműködésével zajlik. A Kincstár és az intézet munkatársai összehangoltan dolgoznak a támadás elhárításán, valamint a biztonságos működés mielőbbi helyreállításán.
A vizsgálat során fel kell tárni a támadás útvonalát, az érintett rendszerek körét és az esetleges biztonsági réseket. Emellett azt is meg kell állapítani, hogy a támadók mennyi ideig férhettek hozzá a hálózathoz, és milyen műveleteket hajtottak végre az informatikai környezetben.
A biztonságos helyreállítás nemcsak az érintett eszközök újraindítását jelenti. A rendszerek ismételt üzembe helyezése előtt ellenőrizni kell, hogy nem maradt-e bennük kártevő, jogosulatlan hozzáférési pont vagy más olyan elem, amely újabb támadást tehetne lehetővé.
Korlátozottan működhetnek egyes elektronikus szolgáltatások
A vizsgálat ideje alatt a Mezőgazdasági és Vidékfejlesztési szakterület egyes elektronikus szolgáltatásai csak korlátozottan lesznek elérhetők. A Kincstár szerint erre biztonsági okokból van szükség, amíg az érintett rendszereket átvizsgálják és helyreállítják.
A közlemény nem részletezte, hogy pontosan mely szolgáltatásokat érinti a korlátozás. Emiatt az ügyfelek egyes online felületeken lassulást, átmeneti elérhetetlenséget vagy részleges funkcionalitást tapasztalhatnak.
A Kincstár az esetleges szolgáltatáskiesések miatt a felhasználók türelmét és megértését kérte. Az intézmény célja, hogy a rendszereket csak akkor állítsa vissza teljes működésbe, amikor azok biztonságosságáról megfelelően meggyőződött.
Az incidens pontos következményei még nem ismertek
Bár az eddigi információk szerint nem történt adatvesztés és az ügyféladatokat sem érinti a támadás, a végleges kárfelmérés még nem zárult le. A belső állományok titkosítása önmagában is működési fennakadást okozhat, különösen akkor, ha azok napi feladatokhoz vagy folyamatban lévő ügyekhez kapcsolódnak.
A vizsgálatnak arra is ki kell terjednie, hogy a támadás érintette-e a háttérrendszereket, a belső kommunikációt vagy más informatikai szolgáltatásokat. A Kincstár egyelőre csak a mezőgazdasági és vidékfejlesztési területet nevezte meg érintettként.
A helyreállítás időtartamáról sem közöltek pontos becslést. Az elektronikus szolgáltatások teljes körű visszaállítása attól függhet, milyen gyorsan sikerül megtisztítani az érintett hálózatot és biztonságosan újraindítani a rendszereket.
A kibertámadás miatt fokozott ellenőrzés kezdődhet
Egy ilyen incidens után rendszerint nemcsak az érintett szervereket és munkaállomásokat vizsgálják át, hanem a teljes informatikai környezet biztonsági beállításait is felülvizsgálják. Erre azért van szükség, hogy azonosítsák azokat a gyenge pontokat, amelyeket a támadók kihasználhattak.
A Kincstár közlése szerint a szükséges intézkedéseket már az észlelés után megtették a további károk elkerülésére. A részletes vizsgálat eredménye alapján később további technikai vagy szervezeti változtatásokra is szükség lehet.
A Nemzeti Kiberbiztonsági Intézet részvétele azt mutatja, hogy az esetet kiemelt informatikai biztonsági incidensként kezelik. A vizsgálat lezárulta után válhat egyértelművé, hogy mekkora volt a támadás tényleges kiterjedése és milyen hosszú távú intézkedéseket kell bevezetni.
A Kincstár a biztonságos működés helyreállításán dolgozik
A Magyar Államkincstár és a Nemzeti Kiberbiztonsági Intézet szakemberei jelenleg összehangoltan dolgoznak a támadás elhárításán. A legfontosabb feladat az érintett rendszerek megtisztítása, az esetleges további fertőzések kizárása és a szolgáltatások biztonságos újraindítása.
A Kincstár közlése alapján az ügyféladatok védelme és a további károk megakadályozása továbbra is elsődleges szempont. A korlátozott szolgáltatások teljes helyreállítására csak az ellenőrzések lezárása után kerülhet sor.
A következő időszakban további hivatalos tájékoztatás adhat pontosabb képet a támadás hátteréről, az érintett rendszerekről és a helyreállítás üteméről. Addig az oroszországi szerverekre vonatkozó megállapítást technikai információként, nem pedig az elkövetők végleges azonosításaként kell kezelni.
Fotó: MTI illusztráció
Olvasson hiteles híreket Magyarországról, független forrásból!
A Magyar News Online független magyar hírportál, amelynek célja, hogy közérthető, pontos és pártatlan tájékoztatást nyújtson a hazai és nemzetközi eseményekről.
Függetlenségünkből nem engedünk. Tartalmainkat nem politikai pártok, gazdasági érdekcsoportok vagy más külső szereplők elvárásai alapján készítjük. Szerkesztőségünk önállóan dönt arról, mely ügyekkel foglalkozik, és azokat milyen szempontok szerint mutatja be.
Hiszünk abban, hogy a hiteles sajtó alapja az ellenőrzött információ, a többoldalú tájékoztatás és az átlátható működés. Arra törekszünk, hogy olvasóink megbízható, kritikus és kiegyensúlyozott képet kapjanak a világ történéseiről.
A Magyar News Online olyan újság kíván lenni, amelynek tartalmát nem a hatalmon lévők vagy gazdasági szereplők diktálják, hanem a tények, a szakmai szempontok és az olvasók hiteles tájékoztatásának igénye határozza meg.
Iratkozz fel YouTube csatornánkra is!
Kövess minket Facebookon is!
Állítsd be portálunkat megbízható forrásként.
Legfrissebb videók
Magyar Péter vs. Cosa Nostra: Mi folyik itt valójában?
Magyar Péter Mészárosnak: vége a következmények nélküli korszaknak
Magyar Péter bejelentette: cégek, Fradi, MTK és vagyonok is érintettek
Vitézy Dávid: ezért állsz most dugóban az M1-esen?
Vitézy Dávid: mit változtatott Rogán aláírása Mészárosék ügyén?


