Egyre súlyosabb képet festenek a Magyar Államkincstárt ért kibertámadásról megjelent elemzések. Bár a hatósági vizsgálatok még zajlanak, informatikai szakértők szerint a történtek túlmutathatnak egy egyszerű adatbiztonsági incidensen: a támadás már a Nemzeti Kifizető Ügynökség (NKÜ) működését és az uniós támogatások kezelését is érintheti.
A hivatalos vizsgálatok lezárásáig számos kérdés nyitott marad, de az már most látszik, hogy az elmúlt évek egyik legjelentősebb magyar állami kibervédelmi eseményéről lehet szó.
Miért fontos a Nemzeti Kifizető Ügynökség?
A Nemzeti Kifizető Ügynökség a Magyar Államkincstáron belül működik, és kulcsszerepet játszik az Európai Unió által finanszírozott agrár- és vidékfejlesztési támogatások kezelésében.
Ez azt jelenti, hogy a rendszerben olyan adatok is megtalálhatók lehetnek, amelyek mezőgazdasági támogatásokhoz, pályázatokhoz és kifizetésekhez kapcsolódnak. Éppen ezért különösen érzékeny kérdés, hogy a kibertámadás milyen rendszereket érintett, és milyen mélységű hozzáférést szerezhettek a támadók.
Mit tudunk jelenleg?
A nyilvánosságra került információk alapján a támadó(k) belső rendszerekből származó képernyőképeket tettek közzé, ami arra utalhat, hogy nem csupán egy nyilvános felületet sikerült feltörniük.
Szakértők szerint ez akár azt is jelentheti, hogy a támadók egy ideig észrevétlenül mozoghattak a hálózatban. A hozzáférés pontos mértékét azonban egyelőre hivatalosan nem erősítették meg, így nem ismert, milyen adatokhoz férhettek hozzá.
A vizsgálatok jelenleg is zajlanak.
Veszélybe kerülhettek az uniós támogatások?
Ez az egyik legtöbbet vitatott kérdés.
Jelenleg nincs hivatalos információ arról, hogy uniós támogatási összegek veszélybe kerültek volna, vagy illetéktelen kifizetések történtek volna.
Az viszont tény, hogy ha a Nemzeti Kifizető Ügynökség rendszerei is érintettek, akkor a vizsgálatnak ki kell terjednie arra is, hogy sérültek-e az ezekhez kapcsolódó adatok vagy folyamatok.
A szakértők szerint emiatt a történtek nemcsak informatikai, hanem gazdasági és közigazgatási szempontból is kiemelt jelentőségűek.
Orosz kibertámadás volt?
A témában több találgatás is megjelent, köztük olyan feltételezések, hogy a támadás mögött orosz szereplők állhatnak.
Erre azonban jelenleg nincs hivatalos bizonyíték.
A kibertámadások során gyakori, hogy a támadók különböző országokban működő szervereket használnak, ezért egy IP-cím vagy technikai nyom önmagában nem elegendő a felelősök azonosításához.
A támadás eredetének megállapítása a nyomozó hatóságok feladata lesz.

Mit jelenthet ez az ügyfelek számára?
A Magyar Államkincstár ügyfelei számára jelenleg a legfontosabb hír, hogy nincs hivatalos tájékoztatás arról, hogy pénz tűnt volna el a számlákról vagy illetéktelen tranzakciók történtek volna.
Ennek ellenére érdemes:
- ellenőrizni a WebKincstárban a számlaegyenleget és a tranzakciókat;
- óvakodni a Magyar Államkincstár nevében érkező gyanús e-mailektől és SMS-ektől;
- nem megadni belépési adatokat vagy egyszer használatos azonosító kódokat telefonon vagy üzenetben.
Nagy visszhangot kiváltó kibertámadások után ugyanis gyakran jelennek meg adathalász csalások is.
Milyen kérdésekre várunk még választ?
A folyamatban lévő vizsgálatoknak több kulcsfontosságú kérdést kell tisztázniuk:
- pontosan mely rendszerek érintettek;
- milyen adatokat értek el a támadók;
- történt-e adatmásolás vagy adatvesztés;
- érintettek-e az uniós támogatások kezelésével kapcsolatos rendszerek;
- ki állhat a támadás mögött.
Ezekre a kérdésekre egyelőre nincs végleges válasz, ezért a most megjelenő elemzések jelentős része még szakértői értékelésnek tekinthető, nem hivatalos ténymegállapításnak.
Az elmúlt évek egyik legsúlyosabb incidense lehet
Bár a vizsgálat még nem zárult le, több kiberbiztonsági szakértő szerint az eset rávilágít arra, hogy a kritikus állami informatikai rendszerek védelme kiemelt jelentőségű. Ha beigazolódik, hogy a támadók valóban mélyebb hozzáférést szereztek a Magyar Államkincstár hálózatához, az az elmúlt évek egyik legjelentősebb hazai kibervédelmi incidenseként vonulhat be a szakmai elemzésekbe.
A következő napokban várhatóan újabb hivatalos információk is érkeznek, amelyek pontosabb képet adhatnak arról, milyen következményekkel járhat a támadás.
