Hírek
2022. November 08. 09:40, kedd | Helyi
Feltörték a KRÉTA-t! – Nem a jegyeket kell félteni
A támadás sikeres volt, így a támadó illetéktelen hozzáférést szerezhetett a közoktatás minden intézményében kötelezően használt adminisztrációs rendszer adataihoz – értesült a Telex a cégtől független forrásból.
Néhány héttel ezelőtt adathalász támadás érhette a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét, az eKRÉTA Informatikai Zrt.-t.
Az információt a lapnak névtelenül, az eKRÉTA Zrt.-n belülről is megerősítették: valóban történt adathalász támadás, egy projektvezető kattintott egy fertőzött linkre egy átverős emailben, az ő adatait megszerezve férhettek hozzá belső adatbázisokhoz, és gyakorlatilag mindent elértek a cég rendszerein belül.
Ez azt jelenti, hogy nem csak a diákok és tanárok címe, TAJ-száma, elérhetősége, hanem ennél sokkal komolyabb információk is az adathalászok rendelkezésére állnak.
Ezek közé tartoznak például az egyes diákok minősített adatai, többek között a fogyatékosságaik, magatartászavaraik, valamint az intézményekben dolgozók HR-adatai, az intézmények költségvetése és gazdálkodása is – ezt már Kovács Gábor, a KRÉTA korábbi fejlesztési vezetője nyilatkozta.
A szakember sajnos egy ennél sötétebb lehetséges forgatókönyvvel is érzékeltette, miért lehet még veszélyes, hogy illetéktelen kezekbe kerültek az információk.
„Valaki ennek a birtokában kilistázhatja például az összes nehéz helyzetben élő, 10-12 éves kislányt, akinek a gondviselője 50 évnél idősebb nála (azaz valószínűleg nagyszülője, tehát részben árva), a lakcímét, illetve hogy mikor van testnevelésórája, melyik teremben. Ha nagyon akarjuk, az egészségügyi modulban a gyerek súlya, magassága is benne lesz. És akkor most egy elég morbid irányt vett a példa, de remélem, ez érzékelteti a helyzetet” – mondta.
Különös, hogy szeptember 20-án, a támadással egy időben a Kréta hivatalos, Tudásbázis nevezetű oldalán Fontos tájékoztatás! címmel jelent meg egy írás, amely arról tájékoztatja a felhasználókat, hogy újból megjelentek az adathalász alkalmazások és hosszasan taglalja, mit jelent ez pontosan és mi a teendő ebben az esetekben.
A Telex azt írja, hogy az eKRÉTA Zrt. többszöri megkeresésük ellenére sem nyilatkozik az üggyel kapcsolatban.
FORRÁS
TELEX.HU
Ezek érdekelhetnek még
2024. December 22. 09:14, vasárnap | Helyi
Fidesz-KDNP Győr: „Pintér Bence három hónap után már a város csődjéről beszél”
Változtatás nélkül közöljük a Fidesz-KDNP győri frakciójának sajtóközleményét.
2024. December 22. 08:16, vasárnap | Helyi
Jelenleg párhuzamosan használható még a két alkalmazás
Fontos változás lép életbe az elektronikus ügyintézésben: 2025. január 16-tól megszűnik az eddig ismert ügyfélkapus azonosítás
2024. December 22. 07:11, vasárnap | Helyi
Mosonmagyaróvár: karácsonyi ebédre várják a helyieket a városházán
Szabó Miklós polgármester meghívta Mosonmagyaróvár lakóit egy közös karácsonyi ebédre december 23-án, hétfőn délben a városháza udvarára. Háromszáz adag étellel várják a város vezetői az ide ellátogató helybeliket.
2024. December 21. 09:13, szombat | Helyi
Visszamenőlegesen kapják meg a megemelt fizetésüket a képviselők
A karácsonyi hangulatot kár volt keresni a győri képviselő-testület utolsó ülésén, éles vitákkal tarkított közgyűlés után visszamenőlegesen megemelték a képviselők fizetését