据《Népszava》报道,黑客确实是从俄罗斯服务器对匈牙利国家财政部IT系统发起了攻击,但此次行动并非由任何俄罗斯情报机构实施。相反,据称这是由一个据信与一名阿尔及利亚男子有关联的组织所为。 该报怀疑,强调与俄罗斯的关联,仅仅是为了淡化当局自身在信息安全方面存在的严重失职。

黑客可能已深度渗透并获取了海量数据

此次针对匈牙利国家财政部IT系统的攻击所造成的后果,可能远比最初预想的更为严重。据《Népszava》获得的信息显示,攻击者可能不仅获取了农业补贴数据,还入侵了养老金和家庭补助系统。

财政部尚未披露此次攻击造成的损失程度,也未透露是否曾发生勒索钱财的企图。尽管此次攻击得手并不意味着黑客能够挪用公共资金,但他们可能已获取了大量关于匈牙利退休人员及领取各类家庭补助金的公民的数据。此类信息日后在实施各类欺诈活动时,可能会被证明具有极高的价值。

据该报报道,黑客可能利用了一个已知但尚未得到妥善修复的安全漏洞。据称,他们通过一台过时的网络服务器入侵系统,随后获得了中央认证系统的管理员权限。以此为跳板,他们可能已能够访问网络的其他部分。

Hungary North Korean hackers remote worker scams Hungarian State Treasury cybersecurity

原因在于,中央数据库仅采用薄弱且过时的密码安全机制进行保护。因此,攻击者几乎仅需一步便能入侵其中,并获取他们想要的任何信息。

在此次攻击中,包含机密个人和财务信息的数据库也被加密。匈牙利国家财政部目前正试图从早期的备份中恢复受影响的系统,但迄今为止仅取得有限的成功。

因此,IT基础设施目前仅能有限度地运行。国家安全特别服务局下属的国家网络安全研究所正与财政部专家通力合作,开展损害控制和调查工作。此次数据保护违规事件也已上报给匈牙利国家数据保护与信息自由管理局,尽管仅靠这一举措并不能解决如此复杂的问题。

值得注意的是,尽管要检测并封堵系统中的所有后门仍需大量工作,但新政府迄今尚未就此问题采取任何行动。

匈牙利与罗马尼亚联合行动逮捕了威胁实施爆炸和谋杀的未成年黑客——视频

被盗数据极易被滥用

该事件尤其令人担忧,因为从理论上讲,被盗的登录凭证可能已提供了访问与养老金评估和支付相关数据以及用于管理地方政府银行账户的系统的权限。

不过,一位专家表示,这并不意味着攻击者能够直接访问或转移国家资金。更大的危险在于被盗数据的滥用——例如通过定向网络钓鱼攻击——以及对信息技术系统运行的干扰。

Hackers strike again Hungarians' data leaked
图片来源:depositphotos.com

关于此次攻击的来源,目前仍存在一些未解之谜。匈牙利国家财政部表示,此次攻击源自俄罗斯的服务器,而一家网络安全公司的分析则指向了一个名为“ByteToBreach”的组织,据信该组织背后有一名阿尔及利亚男子。

匈牙利国家财政部遭网络攻击,专家追踪发现攻击源自俄罗斯服务器

据该报报道,该组织此前曾在DarkForums论坛上兜售一些数据,这些数据可能表明国家财政部系统曾遭到入侵。

此案也凸显了匈牙利国家审计署此前一项调查结果的重要性。早在2019年,该机构就曾警告称,从前国家养老金保险中央管理局继承而来的系统中仍存在数据保护漏洞。尽管如此,这些存在漏洞的组件却未被移除,导致黑客得以“大摇大摆地闯入”。

把责任推给俄罗斯听起来是不是更顺耳?

《人民之声》报认为,因此所谓的“俄罗斯关联”可能不过是一个幌子。 没有人指望匈牙利国家财政部及其专家能够挫败俄罗斯的情报行动,但如果事实证明,一名阿尔及利亚公民仅仅是利用系统漏洞——这是匈牙利方面失职所致——轻松侵入系统并窃取了大量关于公民的数据,那么公民完全有理由追究相关责任人的责任。

此外,就此事批评俄罗斯,更符合现政府所推崇的叙事逻辑。

俄罗斯黑客组织在协同网络攻击中入侵匈牙利地热系统

配图来源:depositphotos.com