Esettanulmány: hackerbetörés a Magyar Államkincstár rendszereibe
Forrás: Kontroll.hu (2026.08.11.)
Mi történt
2026 augusztus 2-án kerültek nyilvánosságra információk, hogy egy „ByteToBreach” nevű hacker betört a Magyar Államkincstár rendszerébe. Képernyőképekkel dokumentálta hozzáférését belső IT-rendszerekhez, munkatársi adatokhoz és jelszavakhoz — ez hálózaton belüli oldalirányú mozgásra utal.
A kár
A Kincstár kezeli az MVH agrártámogatásait, a nyugdíj- és családtámogatási rendszereket, valamint 49 önkormányzat és mögöttük több száz intézmény számláit. Érintett lehet szolgálati időre, jövedelemre és járulékokra vonatkozó adat. A Kincstár szerint ügyfél- és állampolgári adat nem sérült — ez feszültségben áll a támadó dokumentált hozzáférésével.
A hiányosságok
Az Állami Számvevőszék már 2019-ben figyelmeztetett: az Országos Nyugdíjbiztosítási Főigazgatóságtól átvett rendszerekben adatvédelmi sérülékenységi kockázatok maradtak fenn. A mostani betörés pontosan egy ilyen, korábban átvett és ismerten kockázatos környezetben történt.
A tanulság
Egy hatósági/számvevőszéki figyelmeztetés nem zárható le puszta tudomásulvétellel. Az átvett (legacy) rendszerek kockázatait határidőhöz kötött intézkedési tervvel, majd annak utólagos, dokumentált ellenőrzésével kell kezelni.
Kulcsszámok
- 08.02. – a támadás nyilvánosságra kerülésének napja
- 49 – érintett önkormányzat rendszere
- 7 év – telt el az ÁSZ 2019-es figyelmeztetése óta
Tanulság egy mondatban: Egy 2019-es figyelmeztetés hét évvel később vált valósággá.
Hivatalos források

