A YellowCube kiberbiztonsági cég elemzést készített a Magyar Államkincstár meghekkeléséről, amelyről a 24.hu számolt be. Az incidensből kiderült, hogy az államkincstári dolgozók jelszavai között több újrahasznosított is volt, például Jelszó123, Államkincstár69, vagy Password-1.
Nevetségesen gyenge jelszavak
A biztonságosnak nem éppen mondható jelszavak között előfordultak: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678, de előkerültek állatok, mesefigurák nevei, vagy név és születési dátum kombinációk is. Az Államkincstár alá tartozó Mezőgazdasági és Vidékfejlesztési Hivatalt ért kiberbiztonsági incidensről mi is beszámoltunk korábban.
Napokig senki nem reagált a riasztásokra
A YellowCube elemzése kitért arra is, hogy a kibertámadáskor valójában a reagálás volt a probléma. Miután a hekkerek leállították a Symantec végpontvédelmi rendszert, napokon át érkeztek a riasztások, amelyekre senki nem reagált.
Ugyanakkor nagy mennyiségű adatot nem vittek ki az államkincstár hálózatáról, ez a szakértők szerint kivitelezhetetlen lett volna ennyi idő alatt. A 229,1 terabájtnyi adat ellopásához a behatolás után tartós 7,5 Gbps sávszélességre lett volna szükség. A nyilvános szivárogtatás egy körülbelül 70 megabájtos bizonyítékcsomag volt, azzal a megjegyzéssel, hogy váltságdíjat nem kérnek.
Algériai lakoshoz köthetik a hekkercsoportot
A cég szerint sokáig úgy vélték, orosz lehet az elkövető, ám a KELA Cyber Intelligence Center szerint a ByteToBreach nevű hekkercsoportot Zakaria Mahdjoub, egy algériai lakos üzemeltetheti – ezt technikai bizonyítékokkal is alátámasztották.