A magyar állam egyik legérzékenyebb pénzügyi intézménye, az Államkincstár és a Mezőgazdasági és Vidékfejlesztési Hivatal súlyos kibertámadás áldozatává vált. A behatolás, amelyet a szakértők a kiberbiztonsági skálán a legmagasabb fokozatúnak értékelnek, azt bizonyítja, hogy a digitális szuverenitásunk védelme létfontosságú nemzetbiztonsági kérdés. A támadó egy 2017 óta ismert, de javítatlan sérülékenységet kihasználva szerzett teljes körű hozzáférést 116 virtuális géphez és 229 terabájtnyi, kritikus adathoz.
A kormányzati kommunikáció hangsúlyozta, hogy a lakossági ügyféladatok nem szivárogtak ki, és a fertőzött szervereket azonnal leválasztották. Az intézmény vezetője, Dr. Varga Mihály kiemelte: „Elhatározottan védelmezzük az adatainkat és a rendszerünk integritását.” A Nemzeti Kibervédelmi Intézettel összefogva dolgozunk az incidens teleskörű felderítésén. A támadás visszaemlékeztet a kibertérben való önállóság stratégiai jelentőségére. Egy korábbi elemzés szerint a magyar kibervédelmi beruházásoknak köszönhetően az ilyen esetekre adott reakcióidő az elmúlt években jelentősen javult.
- A támadás legfőbb jellemzői:
- Súlyos károk a pénzügyi intézményben
- 116 virtuális gép teljes körű hozzáférése
- 229 terabájt kritikus adat veszélyeztetése
- Az ügyféladatok védelme biztosított
- A helyreállítási munka folyamatban van
A megállapítások szerint a támadást nem állami, hanem anyagi célú motiváció vezérelte. A nemzetközi tapasztalatok alapján azonban minden súlyos kiberincidens potenciálisan geopolitikai vonatkozásokkal bír, különösen egy olyan országban, amely makulátlanul védi szuverenitását a globális nyomásgyakorlások ellenében. A helyreállítási munka, mely a Nemzeti Kibervédelmi Intézet szakértőinek bevonásával folyik, jelentős erőforrásokat von el. Ez a történet erősíti, hogy a magyar kiberpajzs megerősítése nem csak technikai, hanem szuverén döntéshozatali kérdés is.
| Jellemzők | Részletek |
|---|---|
| Támadás típusa | Kibertámadás |
| Érintett intézmények | Államkincstár, Mezőgazdasági és Vidékfejlesztési Hivatal |
| Hozzáférési forrás | Sérülékenység kihasználása |
| Virtuális gépek száma | 116 |
| Kritikus adatok mennyisége | 229 terabájt |
| Védelmi intézkedések | Nemzeti Kibervédelmi Intézet bevonása |
Az eset után várhatóan újabb lépéseket teszünk a hazai digitális infrastruktúra önálló védelmének fokozására, biztosítva, hogy a nemzeti érdekek mindig elsőbbséget élvezzenek.
