Komoly kibertámadás érte a Magyar Államkincstár informatikai rendszerét. Az ügy az elmúlt napok egyik legnagyobb visszhangot kiváltó hazai kiberbiztonsági eseménye lett, miután egy magát hackernek nevező támadó azt állította, hogy sikerült hozzáférnie a Kincstár belső rendszereihez, és erről képernyőképeket is közzétett. Az ügyet a hatóságok vizsgálják, miközben egyelőre sok a nyitott kérdés.
Összegyűjtöttük, mit lehet jelenleg biztosan tudni.
Mi történt?
A nyilvánosságra került információk szerint egy hacker – aki a ByteToBreach nevet használja – azt állítja, hogy behatolt a Magyar Államkincstár egyik rendszerébe, és különböző belső adatokhoz fért hozzá. A támadó több képernyőképet is közzétett bizonyítékként, amelyek alapján informatikai szakértők szerint valóban egy kincstári környezetből származhatnak a felvételek. Ugyanakkor ezek hitelességét és a hozzáférés pontos mértékét a hatóságok hivatalosan még nem erősítették meg.
Mit mondanak a szakértők?
A kiszivárgott képek alapján több kiberbiztonsági szakember úgy véli, hogy a támadás nem pusztán egy honlap vagy nyilvános felület ellen irányult, hanem mélyebb rendszerhozzáférést is jelenthetett. Hogy pontosan milyen adatokhoz jutott hozzá a támadó, azt jelenleg még vizsgálják.
Fontos ugyanakkor hangsúlyozni, hogy a közösségi médiában és fórumokon megjelent technikai részletek egy része még nem nyert hivatalos megerősítést.
Veszélyben vannak az ügyfelek pénzei?
Jelenleg nincs olyan hivatalos tájékoztatás, amely szerint ügyfélpénzek tűntek volna el, vagy illetéktelen tranzakciók történtek volna.
Ez fontos különbség: egy kibertámadás önmagában még nem jelenti azt, hogy a támadók pénzt is tudtak mozgatni. A vizsgálat egyik fő célja éppen annak megállapítása, hogy kizárólag információszerzés történt-e, vagy a támadók módosítani is tudtak adatokat.
A WebKincstár és a MobilKincstár továbbra is elérhető, a Magyar Államkincstár oldalán a cikk megjelenéséig nem jelent meg olyan közlemény, amely az ügyfelek számára azonnali intézkedést írna elő.
Mit érdemes most megtenni?
Bár jelenleg nincs bizonyíték arra, hogy ügyfélfiókok tömegesen veszélybe kerültek volna, néhány óvintézkedés most is indokolt:
- lépj be a WebKincstárba vagy MobilKincstárba, és ellenőrizd a számlád egyenlegét;
- nézd át a legutóbbi tranzakciókat;
- ha ugyanazt a jelszót máshol is használod, érdemes lecserélni egy egyedi, erős jelszóra;
- figyelj a csaló e-mailekre és SMS-ekre, mert egy nagy visszhangot kapó kibertámadás után gyakran megszaporodnak az adathalász próbálkozások.
A Magyar Államkincstár korábban is többször figyelmeztetett arra, hogy telefonon, e-mailben vagy SMS-ben soha nem kér belépési adatokat, jelszót vagy egyszer használatos kódot. Az MNB is hasonló figyelmeztetést adott ki a Kincstár nevével visszaélő csalókról.
Ki állhat a támadás mögött?
Erről egyelőre csak találgatások vannak.
A közösségi médiában felmerült, hogy a támadás külföldi infrastruktúráról indulhatott, de ez nem bizonyítja, hogy egy adott ország vagy állami szereplő állna mögötte. A szakértők arra is felhívják a figyelmet, hogy a kibertámadások során a támadók gyakran használnak más országokban található szervereket vagy feltört gépeket, így a forgalom eredete önmagában nem alkalmas a tettes azonosítására.

Mi történhet a következő napokban?
Valószínűleg további technikai vizsgálatok és hivatalos tájékoztatások várhatók. Ha bebizonyosodik, hogy személyes vagy pénzügyi adatok is érintettek, az érintett ügyfeleket várhatóan külön értesítik.
Amíg ez nem történik meg, nem érdemes pánikba esni, de fokozott óvatosság indokolt. Különösen igaz ez akkor, ha valaki e-mailben vagy telefonon olyan megkeresést kap, amely a Magyar Államkincstárra hivatkozva belépési adatokat vagy biztonsági kódokat kér.
Összegzés
A Magyar Államkincstárat ért kibertámadás komoly ügy, de a jelenlegi információk alapján nincs hivatalosan megerősített adat arra, hogy az ügyfelek pénze veszélybe került volna. A vizsgálat még folyamatban van, ezért a következő napokban várhatóan új részletek is napvilágra kerülnek.
Addig a legfontosabb tanács egyszerű: ellenőrizd a számládat, használj erős, egyedi jelszót, és ne add meg a belépési adataidat senkinek – még akkor sem, ha a megkeresés első ránézésre hivatalosnak tűnik.
