Célzott támadás érte a Fővárosi Törvényszék informatikai rendszerét

Célzott támadás érte a Fővárosi Törvényszék informatikai rendszerét



Kritikus besorolású biztonsági incidens érte a Fővárosi Törvényszék (FT) informatikai infrastruktúráját múlt szombaton – tudta meg a HVG. Értesüléseink szerint az FT rendszerét „célzott, emberi beavatkozással végrehajtott támadás” érte, vagyis nem számítógépes vírus károkozásáról volt szó.

A belső vizsgálat azt is megállapította, hogy a behatoló célja minden bizonnyal az volt, hogy hozzáférjen a bírósági rendszerekhez, amelyben az ügyfelek adatai is szerepelnek. Ehhez megszerezte a hitelesítési adatokat (vagyis valószínűleg valakinek a jelszavát), és manuálisan vette át az irányítást egy bírósági munkaállomás felett.

Azaz nem hackertámadás, hanem valószínűleg emberi mulasztás történt. Hogy a támadó pontosan mihez fért hozzá, megszerzett-e bármilyen érzékeny információt, és mindez a bírósági épületen belül vagy külső helyszínen történt, az egyelőre nem világos.

Megkérdeztük a Fővárosi Törvényszéket, meg tudják-e erősíteni az információinkat, és milyen intézkedéseket tettek annak érdekében, hogy ez többet ne forduljon elő. Amint válaszolnak, frissítjük cikkünket.

Más forrásból viszont úgy tudjuk, hogy Tatár-Kis Péter, az FT elnöke hamar reagált a történtekre. A teljes vizsgálat befejezéséig felfüggesztette az asztali munkaállomások kiosztását otthoni munkavégzéshez, és a folyamatban lévő igényléseket is leállította.

A Fővárosi Törvényszéken – mint a magyar bíróságokon általában – jegyzőknek és bíróknak is engedélyezett az otthoni munkavégzés, máshogy nem is nagyon tudnának végezni a munkával. Korábban is írtunk már róla, hogy a fővárosban és a környékén a hatalmas ügyteher miatt szinte kivétel nélkül mindenki hazaviszi a munkát. A budapesti bírák többségének teljesen megszokott, hogy bőröndben vagy nagymamatankban szállítják az aktákat a lakásuk és a tárgyalóterem között.

Ennek ugyanakkor szigorú feltételei vannak: a laptopokat tilos átengedni bárki másnak (például családtagnak, ismerősnek), mint ahogy nem megengedett az sem, hogy a felhasználói nevet vagy a jelszót bárki megismerje a felhasználón kívül.

Információink szerint az elmúlt időszakban a bírósági szervezeten belül sok panasz érkezett a munkavégzéshez szükséges eszközökről. Idetartoznak a bírósági laptopok is, melyeket egyes egységekben pénzhiány miatt már tíz éve nem cseréltek le. Senyei György Barna, a beszerzésekért felelős Országos Bírósági Hivatal elnöke a HVG-nek adott interjúban úgy fogalmazott: a panaszokkal kapcsolatban mindenhol elvégzik az igényfelmérést.

„De ez megint egy szubjektív érzés, nem mindig áll összhangban, hogy mi a felvetett, és mi a valós probléma. Adott esetben nem könnyű a dinamikus egyensúlyt megtalálni, hogy hol vannak valós igények, mert a költségvetés véges” – tette hozzá.

Az FT elnöke augusztusban azt kérte a többi törvényszéki elnöktől, mérjék fel, be tudnak-e szállni év végéig heti 30 órában a jegyzőkönyvezésbe. Ehhez azonban a tárgyalásokon készült hangfelvételeket szintén el kell juttatni a külső besegítő jegyzőknek, ami sokak szerint szintén növelheti a biztonsági kockázatot.

Olvasd tovább itt: hvg.hu