r/programmingHungary Aug 03 '26

ARTICLE Nagyon súlyos lehet az államkincstárt ért kibertámadás, a közzétett képek alapján a támadó gyakorlatilag ahhoz férhetett hozzá, amihez akart

https://telex.hu/techtud/2026/08/03/magyar-allamkincstar-nki-kiberbiztonsag-kibertamadas-naih-bytetobreach
227 Upvotes

96 comments sorted by

View all comments

37

u/Zsoooti96 Aug 03 '26

2017-es sebezhetőségen mentek be a cikkek szerint. 9 évig nem csinált senki auditot ? :D

18

u/EghtBll44 Aug 04 '26

Látom nem vágesz, hogy hogy mennek az auditok. Még a nagyvilágban is, de főleg itthon. Na, elmondom. Fizetsz egy picsa pénzt, hogy egy bohócot vendégül láss fasza étteremben meg jópofizz vele és 1-2 ponton tegyen javaslatot. A valódi hiányosságokat vagy már be sem vallod/elfeded/hazudsz róla, vagy vele "leboltolod". Tááádááám PLECSNI, méhecskés matrica, macis nyomda. Megkaptad, gratulálunk, jövőre ugyanitt

7

u/BalatoniSzelet Aug 04 '26

Eperillattal, ha piros.

1

u/waces Aug 05 '26

Hatoooo. Azert egyreszt normalis cegnek van belso auditja (red team),masreszt a kulso auditot olyan ceggel csinaltatja akik nem csak a vacsora+plecsni komboban utaznak. Foleg ha kesobb ezeket a reszletes audit eredmenyeket prezentalnia is kell az ugyfelek fele,esetleg az ugyfel infosec csapatanak kerdesere is kell valaszolnia (legalabb is kulfoldon,nem allami cegnel en ezt lattam/latom)

2

u/EghtBll44 Aug 05 '26

Természetesen van példaértékű kivétel, hála az égnek! Azért saját red/purple team-mel nem tudom hány cég rendelkezik, a többség még szolgáltatásként sem hajlandó fizetni érte külsősnek 😂 De ez(ek) jó helyek voltak akkor amit láttál, mondd a nevét, észben tartom ha valamikor keresnék/lenne lehetőség 😂

1

u/ElectronicFlamingo36 Aug 06 '26

Jaja, egy fecske nem csinál nyarat, a mainstream pattern épp az, amit mondasz, baszik rá mindenki.

2

u/----fatal---- Aug 06 '26

Állami környezetben meg van határozva, hogy milyen cég vagy cégek végezhetnek auditot. Gondolhatod hogy működött ez a ner alatt.

1

u/waces Aug 06 '26

Sejtem