Cybersecurity Crime Card
2026.09.21.

Széchenyi Programiroda – Rhysida zsarolótámadás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/szechenyi-programiroda---rhysida-zsarolotamadas

Esettanulmány: zsarolóvírus-támadás egy állami háttérintézmény ellen

Forrás: Telex.hu (2026.09.03.)

Mi történt

2026 júniusában a hatóságok felfedezték, hogy a Rhysida zsarolóvírus-csoport behatolt a Széchenyi Programiroda rendszerébe. Az adatszivárgás tényét azonban csak szeptember 2-án hozták nyilvánosságra. A csoport munkatársak személyes adatait és privát dokumentumokat állít birtokolni.

A kár

A szervezet két munkatárs személyes adatainak és a rendszerbe mentett privát dokumentumaiknak az érintettségét erősítette meg. A teljes érintetti kört és az ellopott adatok pontos körét a vizsgálat lezárultáig nem tudták megállapítani.

A hiányosságok

A cikk nem részletezi a kihasznált sebezhetőséget. Ami viszont jelzésértékű: a behatolás felfedezése és a nyilvánosságra hozatal között közel két és fél hónap telt el, ami alatt a szervezet nem tájékoztatta sem az érintetteket, sem a nyilvánosságot.

A tanulság

Egy állami háttérintézmény sem mentesül a bejelentési késedelem kockázata alól: minél tovább tart a felfedezéstől a nyilvánosságra hozatalig, annál nagyobb a másodlagos kár és a bizalomvesztés — az MNB/NKI-bejelentés és az érintettek tájékoztatása nem várhat a vizsgálat lezárultáig.

Kulcsszámok

  • 20 BTC – követelt váltságdíj (~500 M Ft)
  • 2 fő – megerősítetten érintett munkatárs (a teljes kör ismeretlen)
  • 76 nap – telt el a felfedezés (06.18.) és a nyilvánosságra hozatal (09.02.) között

Tanulság egy mondatban: 76 nap telt el a felfedezéstől a nyilvánosságig — ennyi idő alatt sok minden történhet a lopott adatokkal.

Hivatalos források

Telex.hu