Miután a 24.hu Frész Ferenc kiberbiztonsági szakértővel kitárgyalta a Magyar Államkincstárat ért kibertámadás részleteit, a Yellow Cube nevű kibervédelmi vállalat is közzé tette a saját, részletes elemzését a témában.
Ebből többek közt kiderült, milyen jelszavakat használtak az állami dolgozók, illetve, hogy orosz volt-e az elkövető, mit loptak el, és hogy mennyire komoly ez az egész.
A cég elemzése szerint nem a kontrollok mondtak csődöt, hanem a reagálás: ugyanis miután a hacker leállította a Symantec végpontvédelmi rendszert, a riasztások öt és fél napon át egy üres szobába érkeztek.
Mint írják, tömeges adat nem hagyta el a hálózatot. 229,1 TB mozgatása ugyanis a behatolás időablakában fizikailag kivitelezhetetlen volt — ehhez tartós 7,5 Gbps kellett volna hozzá —, és a Yellow Cube szerint nem is ez volt a terv.
A nyilvános szivárogtatás egy nagyjából 70 MB-os bizonyítékcsomag volt, azzal a kifejezett megjegyzéssel, hogy váltságdíjat nem kérnek.
A cég szerint bár sokáig azt gondolták, az elkövető orosz lehet, a KELA Cyber Intelligence Center értékelése szerint a ByteToBreach-et valószínűleg Zakaria Mahdjoub, egy algériai lakos üzemelteti — ezt technikai bizonyítékokkal támasztja alá, köztük infostealerrel fertőzött eszközökről visszanyert adatokkal, böngésző-sütikkel és kapcsolódó digitális nyomokkal.
Hanyag jelszavak A Yellow Cube gyűjtéséből kiderül, hogy a legtöbbször újrahasznosított jelszavak között olyanok volt, mint például: A1B2c3d4, ABcd1234_, 111111, abcd1234, Start12345678.
Volt olyan is, aki a Jelszó123, Password-1, vagy a Titok2017. jelszavaktól várta a csodát.
A Név plusz születési dátum adta ki a legnagyobb csoportot: ez 468-ból 225 jelszót érintett.
Emellett a kedvenc, állatok és mesefigurák voltak a leggyakrabban használt kódok.
De mint mindig, most is voltak nevetséges megoldások, mint például az Államkincstár69.
Kapcsolódó „Örülhetünk, hogy nem történik hasonló minden nap” – szakértő a Magyar Államkincstárt ért kibertámadásról Románia után Magyarországon is lecsapott ugyanaz a hacker: nálunk az államkincstárat törte fel.
Szakértővel néztük meg, mennyire súlyos a helyzet.
The post Államkincstár69, Jelszó123 - kiderült, milyen jelszavakat használtak a feltört államkincstár dolgozói first appeared on 24.hu .


Vélemények és hozzászólások
Vitatkozz a témáról kulturáltan. A hozzászólásokra a közösségi irányelveink és az adatvédelmi tájékoztató vonatkozik.