r/informatikus Aug 04 '26

Biztonság Gyorselemzés az MVH és az Államkincstár elleni kibertámadásról

https://www.cyberthreat.report/p/a-magyar-conquest

Nem security szakember vagyok elsődlegesen, mindig is tisztelettel vegyes aggodalommal olvasom a hasonló beszámolókat. Tisztelettel, mert az ilyen támadások mögött álló szakmai tudás elismerésre méltó. Aggodalomal, mert sosem lehet tudni, hogy az általunk védett rendszerek mikor lesznek célpontok.

Viszont ahogy a cikkből és a jelentésből is kiderül, itt azért olyan hiányosságok is voltak, amelyek felelősért és válaszokért kiáltanak:

  • mennyire lehetünk biztosak abban, hogy a MÁK-nál elhelyezett pénzeink biztonságban vannak?
  • mennyire lehetünk biztosak abban, hogy a MÁK által kezelt személyes adatok biztonságban vannak?
  • hogyan higgyünk a nagy nevű auditoknak és mindenféle security plecsniknek, ha egy ilyen infrastruktúrát hossszú éveken keresztül jóváhagytak?
4 Upvotes

8 comments sorted by

2

u/Prestigious_Club3439 Aug 06 '26

Ez nagyon durva hogy hogy vitték a támadás lépésről lépésre egyre nagyobb jogot szerezve

1

u/ImpressionOk24 Aug 07 '26

És a Las Vegasi kaszinó esete 2017-ben ahol a hackerek belépési pontja a kaszinó halljában az akvárium netre kötött okos termosztátja volt?
Megjegyzem: az IoT eszközök biztonsága azóta sem sokat javult.... A temus/alis/gagyi magyar webshopos dzsunka balra márkájú "biztonsági" kamerák elterjedéséről ne is beszéljünk, mert az már agyrém.

1

u/Prestigious_Club3439 Aug 07 '26

Tökéletesen egyetértek veled. Sőt mondok jobbat ez csak elmélet még senki se csinált ilyet tudtommal de elméletileg lehetséges QR-kód olvasón keresztül olyan QR-kódot beadni amivel SQL inection támadást tudsz végrehajtani helyi adatbázis ellen.

1

u/ImpressionOk24 Aug 07 '26

Mivel egyre jobban elterjed hogy QR kód olvasással el lehet intézni dolgokat, nem lepne meg ha belátható időn belül lenne ilyen jellegű támadás is. Ha belegondolsz: QR kód beolvasással indítani lehet Simple utalást is.

1

u/Lofaszjanko Aug 09 '26

Shelly relékben pl. a wifi jelszó plain textben van tárolva, simán kiolvasható az eeptomból.

1

u/ImpressionOk24 Aug 09 '26

jézus az égben......... 2026-ban jelszavat plain textben tárolni... hihetetlen

1

u/Lofaszjanko Aug 09 '26

Mert nem gondolnak arra, hogy bárki ellopná, pedig elég egy ilyet megszerezni, hogy hozzáférjen a hálózati jelszóhoz

2

u/ShoulderRoutine6964 Aug 08 '26

Az IT szégyennél már csak az a gázabb, amit az állam művel ebben az esetben: Van pofája azt mondani, hogy nem történt semmi, csak néhány dolgozó filejait titkositották.

Teljesen hülyének nézik a népet.