Kezdőlap Uncategorized Jelszó123 és Államkincstár69 is védte a rendszert a Magyar Államkincstár elleni kibertámadás...

Jelszó123 és Államkincstár69 is védte a rendszert a Magyar Államkincstár elleni kibertámadás idején

0
241

Meglepően gyenge jelszavakra bukkantak a Magyar Államkincstár kibertámadása kapcsán készült biztonsági elemzésben. A feltárt jelszavak között szerepelt a Jelszó123, a Password-1, a 111111, sőt még az Államkincstár69 is. A vizsgálat szerint ugyanakkor tömeges adatvesztésre utaló nyomot nem találtak.

A Magyar Államkincstár Nemzeti Kifizető Ügynökségének informatikai hálózatát augusztus elején érte támadás. Az intézmény akkor azt közölte, hogy megtették a további károk elkerüléséhez szükséges intézkedéseket.

Meglepő jelszavakat találtak a rendszerben

A Yellow Cube kibervédelmi vállalat elemzése több, biztonsági szempontból kifejezetten gyenge jelszót azonosított.

A gyakran újrahasznált jelszavak között olyan kombinációk szerepeltek, mint az A1B2c3d4, az abcd1234, a Start12345678 és a 111111.

De akadt Jelszó123, Password-1, Titok2017 és Államkincstár69 is.

Az elemzés szerint különösen gyakori volt a névből és születési dátumból összeállított jelszó. A vizsgált 468 jelszóból 225 ilyen felépítésű volt. Állat- és mesefiguranevek is többször előfordultak.

Nem találtak tömeges adatvesztésre utaló nyomot

A Yellow Cube vizsgálata szerint a Magyar Államkincstár kibertámadása során nem történt tömeges adatkiszivárgás.

Az első információk még arra utaltak, hogy a támadás orosz szerverről indulhatott. A kibervédelmi cég elemzése azonban a digitális nyomokat egy algériai személyhez vezette vissza.

Több mint öt napig érkezhettek a riasztások

Az elemzés szerint komoly problémát jelentett a támadásra adott reakció is.

Miután a támadó leállította a végpontvédelmi rendszert, a biztonsági riasztások állítólag mintegy öt és fél napon keresztül nem kaptak megfelelő emberi reakciót.

A Yellow Cube értékelése alapján tehát nem pusztán a gyenge jelszavak jelentettek kockázatot, hanem az incidens észlelését követő reagálási folyamat is.

Az eset ismét rámutat arra, hogy az egyszerű vagy könnyen kikövetkeztethető jelszavak komoly biztonsági kockázatot jelenthetnek, különösen olyan informatikai rendszerekben, amelyek érzékeny adatokat kezelnek.

forrás:hvg