Esettanulmány: zsarolóvírus-támadás egy állami háttérintézmény ellen
Forrás: Telex.hu (2026.09.03.)
Mi történt
2026 júniusában a hatóságok felfedezték, hogy a Rhysida zsarolóvírus-csoport behatolt a Széchenyi Programiroda rendszerébe. Az adatszivárgás tényét azonban csak szeptember 2-án hozták nyilvánosságra. A csoport munkatársak személyes adatait és privát dokumentumokat állít birtokolni.
A kár
A szervezet két munkatárs személyes adatainak és a rendszerbe mentett privát dokumentumaiknak az érintettségét erősítette meg. A teljes érintetti kört és az ellopott adatok pontos körét a vizsgálat lezárultáig nem tudták megállapítani.
A hiányosságok
A cikk nem részletezi a kihasznált sebezhetőséget. Ami viszont jelzésértékű: a behatolás felfedezése és a nyilvánosságra hozatal között közel két és fél hónap telt el, ami alatt a szervezet nem tájékoztatta sem az érintetteket, sem a nyilvánosságot.
A tanulság
Egy állami háttérintézmény sem mentesül a bejelentési késedelem kockázata alól: minél tovább tart a felfedezéstől a nyilvánosságra hozatalig, annál nagyobb a másodlagos kár és a bizalomvesztés — az MNB/NKI-bejelentés és az érintettek tájékoztatása nem várhat a vizsgálat lezárultáig.
Kulcsszámok
- 20 BTC – követelt váltságdíj (~500 M Ft)
- 2 fő – megerősítetten érintett munkatárs (a teljes kör ismeretlen)
- 76 nap – telt el a felfedezés (06.18.) és a nyilvánosságra hozatal (09.02.) között
Tanulság egy mondatban: 76 nap telt el a felfedezéstől a nyilvánosságig — ennyi idő alatt sok minden történhet a lopott adatokkal.
Hivatalos források

