HÍREK

Egy banális hiba miatt kerülhettek ki a kormányzati portálokra olyan linkek, amelyek orosz hekkerek által használt doménre mutatnak

A szkennelés során a gov.hu végződésből qov.hu lett. Ez azonban senkinek nem tűnt fel, így töltötték fel a dokumentumokat.

Link másolása

Egy olyan domén bukkant fel a kormányzati oldalakra feltöltött PDF-dokumentumokon, amelyet korábban egy a Honvédelmi Minisztérium elleni adathalász támadáshoz használtak orosz hekkerek – írja a Telex. A cikk szerint ezúttal nem szándékos támadásról lehet szó:

egyszerűen az iratok beszkennelésekor véletlenül, hibás karakterfelismerés miatt kerülhettek be olyan linkek, amelyek a magyar kormányzati oldalak gov.hu végződése helyett az arra nagyon hasonlító qov.hu doménre mutatnak.

Az említett támadásra még 2014-ben került sor. A hekkerek ennek során úgy próbáltak bejutni a minisztériumi levelezőrendszerbe, hogy az ott dolgozók érdeklődési körébe eső weboldalakat másoltak le és tettek elérhetővé az eredetihez nagyon hasonló linkeken, majd ezeket tájékoztató emailnek álcázva elküldték nekik. A kattintás után azonban nemcsak az oldalak nyíltak meg, hanem a háttérben a minisztériumi levelezőrendszer webes belépőfelületének másolata is, mail.hm.gov.hu helyett mail.hm.qov.hu címen. Miután a gyanútlan felhasználók bezárták az adott oldalt, az ál-belépőfelülettel találták szemben magukat, és azt hihették, böngészés közben kidobta őket a levelezőrendszer. Ha az illető ide beütötte a felhasználónevét és a jelszavát, azt meg is szerezték a hekkerek.

Az említette domén ráadásul nemrég újra előkerült: a HVG írt arról a múlt héten, hogy egy Budapestre szervezett oroszpárti tüntetés egyik szervezőjének neve megegyezik annak a férfinak a nevével, aki 2017-ben a Népszava akkori cikke szerint a domén tulajdonosa volt.

A 2014-es támadással ellentétben azonban a Telex szerint most egy véletlen folytán bukkanhatott fel kormányzati oldalakon a gyanús domén. Mint írják, 2015-ben kezdte meg a működését az egységes kormányzati ügyiratkezelő rendszer érkeztető rendszere (KÉR), amelynek a tavalyi megszüntetéséig az volt a feladata, hogy digitalizálja a nyomtatott formában beérkező iratokat, és úgy küldje tovább a címzett állami szervnek. Az eredeti papír alapú dokumentumokon gyakran szerepelt valamelyik állami szerv weboldalának gov.hu-ra végződő címe. Ezek az URL-ek a dokumentumok kinyomtatásakor aláhúzott szövegként jelentek meg, majd a visszaszkenneléskor kattintható linkként ismerte fel őket a program. Csakhogy az aláhúzás miatt rosszul érzékelte azokat a betűket, amelyek belelógtak, így a g-betűből, q-lett. A Telex szerint

a hiba senki nem tűnhetett fel, mert ebben a formában tették elérhetővé az érintett dokumentumokat, amelyekben kormányzati oldalak helyett a qov.hu domén különböző aloldalaira mutatnak a linkek.

Az anomáliát Frész Ferenc, a Cyber Services alapító-vezérigazgatója és munkatársai fedezték fel, amikor az orosz-ukrán háború alatt aktivizálódó orosz hekkerek fenyegetése miatt elkezdték újra megvizsgálni a 2014-es támadásból ismert elírt (misspelling) doménneveket.

Frész Ferenc a Telexnek azt mondta, hogy ez egy óriási baki, amire jó, hogy most fény derült, mert ha ezek a domének aktívak, márpedig most aktívak, akkor onnantól kezdve nagyon egyszerű a támadó dolga.

„Innentől kezdve, ha valaki ezt felismeri, és megnézi, hogy ezekben a dokumentumokban milyen URL-ek szerepelnek, ezeket beregisztrálja az egyébként a birtokában lévő qov.hu alá, akkor még adathalász támadásra sincs szüksége”

– mondta a szakértő. Frész szerint a történet pozitívuma, hogy az állami szereplők a hiba felfedezése után rögtön léptek.

Link másolása
KÖVESS MINKET:

Népszerű
Ajánljuk
Címlapról ajánljuk


HÍREK
Óriási fölénnyel nyerte Dr. Kulja András a Magyar Péter által meghirdetett szavazást, mégis csak az EP lista negyedik helyére kerül majd
Az egészségügyi tiktokert meg sem tudták szorítani a többiek, 39 ezernél is több szavazatot kapott. Az első tízben több nő van, mint férfi.

Link másolása

Dr. Kulja Andrásra szavaztak a legtöbben, így ő lehet az egyik EP-képviselőjelöltje Magyar Péter pártjának a június 9-i választáson. Az éppen Békés megyei országjáráson tartózkodó Magyar a Facebookon jelentette be, hogy lezárult a szavazás, amire két nap alatt 95 ezernél is több voks érkezett.

„A szavazataitok alapján összeállítjuk és rövidesen nyilvánosságra hozzuk az EP listánkat. Holnap délelőtt pedig megkezdjük az aláírásgyűjtést” – írja a posztban Magyar Péter.

A lista alapján az egészségügyi influenszerként közismert Kulja toronymagasan, 39 ezer szavazattal nyert, míg a tizedik helyhez már 2600 szavazat is elég volt. A listára összesen hat nő és négy férfi került fel.


Link másolása
KÖVESS MINKET:

HÍREK
A Rovatból
Magyar Péter pártjának színeiben indulna a Gyurcsány Ferencet játszó színész
Sás Péter eredetileg függetlenként indult volna a mezőhegyesi polgármesteri székért, de lehet, hogy inkább mégis a TISZA Pártot választja.
Maier Vilmos - szmo.hu
2024. április 19.


Link másolása

Erősen gondolkodik azon a független Sás Péter, hogy inkább Magyar Péter pártjának színeiben induljon a mezőhegyesi polgármester-választáson, írja a Telex. A színészt a legtöbben a 2013-as, szédületesen rossz Elment az öszöd című filmből ismerhetik, amiben Gyurcsány Ferencet alakította.

Sás Péter a Talpra Magyarok! Közösség alapítójának mezőhegyesi állomásán, a közönség soraiból kilépve élő adásban kérdezett Magyartól. Arról érdeklődött, az általa csak Lézer Jankónak becézett Lázár Jánost, aki állítása szerint a műemléknek számító ménesparancsnoki épületet rombolja (habár erre konkrét bizonyítékot nem hoz fel), hogyan lehetne számon kérni.

Magyar szerint számtalan ehhez hasonló esetet lehetne sorolni Budapesten és vidéken is, „annyi történik, hogy nem működik az állam”, kézi irányítással működnek a hivatalok. Egy kormányváltás után ezeket nem fogják tudni visszaépíteni, de a hivatalokat újra működésre tudják bírni, és „el tudjuk kerülni, hogy a propaganda, azt hiszem, a legolvasottabb online portál, az Index, olyan interjút készítsen Tiborcz Istvánnal, a nemzet vejével, amelyben nem arról kérdezik, hogy 36 évesen hogy 500 milliárd forintja, azon kívül, hogy tehetséges, amit kár lenne tagadni, hanem arról kérdezik, hogy valóban mit tesz a nemzeti örökség, az épített örökség védelméért.”

Magyar Péter és a színész beszélgetését a lenti videóban 29:23-tól lehet megnézni:


Link másolása
KÖVESS MINKET:


HÍREK
A Rovatból
Deutsch Tamás: Ki a f*sz az a Magyar Péter?
De azért vitázna vele, hisz erről már korábban is beszélt.

Link másolása

Erősen indította a kormányközeli Mandinernek adott interjúját Deutsch Tamás EP-képviselő, a Fidesz-KDNP EP-listájának vezetője:

„De most komolyan, »who the fuck is« Magyar Péter? Ennyi.”

Magyarul ez nagyjából annyit tesz, mint „ki a f*sz az a Magyar Péter”, ami minimum érdekes, mivel Deutsch megerősítette, hogy a pártok listaállítása, május harmadika után „minden háborúpárti és dollárbaloldali listavezetővel” kész vitázni.

Tovább árnyalja a képet, hogy a Deutsch Tamást indító kormánypártokhoz közel álló Megafon Központ

az elmúlt hónapban csak a Facebookon több mint 148 millió forintott költött hirdetésre, a pénz zöme pedig pont a Magyar Péterről szóló bejegyzésekre ment el.

Link másolása
KÖVESS MINKET:


A Rovatból
Háromfős titkárságot igényelt lemondása után Novák Katalin
Lakást viszont egyelőre nem kért a volt köztársasági elnök.

Link másolása

Az Index megkeresésére az Országgyűlés Sajtóirodája közölte, hogy Novák Katalin volt köztársasági elnök a lemondása után lakás használatára nem nyújtott be kérelmet, de háromfős titkárságot fog alkalmazni.

A volt köztársasági elnökök életük végéig alkalmazhatják a titkárságot, továbbá

térítésmentes egészségügyi ellátás, lakás, autó, valamint az aktuális házelnök tiszteletdíjának 1,1-szerese illeti meg őket, amely jelenleg havi bruttó 4,5 millió forint.

A kegyelmi botrány után lemondott Novák a későbbiekben is bármikor igényelheti a korábban nem kért szolgáltatásokat.


Link másolása
KÖVESS MINKET: