Pesti Srácok

Hackertámadás érte a honvédelmi tárcát– ki állhat az akció mögött?

Hackertámadás érte a honvédelmi tárcát– ki állhat az akció mögött?

Nem nyilvános katonai adatok kerülhettek hackerek kezébe a Honvédelmi Minisztérium alá tartozó ügynökség elleni kibertámadás során. A professzionális és veszélyes bűnözőknek nem a kormányzati szerv volt az első áldozatuk, ugyanis több mint száz cég szervere jelent meg a csoport "szégyenfalán." A nyomozás megkezdődött, de a tárca még nem dőlhet hátra: komoly fejlesztésekre is szüksége lesz a hasonló támadások elkerülésére a lapunknak nyilatkozó szakértő szerint.

Komoly támadás érte a Honvédelmi Minisztérium Védelmi Beszerzési Ügynökségét (VBÜ). Szervereihez egy állami, kormányzati szervek ellen irányult nemzetközi hackercsoport fért hozzá, letöltötte és titkosította teljes fájlszervertartalmát, majd november 6-án nyilvánosan publikálta első áldozata adatait. A támadás tényét a Honvédelmi Minisztérium is megerősítette az Infostartnak, hozzátéve:

a kérdéses ügyben az incidenst követően feljelentést tett a VBÜ, a nyomozás jelenleg folyamatban van, ezért több információt nem áll módunkban adni. A VBÜ nem kezel katonai struktúrára vonatkozó adatokat.

 

 

Veszélyesebb a hagyományos hackereknél

 

PestiSracok facebook image

Frész Ferenc kiberbiztonsági szakértő a PestiSrácok.hu-nak elmondta, az INC Ransom hackercsoport módszere, hogy egy sérülékenységen keresztül bejuttat egy álcázott, rosszindulatú programot, amely a háttérben futva feltérképezi a szerverek tartalmát, azt elküldi a hackereknek, majd titkosítja.

Az biztos, hogy a tavaly augusztusban megjelent hackercsoport nem tartozik egyik országhoz vagy katonai szervezethez sem. Elsősorban amerikai és nyugat-európai áldozatai vannak, elenyésző mértékben kínai cégek is kaptak ilyen támadást. A Cyberthreat.report elemzése szerint a csoport eddig 183 áldozatot nevezett meg publikusan, ám ennél biztosan több az áldozat, hiszen az összesítésből kimaradtak azok, akiknek sikerült megegyezniük a hackerekkel.

Felül a támadások áldozatai országok szerint, alul a célzott szektorok. Forrás: Cyberthreat

Motivációjuk az eddigi akcióik alapján kizárólag a pénzszerzés. Utóbbit a mostani támadásuk is igazolja: ötmillió dollárt követel a honvédelmi tárcától azért, hogy az ott zárolt adatokat feloldja a kormányzati szervnek, és ne hozza azokat nyilvánosságra.

Eszközük a duplazsarolás

A szakember lapunknak azt mondta, a darkweben már elérhető képernyőmentések nem nyilvános adatokat (például a magyar haderő különböző képességeit) tartalmazzák, de e-mailek, munkatársak nevei és hadászati beszerzések adatai is szerepelnek, vagyis szerinte nem kizárt, hogy a tárca fizetni fog. Már csak azért is, mert Frész szerint

a hackercsoport esetében úgynevezett újgenerációs ransomware-ekről, azaz duplazsarolóvírusokról beszélünk, amelyek esetenként korábban már más csoport által is közzétett incidensből származó adatokat tesznek közzé újra.

 

Előfordulhat, hogy ha nem fizet a tárca a zsarolóknak, akkor az egész világ valamennyi kormányzata és hírszerzője hozzájuthat a dokumentumokhoz.

Frész véleménye szerint a tárcának fejlesztenie kell az úgynevezett kiberfenyegetettség-elemzését, vagyis

követnie kell a hackercsoportok akcióit, hogy azokat kielemezve és kiértékelve, a korai szakaszban felismerjék a lehetséges jövőbeli támadásokat.

 

Ez ugyanis a szakértő elmondása szerint nem történt meg a mostani eset során.

 

„Nem fizetünk zsarolóknak”

 

Az eset szóba került a csütörtöki Kormányinfón is, ahol Gulyás Gergely Miniszterelnökséget vezető miniszter elmondta: „Katonai beszerzésekkel kapcsolatos tervek és adatok voltak az ügynökségnél, ezekből kerülhettek ki információk, de a jelenlegi tudásuk szerint olyan adathoz, ami a magyar nemzetbiztonsági érdekeket sértené vagy annak a magjához tartozik, nem jutottak hozzá.”

Magyarország nyilván nem fizet zsarolóknak

 

– tette hozzá a miniszter.

Borító: Illusztráció

Ajánljuk még

Vérrel írt üzenet, fegyverarzenál, eltévedt lövedék – Fokozódik a feszültség a déli határnál

Exkluzív 2023 szeptember 5.
Tovább súlyosbodott a helyzet a déli határunk szerb oldalán azóta, hogy Az Akta bemutatta a terrorista embercsempész bandák táborait, akiknek az egymással folytatott háborúja a helyi magyarok életét veszélyezteti. Ahogy riportunkban bemutattuk, afgán és észak- afrikai terrorista csoportok tanyáznak a Szabadka környéki erdőkben, sorozatlövő, gránátvető fegyverekkel és gránátokkal ellátva, és most már naponta vannak tűzharcok, lőnek és robbantanak, gyakran a lakóházak közelében. Ezek a bandák szervezik a napi több száz, Zágrábból a Délvidékre érkező illegális migráns továbbjuttatását. Az elmúlt napokban fokozódott az amúgy is tarthatatlan helyzet. A lövöldözések maradványait, lőszerhüvelyeket néhány tíz méterre a határtól százával találni – már a határon lőnek, miközben 300–400 fős csoportok invázióját irányítják neki a kerítésnek. És már nem létráznak: végigvágják a kerítést, azon tuszkolják át az embereket az akciót fegyveresekkel fedező embercsempészek. A PestiSrácok.hu számos exkluzív felvételt kapott a terroristákról és a felkutatásukra irányuló akciókról. Megtaláltuk a TikTokon az embercsempész bandák egymásnak szóló hadüzeneteit, különböző üzenetekkel ellátott videóit. Ezek a felvételek is jól mutatják, hogy elit terrorista csoportok háborúja dúl az embercsempész piacért, illetve területekért. A BIRN balkáni oknyomozó portálnak pedig a csoportok vezetőit is sikerült beazonosítania, és belső informátoraik által a területfelosztási harcok eseményeit is feltérképezték. Hat hónapon át tartó kutató-elemző munkájukból az is kiderül, hogy a marokkói és afgán bandák háborújához főleg Koszovóból albán bűnözői körök biztosítják a fegyvereket, méghozzá igencsak borsos áron.

Alsós diákoknak tervezett bemutató órát tart a Labrisz – Országszerte képzik a tanárokat is az LMBTQ-anyagok iskolai terjesztésére

Exkluzív 2023 július 14.
Fittyet hánynak a magyar jogszabályokra, törvényi tiltásra a Soros-hálózat által finanszírozott LMBTQ-lobbiszervezetek, és mindent bevetve dolgoznak azon, hogy általános iskolák alsó tagozatában oktassák a nézeteiket, többek közt arról, hogy "az általános nemi szerepek felcserélődhetnek és kibővülhetnek", álljanak ki a szabadságuk mellett. A Meseország Mindenkié és annak munkafüzete a tananyag, de több felkészítő segédanyagot is készítettek már a pedagógusoknak, akiket éppen egy Európai Bizottság által támogatott kétéves projekt keretében képeznek országszerte. A Pride kísérőrendezvényei között a Labrisz Leszbikus Egyesület három olyan rendezvényt is szervez, amelyen arra ösztönöznek, hogy meséken keresztül hogyan lehet becsempészni az LMBTQ témát az oktatási intézményekbe. Pedagógusoknak, pedagógus hallgatóknak még egy alsós diákoknak tervezett bemutató órát is megtartanak, melynek témája két fiú szerelmét bemutató történet lesz. A Hatvannégy Vármegye Ifjúsági Mozgalom a Klebersberg Központhoz fordult.

Visszatértek a migránsok és embercsempészek, újra háborús övezet lehet a déli határ

Exkluzív 2024 szeptember 22.
Négy-öt hónapig volt nyugalom a déli határon, miután a szerb kormány egy éve kivezényelte a különleges erőket, köztük a katonaságot, hogy kitakarítsák a Palics és Szabadka környéki erdőt. Embercsempészek és kiképzett tálib terrorista bandák egyaránt tanyáztak itt; felosztották egymás között a déli határ menti sávot. Az erdőkben irdatlan mennyiségű fegyver, gránátok, taposóaknák kerültek elő - melyeket mind ezek a terroristák és embercsempészek rejtettek el. Egy éve ropogtak a fegyverek, olykor már a lakott területeken is, most megint egyre feszültebb a helyzet. Az Akta stábja helyi segítőkkel járta körül az érintett területet, megmutatunk több olyan videófelvételt is, amelyek frissek, s amelyeket a migráns bűnözők töltöttek fel a világhálóra, egymásnak üzengetve. Azt mondják hetek kérdése, és megint háborús övezet lesz a határ szerb oldala.