Kurvaanyad1, Password, 1234567: százszámra szivárogtak ki magyar kormányzati jelszavak
Közel 800 magyar kormányzati e-mail-cím és a hozzá tartozó jelszó kering az interneten – írta a Bellingcat oknyomozó portál. A nyílt forrásokon végzett elemzés alapján a kormány 13 minisztériumából 12 érintett, bizonyos esetekben pedig külföldön dolgozó katonai személyzet és köztisztviselők bizalmas adatai is nyilvánosságra kerültek.
A legsúlyosabban az a négy kulcsfontosságú minisztérium volt érintett, amelyek az ország kormányzásáért, védelméért, külügyeiért és pénzügyeiért felelősek. A Pénzügyminisztériumtól 145, a Honvédelmi Minisztériumtól 120, a külügytől 107, a Nemzetgazdasági Minisztériumtól pedig 99 e-mail-cím és jelszó kombinációja került ki.
A kínos jelszavak között szerepelt a „Password”, az „1234567” és az „embassy13hungary” is. A Belügyminisztérium alá tartozó büntetés-végrehajtásnál egy magas rangú tisztviselő az „adolf” jelszót használta.
Az érintettek között volt egy információbiztonságért felelős magas rangú katonatiszt, a külügyi minisztérium terrorizmusellenes koordinátora, valamint egy olyan alkalmazott, akinek a feladata az ország elleni hibrid fenyegetések azonosítása volt.
Az adatok zöme nem célzott, csúcstechnológiás behatolás, hanem a gyenge digitális higiénia következménye: a munkavállalók a munkahelyi e-mail-címüket használták civil weboldalakon való regisztrációhoz, amelyeket később feltörtek. Ugyanakkor 97 kormányzati gépen jelszólopó kártevő nyomait is azonosították.
A szakértők szerint a rendszerszintű védelem hiányosságaira utalhat a probléma. „Többtényezős hitelesítés nélkül a rendszerek lényegesen sérülékenyebbek a megszokott támadási módszerekkel szemben, mint a phishing vagy a hitelesítési adatok tömeges próbálgatása” – fejtette ki Bárdos Kata Kincső kiberbiztonsági szakértő.
A Bellingcat megkereste a kormányzati szóvivőt és a Miniszterelnöki Kabinetirodát, de a cikk megjelenéséig nem kapott választ. A mostani eset nem előzmény nélküli: 2022-ben a Direkt36 írta meg, hogy az orosz titkosszolgálatok hozzáfértek a külügy számítógépes hálózatához. A minisztérium akkor „kampányhazugságnak” nevezte az értesülést. Később a 444 nyilvánosságra hozott egy, az Alkotmányvédelmi Hivataltól a külügynek küldött levelet, amely több ezer munkaállomást és 930 szervert „megbízhatatlannak” minősített.