Újabb gyanúsítottak a magyar honvédségi kibertámadás ügyben

2024.11.21.
Olvasási idő: 2 perc

2024 november 13-án egy súlyos kibertámadás érte a Védelmi Beszerzési Ügynökséget (VBÜ), amely a magyar védelmi és rendvédelmi beszerzésekért felel. A hackerek 5 millió dollárt követelnek a kormánytól.

A hackercsoport a VBÜ szervereit célozta meg, letöltötte és titkosította az ügynökség fájljait. A támadás során jelentős mennyiségű érzékeny adat került ki, például katonai beszerzési listák, tervek és Magyarország védelmi képességeit taglaló dokumentumok. A darkwebre felkerültek képernyőképek súlyos katonai titkokról (például a magyar haderő különböző képességeiről), valamint e-mailek, munkatársak nevei és hadászati beszerzések adatai is elérhetőek. Részletes adatok kerültek ki a magyar hadsereg légi és szárazföldi képességeiről, és több dokumentumon látható a „nem nyilvános” jelzés.

Sokan beszámoltak már a támadásról, azonban egy fontos részletet nem említettek meg, mégpedig azt, hogy nem csak Magyarországot érte a támadás. Ugyanazon a felületen, ugyanazzal a sablon szöveggel más országok és cégek is kaptak fenyegetést.

A hatóságok és a privát kibervédelmi cégek egyaránt szüntelenül dolgoznak az ügyön. A magyar RavenForTech kiberbiztonsági cég izgalmas részletekre bukkant a kód elemzésekor. Eddig a Ransomware INC hackercsoportot gyanúsították a támadással, ugyanis ez a szervezet publikálta az ellopott adatok egy részét. Azonban azóta kiderült, hogy a kártékony programot 2024 tavaszán 300 000 dollárért piacra dobták. Ez olyan esetekben szokott megtörténni, ha a támadó már elkészítette annak egy jobb, továbbfejlesztett változatát, így erre a verzióra már nincs szüksége. Ilyenkor a vevő a forráskódot nem kapja meg, csak a program futtatható változatát. Tehát esélyes, hogy a támadást egy harmadik fél követte el.

Mi volt a támadás célja?

A támadók konkrét célját még nem derítették ki. A zsarolóvírus jellegéből adódhat, hogy első körben a haszonszerzés lebegett előttük, ugyanakkor sokan úgy vélik, hogy a megszerzett katonai információk felhasználása a cél (ez lenne a rosszabbik eset). Szekeres Imre, a korábbi honvédelmi miniszter egy interjúban szólalt meg az üggyel kapcsolatban. Úgy véli, ahhoz, hogy a helyzetet minél jobban átlássák, egy hihetetlenül mély vizsgálatot kell folytatniuk, amihez a NATO informatikai szakembereire is szükség van.

„A zsarolóvírus-támadások nagyon nehezen kivédhetőek. Ha valaki nagyon-nagyon szeretne zsarolóvírust bejuttatni egy szervezethez, különösen egy magas profilú szervezethez, az be fogja tudni juttatni. Csupán a legnagyobb, legfelkészültebb, legjobban védett cégek azok, ahol kisebb a valószínűsége egy sikeres zsarolóvírus-támadásnak. Egy magyar közigazgatási szervnél, azt gondolom, hogy szinte biztosan célba tud érni egy ilyen támadás” – fogalmazott a Nemzeti Közszolgálati Egyetem egyetemi docense.

Rebeka

2021-ben kezdtem el érdeklődni a kriptovaluták - elsősorban a bitcoin - iránt, ekkor mélyedtem el a programozás világában, és kezdtem el tanulmányaimat gazdaságinformatikus szakon. A tartalomgyártás mellett gyakran részt veszek különböző Bitcoin rendezvényeken, konferenciákon, ami nagyban rásegít, hogy még inkább a kriptoközösség tagjának érezzem magam.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian

Mielőtt továbblépnél