Pesti Srácok

Hackertámadás érte a honvédelmi tárcát– ki állhat az akció mögött?

Hackertámadás érte a honvédelmi tárcát– ki állhat az akció mögött?

Nem nyilvános katonai adatok kerülhettek hackerek kezébe a Honvédelmi Minisztérium alá tartozó ügynökség elleni kibertámadás során. A professzionális és veszélyes bűnözőknek nem a kormányzati szerv volt az első áldozatuk, ugyanis több mint száz cég szervere jelent meg a csoport "szégyenfalán." A nyomozás megkezdődött, de a tárca még nem dőlhet hátra: komoly fejlesztésekre is szüksége lesz a hasonló támadások elkerülésére a lapunknak nyilatkozó szakértő szerint.

Komoly támadás érte a Honvédelmi Minisztérium Védelmi Beszerzési Ügynökségét (VBÜ). Szervereihez egy állami, kormányzati szervek ellen irányult nemzetközi hackercsoport fért hozzá, letöltötte és titkosította teljes fájlszervertartalmát, majd november 6-án nyilvánosan publikálta első áldozata adatait. A támadás tényét a Honvédelmi Minisztérium is megerősítette az Infostartnak, hozzátéve:

a kérdéses ügyben az incidenst követően feljelentést tett a VBÜ, a nyomozás jelenleg folyamatban van, ezért több információt nem áll módunkban adni. A VBÜ nem kezel katonai struktúrára vonatkozó adatokat.

 

 

Veszélyesebb a hagyományos hackereknél

 

PestiSracok facebook image

Frész Ferenc kiberbiztonsági szakértő a PestiSrácok.hu-nak elmondta, az INC Ransom hackercsoport módszere, hogy egy sérülékenységen keresztül bejuttat egy álcázott, rosszindulatú programot, amely a háttérben futva feltérképezi a szerverek tartalmát, azt elküldi a hackereknek, majd titkosítja.

Az biztos, hogy a tavaly augusztusban megjelent hackercsoport nem tartozik egyik országhoz vagy katonai szervezethez sem. Elsősorban amerikai és nyugat-európai áldozatai vannak, elenyésző mértékben kínai cégek is kaptak ilyen támadást. A Cyberthreat.report elemzése szerint a csoport eddig 183 áldozatot nevezett meg publikusan, ám ennél biztosan több az áldozat, hiszen az összesítésből kimaradtak azok, akiknek sikerült megegyezniük a hackerekkel.

Felül a támadások áldozatai országok szerint, alul a célzott szektorok. Forrás: Cyberthreat

Motivációjuk az eddigi akcióik alapján kizárólag a pénzszerzés. Utóbbit a mostani támadásuk is igazolja: ötmillió dollárt követel a honvédelmi tárcától azért, hogy az ott zárolt adatokat feloldja a kormányzati szervnek, és ne hozza azokat nyilvánosságra.

Eszközük a duplazsarolás

A szakember lapunknak azt mondta, a darkweben már elérhető képernyőmentések nem nyilvános adatokat (például a magyar haderő különböző képességeit) tartalmazzák, de e-mailek, munkatársak nevei és hadászati beszerzések adatai is szerepelnek, vagyis szerinte nem kizárt, hogy a tárca fizetni fog. Már csak azért is, mert Frész szerint

a hackercsoport esetében úgynevezett újgenerációs ransomware-ekről, azaz duplazsarolóvírusokról beszélünk, amelyek esetenként korábban már más csoport által is közzétett incidensből származó adatokat tesznek közzé újra.

 

Előfordulhat, hogy ha nem fizet a tárca a zsarolóknak, akkor az egész világ valamennyi kormányzata és hírszerzője hozzájuthat a dokumentumokhoz.

Frész véleménye szerint a tárcának fejlesztenie kell az úgynevezett kiberfenyegetettség-elemzését, vagyis

követnie kell a hackercsoportok akcióit, hogy azokat kielemezve és kiértékelve, a korai szakaszban felismerjék a lehetséges jövőbeli támadásokat.

 

Ez ugyanis a szakértő elmondása szerint nem történt meg a mostani eset során.

 

„Nem fizetünk zsarolóknak”

 

Az eset szóba került a csütörtöki Kormányinfón is, ahol Gulyás Gergely Miniszterelnökséget vezető miniszter elmondta: „Katonai beszerzésekkel kapcsolatos tervek és adatok voltak az ügynökségnél, ezekből kerülhettek ki információk, de a jelenlegi tudásuk szerint olyan adathoz, ami a magyar nemzetbiztonsági érdekeket sértené vagy annak a magjához tartozik, nem jutottak hozzá.”

Magyarország nyilván nem fizet zsarolóknak

 

– tette hozzá a miniszter.

Borító: Illusztráció

Ajánljuk még

Milliárdos ingatlanvagyonnal gyarapodik tovább tatabányai családok nyomorán a „Szeviép-család” – Csinos céghálót találtunk az egykori vezér fia körül

Exkluzív 2022 május 25.
A Pesti TV Az Ügy című riportműsorában mutattuk be a tatabányai szellemtársasházat, amely tizenöt éve áll befejezetlenül. A huszonegy lakásos, a földszinten nagy irodaépületet is magába foglaló ingatlant sajátos konstrukcióban kezdték építeni 2004 után. A telektulajdonos, első számú építtető, a Környe és Vidéke Takarékszövetkezet ingatlanhasznosító cége, a Tak-Ing végelszámolás alatt áll; az építő Pólus Kft. 2007 óta felszámolás alatt; a lakásaikat előre kifizető tatabányai családok, összesen tizenöt károsult család a mai napig nem kapott vissza egy fillért sem. Közben tavaly év végén a félkész épület az egyik szeviépes érdekeltség kezébe került. A Szeviép-üggyel a PestiSrácok.hu az elmúlt években kiemelten foglalkozott; követjük a több száz kisvállalkozó csődjéért felelős, csődbűncselekménnyel vádolt milliárdosok ma is tartó büntetőperét. Megmutattuk, hogy a mai napig milyen luxusban élnek, és egy tényfeltáró cikksorozatban azt is, hogy a Szeviép csődeljárása előtt milyen elképesztő céghálót építettek fel a Szeviép-vezérek, amely cégekben immár egy-egy családtagjuk a tulajdonos. Ebben a tényfeltáró riportban azt mutatjuk meg, hogyan kerül a Szeviép-vezér B. Sándor fia Tatabányára, miként jutottak hozzá a tizenöt család anyagi megnyomorítását jelentő, milliárdos értékű ingatlanvagyonhoz, és azt is, hogy a tatabányai botrányban szereplő cég csak egy az újabb céghálóban. Körülbelül tíz milliárdos vagyont találtunk éppen csak, hogy „muzsikáló” cégekben, és mindez az egyik B.-fiú kezében fut össze.

A Mezey-válogatott egyik legnagyobb rejtélye a Nyilasi-ügy lett – Ma sem egyértelmű, hogy miért maradt itthon a csapatkapitány

Exkluzív 2021 június 2.
A Mezey-válogatott történetében három különlegesség, ha úgy tetszik, nagy rejtély, „titok” van. Az egyik az, hogy miként tudott szinte a semmiből kinőni egy világverő gárda? A másik, hogy miért ért véget ez a csodálatos menetelés úgy, ahogyan véget ért? A harmadik pedig az, hogy a csapat szellemi vezére és csapatkapitánya, Nyilasi Tibor vajon miért nem utazott ki a mexikói világbajnokságra? Visszaemlékező sorozatunk mai részében a Nyilasi-ügy hátterét igyekszünk feltárni.