Kibertámadás érte a Széchenyi Programirodát, munkatársak adatai is illetéktelenekhez kerültek

Kiemelt kép: illusztráció

Kibertámadásra utaló biztonsági riasztások egy informatikai rendszer képernyőjén

Kibertámadás érte a Széchenyi Programiroda Nonprofit Kft. informatikai rendszerét, és a támadás során adatok is kiszivárogtak – erősítette meg a társaság a Telexnek. A programiroda azt követően kapott megkeresést, hogy a Rhysida nevű hekkercsoport azt állította: a szervezettől származó adatokat szerzett meg.

A csoport a kiszivárgott adatokért 20 bitcoint, a forrás szerint hozzávetőleg 500 millió forintot követelt. A programiroda közlése alapján a támadás vizsgálata jelenleg is folyamatban van, ezért egyelőre nem ismert a teljes érintett adatállomány.

Júniusban értesítették a társaságot

A Széchenyi Programirodát a nyomozó hatóság június 18-án tájékoztatta arról, hogy kibertámadás érte az informatikai rendszerét. Ezt követően a társaság megkezdte az adatvagyon védelmét, valamint az informatikai rendszer integritásának helyreállítását célzó intézkedéseket.

A behatolás körülményeit a felelős nemzeti kiberbiztonsági hatóság, a nyomozó hatóság és a programiroda informatikai partnereinek szakemberei közösen vizsgálják. A társaság tájékoztatása szerint az ellenőrzés folyamatos.

Két munkatárs személyes adatai biztosan érintettek

A kiszivárgás pontos terjedelme egyelőre nem tisztázott. A programiroda ugyanakkor megerősítette, hogy két munkatársának személyes adatai illetéktelenekhez kerültek.

Kapcsolódó hír: Leállították az M5 Ez itt a kérdés… című műsorát, jogi lépések is indulnak

A közlés szerint olyan privát dokumentumokról van szó, amelyeket a munkatársak a programiroda informatikai rendszerébe mentettek. Arról a forrás alapján nincs további információ, hogy az érintett adatokon kívül pontosan milyen dokumentumokhoz vagy rendszerelemekhez férhettek hozzá a támadók.

Fejlesztési programokhoz kapcsolódó állami háttérintézmény

A Széchenyi Programiroda állami háttérintézményként európai uniós és hazai költségvetési forrásokra támaszkodó fejlesztési programok tervezésében vesz részt. Emellett pályázati tanácsadással és projektmenedzsmenttel is foglalkozik.

A támadásért a Rhysida hekkercsoport vállalta a felelősséget, a váltságdíjkövetelésről azonban a forrás nem közöl további részleteket. A hatósági és informatikai vizsgálat lezárásáig nem állapítható meg, hogy a csoport állításai a teljes megszerzett adatállományra vonatkoznak-e.

Mit lehet jelenleg biztosan tudni az adatvédelmi incidensről?

A rendelkezésre álló információk alapján két különálló állítás különíthető el: a Rhysida egy nagyobb adatcsomag megszerzését állítja, miközben a Széchenyi Programiroda egyelőre csak két munkatárs személyes adatainak illetéktelen kezekbe kerülését erősítette meg. Ez azt jelenti, hogy a szivárgás pontos kiterjedése még nem ismert, és a támadók által említett teljes adatmennyiség sem tekinthető megerősítettnek.

A programiroda rendszerében tárolt dokumentumok között olyan privát anyagok is voltak, amelyeket a munkatársak mentettek le. A társaság a hatóságokkal és informatikai partnereivel együtt vizsgálja a behatolást, miközben az adatvagyon védelmét és a rendszer integritásának helyreállítását célzó lépéseket is végrehajtja.

Forrás: HVG

Tájékoztatás: Az oldalon megjelenő képek és illusztrációk egy része mesterséges intelligencia segítségével készülhet vagy módosulhat. Ezek a vizuális elemek illusztrációs célt szolgálhatnak, és nem minden esetben tekinthetők eredeti helyszíni felvételnek.

Tetszett a cikk? Oszd meg másokkal is!
f Megosztás Facebookon

További hírek

Friss hírek több témából