Esettanulmány: fájlmegosztási hibán keresztüli behatolás, 9 hónapig észleletlen hozzáférés védett adatokhoz
Forrás: Hackers Online Club | www.hackersonlineclub.com
Mi történt
2025 októberében a támadók egy fájlmegosztó rendszer sebezhetőségén keresztül kezdeti hozzáférést szereztek a Pentagon hálózatához. Kilenc hónapon át észrevétlenül hozzáfértek titkosítatlan személyes adatokat (PII) tartalmazó fájlokhoz. A hibát 2026. július 16-án fedezték fel, ezután javítást telepítettek és helyreállították a rendszert. A nyilvános megerősítés és az érintettek értesítése 2026 szeptemberében kezdődött.
Időbeli áttekintés:
- 2025. október — Kezdeti behatolás egy fájlmegosztó rendszer hibáján keresztül.
- 9 hónapig észrevétlen — A támadók hozzáfértek a titkosítatlan PII-fájlokhoz.
- 2026. július 16. — A hibát felfedezték, javítást telepítettek, a rendszert helyreállították.
- 2026. szeptember — Hivatalos nyilvános megerősítés és az érintettek értesítése megkezdődött.
A kár
A nyilvános jelentések szerint összesen mintegy 3,054 millió embert érintett az adatszivárgás: ebből becslések szerint körülbelül 2,76 millió élő, illetve mintegy 294 000 elhunyt személy adatai kerültek illetéktelen kezekbe.
- Érintett személyek összesen: ~3,054 millió (nyilvános jelentések alapján)
- Ebből élő személy: ~2,76 millió
- Ebből elhunyt személy: ~294 000
A hiányosságok
A kezdeti behatolás egy fájlmegosztó rendszer ismert sebezhetőségén keresztül történt. A támadók kilenc hónapig észrevétlenül fértek hozzá titkosítatlan PII-fájlokhoz, ami azt jelzi, hogy sem a hozzáférés-figyelés, sem az adatok titkosítása nem volt megfelelő szinten. A hibát csak 2026 közepén fedezték fel, jóval a kezdeti behatolás után.
A tanulság
A nyilvánosságra hozatal és az érintettek értesítése hónapokkal a hiba felfedezése és javítása után kezdődött meg — ami rávilágít, hogy a gyors, átlátható kommunikáció ugyanolyan fontos, mint maga a technikai elhárítás. Az érzékeny adatokat kezelő rendszereknél a titkosítás és a folyamatos hozzáférés-monitorozás alapkövetelmény, nem utólagos kiegészítés.
Összegzés
A kilenc hónapos észleletlen hozzáférés és a titkosítatlan adatok tárolása emlékeztet rá: folyamatos monitorozás és titkosítás nélkül egy sebezhetőség hónapokig rejtve maradhat.
Gill & Murry — Cybersecurity Crime Cards
Hivatalos források

