Вы сейчас просматриваете Витік даних уряду Угорщини: слабкі паролі та наслідки

Витік даних уряду Угорщини: слабкі паролі та наслідки

  • Автор записи:
  • Рубрика записи:Новини

Національний день Угорщини, 15 березня, став фоном для серйозного інциденту. В Інтернеті з’явилося 800 адрес електронної пошти уряду Угорщини разом із супутніми паролями. Серед них були прості паролі, такі як «пароль», «адольф» і «к*рва мати». Це виявилося в результатах аналізу Bellingcat. За інформацією журналістів, витоку даних піддалися 12 з 13 урядових міністерств Угорщини, що призвело до розкриття конфіденційної інформації про військових та державних службовців, які працюють за кордоном. Серед постраждалих — старший військовий офіцер, відповідальний за інформаційну безпеку, координатор із боротьби з тероризмом у міністерстві закордонних справ, а також співробітник, чия діяльність полягала у виявленні гібридних загроз для країни. Bellingcat виявила 795 унікальних комбінацій електронної пошти та паролів серед тисяч результатів пошуку для доменів угорського уряду в базах даних витоків. Журналісти зазначають, що причиною витоку стала не кібератака, а погана цифрова гігієна з боку чиновників. Багато співробітників міністерств використовували прості паролі з робочими електронними адресами для реєстрації на сайтах знайомств, музики, спорту або їжі. Крім того, самі паролі були слабкими. Було виявлено 170 комбінацій електронної пошти та паролів, пов’язаних із доменом міністерства внутрішніх справ. Серед паролів співробітників були Arsenal і Paprika, а деякі складалися лише з трьох-чотирьох букв. Один старший чиновник пенітенціарної служби також використовував пароль adolf. Після появи в базах витоків пароль двічі змінювали — спочатку на п’ятизначне число, а потім на ім’я домашнього собаки. У міністерстві оборони Угорщини один бригадний генерал використовував прізвисько з шести букв, похідне від свого імені, для реєстрації на кінофестивалі. Полковник, що спеціалізувався на інформаційній безпеці, вибрав пароль «FrankLampard» — на честь англійського футбольного тренера. В інших міністерствах працівники вигадували паролі на кшталт «porsche911», «frogger», «Batman2013», «Kurvaanyad1» (приблизно перекладається як «к*рва мати») та варіації «password». У 2022 році, напередодні виборів, угорське розслідувальне видання Direkt36 повідомило, що російські спецслужби мали доступ до комп’ютерної мережі угорського міністерства закордонних справ разом із його внутрішніми каналами комунікації протягом щонайменше десятиліття. 12 квітня в Угорщині відбудуться парламентські вибори, які вважаються найсерйознішим викликом для Орбана з моменту його приходу до влади у 2010 році. Опитування показують, що опозиційна партія Тиса випереджає партію чинного прем’єра Орбана — Фідес.