2026. 08. 10., Hétfő, 19:57

Államkincstár69, Jelszó123 - Ilyen jelszavakkal védekeztek a hackerek ellen az Államkincstár dolgozói

Mondjuk úgy, a hackereknek nem kellett különösebben megizzadniuk amikor a Jelszó123-hoz hasonló megoldásokkal találkoztak, már csak a vörös szőnyeg hiányzott.

Újabb részletek derültek ki a Magyar Államkincstárat ért kibertámadásról. A Yellow Cube kibervédelmi vállalat részletes elemzést készített az incidensről, amelyből többek között az is kiderült, milyen jelszavakat használtak az állami dolgozók - számolt be róla a 24.hu.

A Yellow Cube gyűjtése szerint a többször újrahasznált jelszavak között olyan kombinációk szerepeltek, mint az A1B2c3d4, az ABcd1234_, a 111111, az abcd1234 vagy a Start12345678. De akadt, aki ennél is egyszerűbbre vette a figurát: előkerült a Jelszó123, a Password-1 és a Titok2017 is.

A mezőnyből azonban kétségtelenül kiemelkedik az Államkincstár69.

Ezt talán különösebb kiberbiztonsági ismeretek nélkül is kijelenthetjük: nem feltétlenül ez az a jelszó, amelytől álmatlan éjszakái lesznek egy hackernek. Az elemzés szerint ráadásul a vizsgált 468 jelszóból 225 valamilyen név és születési dátum kombinációjából állt. Népszerűek voltak a kedvenc állatok és mesefigurák nevei is.

A történet komolyabb része azonban nemcsak a gyenge jelszavakról szól. A Yellow Cube elemzése szerint nem önmagában a biztonsági kontrollok mondtak csődöt, hanem az incidensre adott reakcióval is komoly probléma lehetett. Miután a támadó leállította a Symantec végpontvédelmi rendszerét, a riasztások az elemzés szerint öt és fél napon keresztül érdemi reakció nélkül maradtak. A cég arra is kitért, hogy a korábban emlegetett 229,1 terabájtnyi adat valószínűleg nem hagyta el a hálózatot. Ekkora adatmennyiség továbbításához a támadás rendelkezésre álló időablakában tartósan rendkívül nagy adatátviteli sebességre lett volna szükség. A nyilvánosságra került bizonyítékcsomag ezzel szemben körülbelül 70 megabájtos volt.

Új információk jelentek meg a támadó személyéről is. Korábban felmerült, hogy orosz elkövető állhat az incidens mögött, a KELA Cyber Intelligence Center értékelése azonban a ByteToBreach mögött egy algériai személyt valószínűsít. Az elemzők ezt több digitális nyomra és technikai bizonyítékra alapozzák.

Ha pedig valaki ezek után is a Jelszó123-at választaná, segítünk egy fokkal furfangosabb verzióval: Istenhozott!123. A hackerek értékelni fogják a vendégszeretetet.

Tetszett a cikk? Ne maradj le rólunk! Kövess minket Facebook oldalunkon: