A Nemzeti Cyberint Központ (CNC) 2021 és 2026 között 1304 tájékoztatást küldött közintézményeknek technikai, eljárási és emberi eredetű informatikai sebezhetőségekről. Anton Rog, a CNC vezetője a parlamentben kijelentette, hogy az Országos Kataszteri és Ingatlan-nyilvántartási Ügynökséget (ANCPI) már 2021-ben figyelmeztették kritikus sebezhetőségekre, még a 2026. július 14-i kibertámadás előtt.
A ByteToBreach csoportnak tulajdonított zsarolóvírusos támadás blokkolta az e-Terra platformot, és csaknem egy hónapig akadályozta az ingatlanügyleteket. Az ANCPI hálózatából mintegy 1000 virtuális szervert töröltek. A CNC szerint a támadást gyenge és újrahasznált jelszavak – köztük adminisztrátori fiókokhoz tartozók –, frissítetlen rendszerek, valamint a belső hálózathoz való hozzáférést szabályozó megengedő előírások segítették elő.
A DNSC igazgatóhelyettese, Ionuț-Andrei Iacoboaei elmondta, hogy nem rendkívül kifinomult támadásról volt szó, hanem ismert sebezhetőségekre épülőről. A DNSC 2400 közintézményt értesített több mint 40 000 sebezhetőségről.
Anton Rog pontosította, hogy az SRI adatai szerint az ANCPI nem küldött hivatalos választ a kapott tájékoztatásokra. Az intézmény képviselői szerint a tevékenység a jövő héten teljes körűen újraindulhat, és nincs arra utaló jel, hogy az adatbázisok érintettek lennének. A parlamenti meghallgatások kérdéseket vetettek fel más közintézmények védelmével kapcsolatban is.
»,Források
Legfrissebb hírek
23:02
22:59
22:49
22:37
22:36
További hírek megtekintése