Administrátori NBÚ niekoľkokrát bezpečnostne zlyhali

Príčinou napadnutia počítačovej siete Národného bezpečnostného úradu je séria bezpečnostných zlyhaní administrátorov, ktorých náplňou práce býva okrem iného aj zabezpečenie dát pred zneužitím.

Prvým zlyhaním bolo ignorovanie zdokumentovanej chyby na webmailovom serveri, ktorá je známa niekoľko týždňov. Hackeri túto chybu využili a dostali sa na server NBÚ.

Také niečo sa občas stane a samo osebe nie je nebezpečné. Hackeri sa takto dostali k zoznamu používateľov, ktorí mali na server prístupové práva. Ani toto sa ešte nepovažuje za nebezpečné.

Vážnejším zlyhaním už bolo to, že administrátori použili naivne priehľadné heslá zložené z prihlasovacieho mena a pridaných čísel 123.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Zistiť prienik hackerov na server cez riadny autorizovaný prístup prostredníctvom uhádnutého hesla nie je vôbec jednoduché - a hackeri to využili na odchytenie ďalších hesiel. Zároveň sa vďaka jednotnému prístupu (opäť chyba administrátorov) dostali na ďalšie internetové servery úradu vrátane elektronickej pošty.

SkryťVypnúť reklamu

Vďaka odchyteným heslám sa však dostali ešte ďalej - na cisco routery. Hackeri tak získali úplný prístup k časti siete úradu. Mohli odosielať e-maily v mene úradníkov, mohli čítať ich poštu a mohli tiež zistiť, aké stránky na úrade najčastejšie navštevujú.

Zdá sa, že svoje možnosti naplno využili, priznali totiž, že skopírovali celý archív e-mailov a ďalšie interné, hoci nie tajné dokumenty.

Národný bezpečnostný úrad v reakcii na prienik priznal, že hackeri napadli len verejne prístupné servery a k úniku utajovaných dát, ktoré sú na fyzicky oddelenej sieti, neprišlo.

Úplnú kontrolu komunikačnej siete a prístup k šifrovanej linke s ministerstvom vnútra NBÚ nepripúšťa ani napriek tomu, že hackeri zverejnili záznamy priamo z napadnutých zariadení. Úrady mienia vyšetrovať hackerov, ktorí na servery prenikli, no osud administrátorov, ktorí im to svojou nedbalosťou umožnili, sa bude riešiť až po vyšetrení kauzy.

SkryťVypnúť reklamu

Hackeri pritom ešte v stredu tvrdili, že napriek opatreniam úradu majú na servery ešte stále prístup prostredníctvom nezmenených hesiel administrátorov.

NBÚ včera namiesto priznania si vlastných chýb vyslovil podozrenie, že útok hackerov nebol náhodný a zverejnenie informácií o ňom je účelovo pripravené. Úradníci však zabúdajú na jedno - hackeri konajú len vtedy, keď majú príležitosť. Bez ohľadu na dátum a vonkajšie okolnosti. Ohľady na to, či sa chystajú nové bezpečnostné opatrenia, alebo či sa blížia voľby, príliš neberú...

SkryťVypnúť reklamu

Najčítanejšie na SME

Komerčné články

  1. Leto, ktoré musíš zažiť! - BACHLEDKA Ski & Sun
  2. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy
  3. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice?
  4. Expertka na profesijný rozvoj: Ľudia nechcú počuť, že bude dobre
  5. Zažite začiatkom mája divadelnú revoltu v Bratislave!
  6. Myslíte si, že plavby nie sú pre vás? Zrejme zmeníte názor
  7. Jeho technológie bežia, keď zlyhá všetko ostatné
  8. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  1. Leto, ktoré musíš zažiť! - BACHLEDKA Ski & Sun
  2. Slovensko oslávi víťazstvo nad fašizmom na letisku v Piešťanoch
  3. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy
  4. Zlaté vajcia nemusia byť od Fabergé
  5. V Košiciach otvorili veľkoformátovú lekáreň Super Dr. Max
  6. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice?
  7. Ako ročné obdobia menia pachy domácich miláčikov?
  8. Probiotiká nie sú len na trávenie
  1. Myslíte si, že plavby nie sú pre vás? Zrejme zmeníte názor 6 584
  2. Expertka na profesijný rozvoj: Ľudia nechcú počuť, že bude dobre 6 303
  3. Unikátny pôrod tenistky Jany Čepelovej v Kardiocentre AGEL 4 712
  4. V Košiciach otvorili veľkoformátovú lekáreň Super Dr. Max 4 116
  5. CTP Slovakia sa blíži k miliónu m² prenajímateľnej plochy 3 336
  6. Jeho technológie bežia, keď zlyhá všetko ostatné 2 914
  7. Ako mať skvelých ľudí, keď sa mnohí pozerajú za hranice? 1 862
  8. The Last of Us je späť. Oplatilo sa čakať dva roky? 1 397
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťZatvoriť reklamu