Gyenge, kiszámítható jelszavak, nyílt szövegben tárolt hitelesítő adatok és késedelmes incidenskezelés is hozzájárulhatott ahhoz, hogy a támadók mélyen bejussanak a Magyar Államkincstárhoz kapcsolódó informatikai rendszerekbe.


A friss incidensrekonstrukció szerint a támadás július 25-én indult, amikor a támadó egy évek óta ismert, internet felől elérhető WebLogic-sérülékenységet használt ki. A korábbi Mezőgazdasági és Vidékfejlesztési Hivatal hálózatán keresztül, a rendszerek közötti bizalmi kapcsolatok kihasználásával jutott tovább az államkincstári informatikai környezetbe, ahol magas szintű jogosultságokat is szerzett.

A vizsgálat különösen súlyos problémaként azonosította a jelszó- és identitáskezelést. A kiszivárgott hitelesítő adatok között olyan jelszavak szerepeltek, mint a „Jelszó123”, a „Password-1” vagy az „Államkincstár69”. Az elemzés szerint több jelszót nyílt szövegben tároltak, illetve könnyen felismerhető minták alapján képeztek.

A támadás ugyanakkor azt is megmutatta, hogy bizonyos védelmi rendszerek működtek: a kimenő adatforgalom szűrése és a végpontvédelem több műveletet is akadályozott. A fő probléma az lehetett, hogy a biztonsági jelzések ellenére napokon keresztül nem történt elég hatékony incidenskezelés. A Magyar Államkincstár közlése szerint lakossági ügyféladatok nem kerültek illetéktelen kezekbe.

Tovább a cikkre

Hirdetés