Frész Ferenc: A Védelmi Beszerzési Ügynökség szervereinek feltörése súlyosabb lehet, mint a külügy elleni orosz hekkertámadás volt
Frész Ferenc, az állami kibervédelem korábbi vezetője szerda este egy Facebook bejegyzésében számolt be arról, hogy az INC Ransomware nevű hackercsoport megtámadta, letöltötte és titkosította a Védelmi Beszerzési Ügynökség teljes fájlszerver tartalmát, és a hackerek ötmillió dollárt kérnek a titkosítás feloldásáért, ellenkező esetben nyilvánosságra hozzák a teljes dokumentációt. Frész Ferenc néhány dokumentumot ki is tett az oldalára azok közül, amiket a hackerek bizonyítékként közzétettek.
Bár az első képernyőképek már november 8-án kikerültek, és a Védelmi Beszerzési Ügynökség október 18 és 22 között üzemzavarról számolt be, a Honvédelmi Minisztérium csak csütörtök reggel ismerte el egy közleményben, hogy megtámadták. Gulyás Gergely a csütörtök délelőtti kormányszóvivői tájékoztatón azt állította, hogy nemzetbiztonsági szempontból súlyos kockázatot jelentő információk valószínűleg nem kerültek a hackerek birtokába, de a védelmi beszerzésekről szóló titkos dokumentumok, a belső levelezés sokat elárulhat a magyar haderő valós képességeiről. A történtekről Frész Ferenccel beszélgettünk.
– Mi is ez az INC Ransomware csoport?
– Néhány éve létező formáció, akik elsősorban NATO és EU országok magasabb szintű kormányzati szervereinek feltörésére specializálódtak. A céljaik nem elsősorban politikaiak, hanem sima pénzszerzésről van szó. Az alkudozás során első körben csak screenshotokat hoznak nyilvánosságra, bizonyítandó, hogy birtokában vannak a fájloknak. Ezekből töltöttem fel én is a bejegyzésem alá.
– Ezek nem szenzitív adatok?
– Jellemzően még nem. De egyértelmű bizonyságok arra, hogy az adatlopás megtörtént.
– Mennyire sérülékenyebbek a hazai kormányzati szerverek, mint a többi NATO országé? Elkerülhető lett volna ez az adatlopás?
– Van, ami elkerülhetetlen, de nyilvánvaló, hogy folyamatosan tenni is kell az ilyen támadások elkerülése ellen. De ami igazán aggasztó, hogy erről a támadásról sem a minisztérium, sem a kormány semmilyen módon nem kommunikált. De ami történt, nem titkolható el, erről a zsarolók gondoskodnak, hiszen ők nyilvánosságra hozták mind a támadás tényét, mind ezeket az anyagokat.
– Mit kellene tenni a minisztériumnak?
– Nyilván alapelv, hogy zsarolókkal nem tárgyalunk. De a zsarolók pedig el fognak menni a falig, és a végén nyilvánosságra hozzák az anyagokat, melyek között lehetnek olyanok, melyekből simán lehet következtetni a honvédelem állapotára, a technikai felszereltségre, a használt technikákra. És ez már komoly biztonságpolitikai kockázat lehet.
– Összevethető ez az elhíresült Külügyminisztérium elleni orosz támadással, amikor csak azt nem vittek ez a hekkerek, amit nem akartak?
– Bizonyos szempontból ez az esemény súlyosabb is, a fent említettek miatt, mert itt konkrét honvédelmi információk szivároghatnak ki, és azt bárki elemezheti, ellenséges államok is.
– Volt már támadása hazai szerverek ellen az INC Ransomware csoportnak?
– Tudtommal ez volt az első.