Best WordPress Hosting
 

Büntetésből fogalmazást kell írnia a KRÉTA hekkerének

Lezárult a nyomozás a KRÉTA fejlesztőjét ért hekkertámadás ügyében – tudta meg a Telex. A rendőrség egy gyanúsítottat talált, ám mivel ő még mindig kiskorú, az ügyészség felfüggesztette az ellene folyó eljárást, és úgynevezett „magatartási szabályokat” írt elő számára.

Amint arról a Telex nyomán beszámoltunk, 2022-ben sikeres adathalász támadást hajtottak végre a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcége, az eKRÉTA Informatikai Zrt. ellen, amelynek következtében a támadó illetéktelen hozzáférést szerezhetett a közoktatás minden intézményében kötelezően használt adminisztrációs rendszer adataihoz. A támadás következtében a diákok összes, a KRÉTA-ban kezelt adata kiszivárgott, ezen felül pedig a cég más adatbázisaihoz, forráskódokhoz, és a fejlesztők belső kommunikációjához is hozzáférhettek.

A rendőrségi nyomozás sikeréről maga Pintér Sándor belügyminiszter számolt be 2022 decemberében, amikor egy tanárfórumon közölte:

Egy unatkozó tinédzser feltörte a DK újpesti szervezetének honlapját

A hétvégén feltörték a Demokratikus Koalíció újpesti szervezetének honlapját, ahol a szombati napon így csak a hekker üzenetét és egy nagy román zászlót lehetett látni, valamint egy linket egy adatbázishoz, amiben az oldalról ellopott több mint kétezer email cím szerepelt.

A Telexnek sikerült kapcsolatba lépnie a hekkerrel, aki anonimitását megőrizve, cseten keresztül válaszolt a lap kérdéseire. A hekkerről a lap  szerint kiderült, hogy egy „unatkozó tinédzser”, akinek nem volt különösebb célja a honlap feltörésével, válaszaiból az jön le, hogy nem politikai motiváció állt a tette mögött. „Nincs rá indok” – válaszolta először, majd további kérdésre azt állította, unatkozott.

Ahogy a lap is emlékeztet, tavaly augusztusban valaki az Igazságügyi Minisztérium honlapját is meghekkelte, ott is ugyanaz az üzenetet és a román zászlót helyezték el, és ott is volt egy letölthető fájl személyes adatokkal. A DK honlapját feltörő hekker tagadta, hogy köze lenne az IM honlapját ért támadáshoz, mint mondta, azért volt azonos az üzenet, mert jó ötletnek tartotta lemásolni, amit akkor a hekkerek használtak.

Egy hét alatt két kormányzati weboldalt is feltörtek, ráadásul személyes adatok is kikerültek

A Nemzeti Klímavédelmi Hatóság internetes oldaláról céginformációk mellett személyes adatok is kikerültek. A hacker azt üzente, így akarja demonstrálni a kormányzati rendszerek sérülékenységét.