A Nemzeti Kiberint Központ (CNC) 2021 és 2026 között 1 304 tájékoztatást küldött közintézményeknek technikai, eljárási és emberi sebezhetőségekről – jelentette ki az intézmény vezetője, Anton Rog a parlamentben. A leleplezés az ANCPI-t 2026. július 14-én érintő zsarolóvírus-támadással kapcsolatos meghallgatás során történt, amely csaknem egy hónapra megbénította az e-Terra platformot és az ingatlanügyleteket.
A CNC szerint az ANCPI-nél fennálló kritikus sebezhetőségeket már 2021-ben azonosították, és jelentették az intézmény vezetésének, a Fejlesztési Minisztériumnak, valamint az akkori miniszterelnöknek. Rog szerint azonban az SRI nem kapott hivatalos választ az ügynökségtől.
A támadást a ByteToBreach csoportnak tulajdonították, amely állítólag mintegy 1 000 virtuális szervert törölt. A DNSC gyenge és újrahasznált jelszavakat, nem frissített rendszereket és megengedő hozzáférési szabályokat azonosított. Az intézmény közölte, hogy nincs arra utaló jel, hogy az adatbázisok érintettek lennének, és az ANCPI tevékenysége a következő héten teljes egészében újraindulhat.
A DNSC 2 400 intézménynek küldött értesítéseket, több mint 40 000 sebezhetőségre hívva fel a figyelmet.
A parlamenti képviselők arra figyelmeztettek, hogy több tucat vagy akár több száz közintézmény is hasonló helyzettel szembesülhet.
Források
Legfrissebb hírek
15:00
14:51
14:47
14:39
14:31
További hírek megtekintése