Itt az újabb botrány Ötszázezer ember nevéhez, lakcíméhez, személyes adataihoz juthattak hozzá a hekkerek

Megosztás

Megjelenés:

Itt az újabb botrány Ötszázezer ember nevéhez, lakcíméhez, személyes adataihoz juthattak hozzá a hekkerek

Adatvédelmi incidens az érettségi rendszerben

Komoly adatvédelmi botrány rázta meg az Oktatási Hivatal működését, miután kiderült, hogy egy célzott hekkertámadás során mintegy ötszázezer ember személyes adatai kerülhettek illetéktelen kezekbe. A támadás az érettségi vizsgák informatikai rendszerének egyik mögöttes adatbázisát érte, amely a 2022 és 2025 közötti vizsgaidőszakban rögzített adatokat tárolta.

A hekkertámadást az ún. Paprika Csapat követte el, a támadás célzott és rosszindulatú volt – derült ki a hivatal tájékoztatásából. Az elkövetők az érettségi vizsgázók, vizsgáztatók és szervezők személyes adataihoz férhettek hozzá, köztük olyan érzékeny információkhoz is, mint lakcím, születési adatok, azonosító okmányok és vizsgaeredmények.

Milyen adatok szivároghattak ki?

A támadás során a hekkerek többek között hozzáférhettek az érettségizők iktatószámához, tanulói azonosítójához, nevükhöz, lakcímükhöz, valamint az azonosító okmányaik számához és típusához is. Emellett a születési adatok, szülők nevei, telefonszámok, e-mail címek is elérhetővé válhattak számukra.

A vizsgadíjfizetésre kötelezett vizsgázók esetében kijuthattak a fizetésre vonatkozó adatok (befizető neve, címe, számlaszáma), érettségi okmány száma, állampolgársága...

Továbbá érintettek lehettek a vizsgáztatók is, akiknek neve, lakcíme, elérhetősége, születési adatai, anyja neve és munkahelyi adatai is kikerülhettek. A rendszer adminisztratív felhasználói is célponttá válhattak, beleértve a jelszavakat is, amelyeket bár hash-elve tároltak, egy ilyen szivárgás mindig komoly kockázatot jelent.

Az Oktatási Hivatal reakciója és a következmények

Az Oktatási Hivatal közölte, hogy nem áll rendelkezésre információ arról, hogy az ellopott adatokat a támadók nyilvánosságra hozták volna. Azt sem lehet biztosan tudni, hogy a teljes adatállomány másolása sikeres volt-e.

Ennek ellenére a hivatal azonnali intézkedéseket tett az informatikai rendszer védelme érdekében, és megerősítette, hogy az érettségi vizsgák szervezését az incidens nem akadályozza. A támadás mégis komoly kérdéseket vet fel a digitális közszolgáltatások adatbiztonságát illetően.

Felelősség és tanulságok

Az incidens rávilágít arra, hogy a közintézmények adatkezelési gyakorlatai sürgős felülvizsgálatra szorulnak. Az oktatási rendszer digitális működésében tapasztalt hiányosságokat nem lehet figyelmen kívül hagyni, különösen, ha a jövő generációinak személyes adatai kerülnek veszélybe.

A biztonsági rések és a nem megfelelő informatikai védelem hosszú távon nemcsak az állampolgárok bizalmát, hanem az egész intézményrendszer hitelességét is alááshatják.

Kulcsszavak

adatvédelmi botrány, érettségi rendszer, hekkelés, oktatási hivatal, adatlopás, vizsgázói adatok, Paprika Csapat, sérült adatbázis, IT biztonság, személyes adatok védelme

Támogass minket azzal, hogy követed az oldalunkat Te is, köszönjük!

Ha nem nyílik meg automatikusan mobilon a Facebook oldalunk, akkor keress ránk a Facebook keresőben: Független Nemzet