Kiemelt kép: illusztráció

Kibertámadás érte a Széchenyi Programiroda Nonprofit Kft. informatikai rendszerét, és a támadás során adatok is kiszivárogtak – erősítette meg a társaság a Telexnek. A programiroda azt követően kapott megkeresést, hogy a Rhysida nevű hekkercsoport azt állította: a szervezettől származó adatokat szerzett meg.
A csoport a kiszivárgott adatokért 20 bitcoint, a forrás szerint hozzávetőleg 500 millió forintot követelt. A programiroda közlése alapján a támadás vizsgálata jelenleg is folyamatban van, ezért egyelőre nem ismert a teljes érintett adatállomány.
Júniusban értesítették a társaságot
A Széchenyi Programirodát a nyomozó hatóság június 18-án tájékoztatta arról, hogy kibertámadás érte az informatikai rendszerét. Ezt követően a társaság megkezdte az adatvagyon védelmét, valamint az informatikai rendszer integritásának helyreállítását célzó intézkedéseket.
A behatolás körülményeit a felelős nemzeti kiberbiztonsági hatóság, a nyomozó hatóság és a programiroda informatikai partnereinek szakemberei közösen vizsgálják. A társaság tájékoztatása szerint az ellenőrzés folyamatos.
Két munkatárs személyes adatai biztosan érintettek
A kiszivárgás pontos terjedelme egyelőre nem tisztázott. A programiroda ugyanakkor megerősítette, hogy két munkatársának személyes adatai illetéktelenekhez kerültek.
Kapcsolódó hír: Leállították az M5 Ez itt a kérdés… című műsorát, jogi lépések is indulnak
A közlés szerint olyan privát dokumentumokról van szó, amelyeket a munkatársak a programiroda informatikai rendszerébe mentettek. Arról a forrás alapján nincs további információ, hogy az érintett adatokon kívül pontosan milyen dokumentumokhoz vagy rendszerelemekhez férhettek hozzá a támadók.
Fejlesztési programokhoz kapcsolódó állami háttérintézmény
A Széchenyi Programiroda állami háttérintézményként európai uniós és hazai költségvetési forrásokra támaszkodó fejlesztési programok tervezésében vesz részt. Emellett pályázati tanácsadással és projektmenedzsmenttel is foglalkozik.
A támadásért a Rhysida hekkercsoport vállalta a felelősséget, a váltságdíjkövetelésről azonban a forrás nem közöl további részleteket. A hatósági és informatikai vizsgálat lezárásáig nem állapítható meg, hogy a csoport állításai a teljes megszerzett adatállományra vonatkoznak-e.
Mit lehet jelenleg biztosan tudni az adatvédelmi incidensről?
A rendelkezésre álló információk alapján két különálló állítás különíthető el: a Rhysida egy nagyobb adatcsomag megszerzését állítja, miközben a Széchenyi Programiroda egyelőre csak két munkatárs személyes adatainak illetéktelen kezekbe kerülését erősítette meg. Ez azt jelenti, hogy a szivárgás pontos kiterjedése még nem ismert, és a támadók által említett teljes adatmennyiség sem tekinthető megerősítettnek.
A programiroda rendszerében tárolt dokumentumok között olyan privát anyagok is voltak, amelyeket a munkatársak mentettek le. A társaság a hatóságokkal és informatikai partnereivel együtt vizsgálja a behatolást, miközben az adatvagyon védelmét és a rendszer integritásának helyreállítását célzó lépéseket is végrehajtja.
Forrás: HVG
Tájékoztatás: Az oldalon megjelenő képek és illusztrációk egy része mesterséges intelligencia segítségével készülhet vagy módosulhat. Ezek a vizuális elemek illusztrációs célt szolgálhatnak, és nem minden esetben tekinthetők eredeti helyszíni felvételnek.
További hírek
Friss hírek több témából