Súlyos a helyzet az Államkincstárnál: a hackerek a nyugdíjakat és a családtámogatásokat is elérhették.

by T Gergely

Súlyos helyzet az Államkincstárnál: A nyugdíjakat és a családtámogatásokat is elérhették a hackerek

A Magyar Államkincstár (MÁK) szervereit egy jól ismert, még nem javított biztonsági rést kihasználva törte fel egy hacker csoport. Az így megszerzett adminisztrátori jogosultságok révén a támadók hozzáférhettek a nyugdíj- és családtámogatási rendszerekhez is – áll a Népszava riportjában.

Tüske Erika cikkében, amely 2026. augusztus 11-én jelent meg, kiderül, hogy a támadók nemcsak az agrártámogatási rendszereket célozták meg, hanem az önkormányzatok informatikai rendszereihez is hozzáférhettek. A kár mértéke egyelőre nem ismeretes, de az állapot már most is aggasztó.

Az Állami Számvevőszék (ÁSZ) már 2019-ben figyelmeztetett a Magyar Államkincstár ellenőrzése során, hogy az Országos Nyugdíjbiztosítási Főigazgatóságtól átvett informatikai rendszerek adatvédelmi szempontból továbbra is sérülékenynek számítanak.

Egy, a MÁK informatikai rendszerét ismerő szakértő hangsúlyozta, hogy a hacker csoport hozzáférései mellett a nyugdíjmegállapítási és -folyósítási adatok, valamint az önkormányzati számlavezetési információk és lakossági nyilvántartások is elérhetővé válhattak a megfelelő technikai akadályok hiányában.

A Népszavához eljusott elemzés szerint a támadás egy jól ismert, de nem frissített szoftveres biztonsági rést célozta meg. A támadók az elavult webszervereken keresztül teljes távoli hozzáférést szerezhettek az egyik rendszerhez, amely lehetővé tette számukra a központi beléptetőrendszer főadminisztrátori kulcsainak megszerzését. Ez azonnali hozzáférést biztosított a kapcsolódó szerverekhez is, ahol a hálózat központi adatbázisai gyenge, elavult jelszóvédelemmel voltak védve, amelyet sikerült feltörniük.

Az adatok titkosítása a támadás során azt jelenti, hogy a megszerzett, bizalmas információkat tartalmazó adatbázisok most a Kincstár számára elérhetetlenné váltak. A hackerek hozzáférése ugyanakkor nem jelenti azt, hogy közvetlen pénzmozgásokat tudnának végrehajtani az állami költségvetés felett. Az igazi veszély az, hogy a megszerzett adatokat felhasználhatják a célzott adathalász támadásokhoz, vagy a rendszerek megbénításával fennakadásokat okozhatnak a kifizetések során.

A MÁK jelenleg korlátozottan működik, és a kárelhárítást, valamint a teljes körű vizsgálatot a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete végzi a kincstár szakembereivel együttműködve. Az adatvédelmi incidenst hivatalosan bejelentették a Nemzeti Adatvédelmi és Információszabadság Hatóságnak.

A MÁK korábban jelezte, hogy a támadás orosz szerverekről indult. Ugyanakkor a Népszava által idézett kiberbiztonsági elemzés a ByteToBreach nevű csoportot említi a támadás mögött. A KELA nevű kiberbiztonsági cég becslése szerint valószínűsíthető, hogy egy algériai férfi áll a ByteToBreach csoport mögött, ami több jelet is mutat az algír hekkercsoport tevékenységére.

A cikk rávilágít arra, hogy ha bebizonyosodik, hogy a ByteToBreach csoport, vagy bármely más támadó egy elhanyagolt, elavult webszerver és évtizedes Java/Oracle infrastruktúrán keresztül hatolt be, az súlyos mulasztásnak számítana. Ez nemcsak a belső IT vezetés, hanem a biztonsági architektúra és a jelentős értékű beszállítói szerződések teljes összeomlását is jelentené.

Frissítés: A Magyar Államkincstár reakciója

A Magyar Államkincstár kedden kora délután közleményben reagált a történtekre és a megjelent sajtóhírekre. A MÁK hivatalos álláspontját a legfrissebb információk szerint közzé fogják tenni.

Related Posts

Leave a Comment

Ez a platform nem kínál befektetési vagy pénzügyi tanácsokat. Az információk kizárólag tájékoztató jellegűek.

© 2025 – Minden jog fenntartva. Tervezte és fejlesztette Forint Fókusz