Cybersecurity Crime Card
2026.09.07.

Magyar Államkincstár – ByteToBreach-betörés

Scheffer János

Tanácsadó

https://www.gillandmurry.com/magyar-allamkincstar---bytetobreach-betores

Esettanulmány: hackerbetörés a Magyar Államkincstár rendszereibe

Forrás: Kontroll.hu (2026.08.11.)

Mi történt

2026 augusztus 2-án kerültek nyilvánosságra információk, hogy egy „ByteToBreach” nevű hacker betört a Magyar Államkincstár rendszerébe. Képernyőképekkel dokumentálta hozzáférését belső IT-rendszerekhez, munkatársi adatokhoz és jelszavakhoz — ez hálózaton belüli oldalirányú mozgásra utal.

A kár

A Kincstár kezeli az MVH agrártámogatásait, a nyugdíj- és családtámogatási rendszereket, valamint 49 önkormányzat és mögöttük több száz intézmény számláit. Érintett lehet szolgálati időre, jövedelemre és járulékokra vonatkozó adat. A Kincstár szerint ügyfél- és állampolgári adat nem sérült — ez feszültségben áll a támadó dokumentált hozzáférésével.

A hiányosságok

Az Állami Számvevőszék már 2019-ben figyelmeztetett: az Országos Nyugdíjbiztosítási Főigazgatóságtól átvett rendszerekben adatvédelmi sérülékenységi kockázatok maradtak fenn. A mostani betörés pontosan egy ilyen, korábban átvett és ismerten kockázatos környezetben történt.

A tanulság

Egy hatósági/számvevőszéki figyelmeztetés nem zárható le puszta tudomásulvétellel. Az átvett (legacy) rendszerek kockázatait határidőhöz kötött intézkedési tervvel, majd annak utólagos, dokumentált ellenőrzésével kell kezelni.

Kulcsszámok

  • 08.02. – a támadás nyilvánosságra kerülésének napja
  • 49 – érintett önkormányzat rendszere
  • 7 év – telt el az ÁSZ 2019-es figyelmeztetése óta

Tanulság egy mondatban: Egy 2019-es figyelmeztetés hét évvel később vált valósággá.

‍

Hivatalos források

Kontroll.hu