Sikeres adathalász támadás érte szeptemberben a Köznevelési Regisztrációs és Tanulmányi Alaprendszer (KRÉTA) fejlesztőcégét, az eKRÉTA Informatikai Zrt.-t, írja a Telex. A portál értesülése szerint a támadó (elvileg) hozzáférhetett a diákok rendszerben tárolt adataihoz, ahogy a cég más adatbázisaihoz, forráskódjaihoz és a fejlesztők belső kommunikációjához is.
A támadás sikeréhez elég volt annyi, hogy egy projektvezető fertőzött linkre kattintson egy átverős elektronikus levélben. A támadók az ő adatait megszerezve férhettek hozzá a belső rendszerekhez.
A KRÉTA ma már átfogó közoktatási informatikai rendszerként működik, melynek a digitális napló csak egy modulja, de szinte minden fontos adminisztrációs folyamatot integrál.
A rendszer egy korábbi fejlesztője azt mondta a portálnak, hogy elképzelhető, hogy egy támadó lényegében minden értékes adatot megszerezzen a KRÉTA-ból, amelynek valamelyik modulja mind a diákok, mind a tanárok szinte minden fontos személyes adatát tartalmazza (TAJ-számok, más személyes adatok, a diákok egészségügyi és mentális állapotára vonatkozó adatok, pl. fogyatékosság, magatartászavar és így tovább.)
Az ügyben a lap kereste az eKRÉTA Zrt.-t, de a megkeresésekre nem érkezett válasz. A Nemzeti Infokommunikációs Szolgáltató Zrt. és az Oktatási Hivatal pedig illetékesség hiányára hivatkozva utasította el a megkeresést. Az ORFK válaszában azt írta, hogy augusztus 1. óta a KRÉTA rendszert érintően elkövetett bűncselekmények gyanúja miatt négy bűntetőeljárás indult, de a nyomozás még tart.
Exkluzív szakmai nap a felhők fölött: KYOCERA Roadshow a MOL Toronyban
A jövő irodája már nem a jövő – hanem a jelen. A digitális transzformáció új korszakába lépünk, és ebben a KYOCERA nemcsak követi, hanem formálja is az irányt. Most itt a lehetőség, hogy első kézből ismerje meg a legújabb hardveres és szoftveres fejlesztéseket, amelyekkel a KYOCERA új szintre emeli a dokumentumkezelést és az üzleti hatékonyságot.
CIO KUTATÁS
AZ IRÁNYÍTÁS VISSZASZERZÉSE
Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?
Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!
Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak