BÉT logóÁrfolyamok: 15 perccel késleltetett adatok

Szlovák–ukrán viszály: fordulat történt – kiderült, ki állhat az újabb hackertámadás mögött

Először most is ukrán provokációra gyanakodtak, miután a szlovák állam történetének legsúlyosabb kibertámadása ukrajnai szerverekről következett be.

Az Általános Egészségbiztosító (VSZP) informatikai rendszereit ért támadások egy szentpétervári és türkmenisztáni székhelyű orosz szolgáltatón, a Prosperón keresztül történtek – írja az SME-re hivatkozva az Új Szó.

A kiberbiztonsági auditot érintő szorossá vált határidőnek egyelőre nem kötelező megfelelni, fellélegezhetnek a cégek Cyber security, conceptual image
A szlovák egészségbiztosítót támadók adathalászok voltak / Fotó: Science Photo Library via AFP

Amint arról korábban a Világgazdaság is beszámolt, az állami egészségbiztosítót ért kibertámadásról Robert Fico (Smer) kormányfő és Kamil Sasko (Hlas) egészségügy-miniszter tájékoztatott pénteken, röviddel a tízezrek részvételével zajló pénteki tüntetés előtt.

Akkor a miniszterelnök felidézte, hogy ez már a második, nagy közintézményt érő kibertámadás Szlovákiában két héten belül. Előzőleg a szlovák földhivatalt (ÚGKK) érték több napon át tartó kibernetikai támadások, amelyek következtében megbénult az intézmény informatikai rendszere. A korábbi támadásokat a szlovák hivatalos szervek szerint nagy valószínűség szerint Ukrajnából indították.

Oroszok a háttérben

Kiderült azonban, hogy a gyanúval ellentétben

a legutóbbi, az egészségbiztosító elleni támadást egy orosz cég követte el. 

A szentpétervári és türkmenisztáni székhelyű orosz társaság több száz IP-címmel rendelkezik, amelyeken több ezer weboldal fut. Az említett IP-címeken olyan további weboldalak is működtek vagy működnek, amelyek a domainneveik alapján szintén szlovákiai felhasználók ellen irányuló támadásokhoz köthetők.

Ezek Netflix-felhasználókra, valamint a CSOB és a Fio bank ügyfeleire irányultak. „Az Általános Egészségbiztosító ellen indított kibertámadás domainnevét a támadók mindössze 2025. január 23-án, csütörtökön regisztrálták” – írja a SME.

A SME szerint a VSZP elleni támadás egy viszonylag gyakori, úgynevezett „phishing”, vagyis adathalász támadás volt.

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.