Belföld
Oktatási Rendszerek Biztonsági Incidensei 2022-2024
2022 Áprilisi Hekkertámadások
2022 áprilisában több hekkertámadás érte a magyar közoktatási és felsőoktatási rendszereket. A Madách Imre Gimnázium esetében egy tanár profiljáról küldtek kéretlen üzeneteket. Hasonló események történtek több egyetemen a Neptun rendszeren keresztül. Az elkövető mindkét esetben a Telex nevét használta fel hamisan.
A rendőrség nyomozást indított, amelyet később mindkét esetben felfüggesztettek a Büntetőeljárásról szóló 2017. évi XC. törvény 394. § (1) bekezdés a) pontja alapján, mivel az elkövető kiléte nem volt megállapítható. A KRÉTA rendszer esetében a nyomozás felfüggesztéséről 2022. július 31-én, a Neptun rendszer esetében 2022. szeptember 9-én értesült a nyilvánosság.
A támadások során kormánykritikus tartalmú üzeneteket terjesztettek. A támadó nem a rendszereket törte fel, hanem egy-egy felhasználói fiókhoz fér hozzá illegálisan megszerzett jelszavakkal. Ez több napig tartó szolgáltatáskimaradást okozott egyes intézményekben.
Az Elkövető
Az elkövető „LiL AdaM” néven azonosította magát, és a Telexhez kötötte magát. A Neptun támadás során Elon Muskot is említette. A Reddit fórumon folytatott beszélgetésekre reagált az üzeneteiben. Egyes vélemények szerint az elkövetőt Robin Hood-ként ünnepelték a Reddit felhasználók. Későbbi üzenetekben ironikusan jelszóváltási tanácsokat osztott meg.
Egy érintett oktató (annak neve és egyeteme ismeretlenül maradt) megerősítette, hogy a fiókjából kéretlen üzeneteket küldtek. A rendszergazda értesítette az oktatót a szokatlan tevékenységről és letiltotta a hozzáférését. Az oktató jelszavát ezután visszaállították, és megváltoztatták.
A Reakciók és a Megelőzés
A támadások után javasolták a kéttényezős hitelesítés bevezetését a Neptun és a KRÉTA rendszerekben. Ez a megoldás a jelszó mellett egy másik kód használatát igényli a belépéshez, ami növelheti a biztonságot. A Neptun rendszerben több egyetem a következő hónapokban bevezette ezt a funkciót. A KRÉTA rendszerben a kéttényezős hitelesítés 2022 novemberében került bevezetésre a fejlesztő cég részéről, a felhasználók számára 2023 tavaszán vált elérhetővé, 2024 első negyedévétől pedig fokozatosan kötelezővé válik az intézményi adminisztrátorok számára.
2023 májusában újabb KRÉTA támadás történt, melyben a hekker a diákokat kérte üzenete terjesztésére.
2023-2024: További Incidensek
2023 novemberében J. Gábor több magyar egyetem hallgatói fiókjába jutott be, hónapokon át hozzáférve a hallgatók adataihoz. A csalás 2024 januárjában, az ösztöndíj kifizetések során derült ki.
Az elkövető 2024. február 14. és március 13. között több oktató és közel száz hallgató fiókjába fért hozzá, egy holland egyetemet is érintve. Becsült károkozás: közel 400 000 Ft, a meg nem valósult tranzakciók összege meghaladta a 4 millió Ft-ot. Az elkövető az ösztöndíj kifizetések előtt megváltoztatta a hallgatók bankszámlaszámát. A rendőrség augusztusban számolt be az elkövető elfogásáról.
Elemzés
A cikkben szereplő állítások nagy része ellenőrizhető tényeken alapul, például a rendőrségi nyilatkozatokon és az érintettek beszámolóin. Azonban egyes megállapítások, mint például a Reddit felhasználók reakcióinak értékelése szubjektívnek tekinthető. A cikkből arra lehet következtetni, hogy a magyar oktatási rendszerek informatikai biztonsága javítható. A hekkertámadások negatív hatással lehetnek a közéletre, bizalmatlanságot szülhetnek az intézményekben, és károkat okozhatnak.
A 2022-es támadások hatása viszonylag korlátozott volt, míg a 2024-es eset jelentős anyagi kárt okozott, és a személyes adatok védelmével kapcsolatos aggályokat vetett fel. A kéttényezős hitelesítés bevezetése pozitív lépés a biztonság javításában, de további fejlesztésekre lehet szükség a jövőben.
(Forrás: telex.hu)
(Kép: Unsplash.com)
Tetszett a cikkünk?
Az Okoshír 2024 novemberében azzal a céllal indult, hogy egy új, tiszta hangot képviseljen a magyar médiában.
A három alapító a kezdetektől fogva, főállás mellett, önerőből készíti a tartalmakat.
Mégis, az Okoshír rengeteg interjút, beszámolót és hírt szállít az olvasóknak.
Ahhoz, hogy még több emberhez eljuthassunk, és magasabb minőségben még több interjút készíthessünk, kérjük, támogass minket!
👉 Támogasd az Okoshírt itt!
Belföld
Belső dokumentumok szerint a Samsung SDI az Átlátszó tevékenységének korlátozásáról egyeztetett
A Telex birtokába jutott angol nyelvű feljegyzés szerint a Samsung SDI vezetőségi ülésén téma volt a portál munkájának leállítása vagy korlátozása. A dokumentum szerint a cég vezetése nehezményezte, hogy a lap korábban üzemi mérgezésekkel kapcsolatos belső adatokat hozott nyilvánosságra.
A 2024. március 27-i dátummal ellátott irat szerint a menedzsment arra számított, hogy a kormány a választási kampány végéig lépéseket tesz a lap ellen. A dokumentum két konkrét hatósági eljárást is említ. Az egyik egy ügyészségi nyomozás lezárása, amely a terv szerint bírságot szabott volna ki a portálra.
Hatósági vizsgálatok és ellentmondások
A feljegyzésben szerepel az Integrity Authority (Integritás Hatóság) megnevezés is, amely a szöveg szerint a lap külföldi finanszírozását vizsgálná. A Telex informátora szerint ez fordítási hiba lehetett, és valójában a Szuverenitásvédelmi Hivatalra utaltak.
A Szuverenitásvédelmi Hivatal három hónappal a dokumentum kelte után valóban vizsgálatot indított az Átlátszó ellen. A hivatal megállapította, hogy a lap külföldi támogatásokkal befolyásolja a döntéshozatalt. A hivatal közlése szerint nem egyeztettek a Samsunggal a vizsgálat megindítása előtt.
Bodoky Tamás, a portál főszerkesztője közölte, hogy a Samsung-dokumentumban említett ügyészségi feljelentésnek nem lett következménye. Az Átlátszó nemrég pert nyert a Szuverenitásvédelmi Hivatallal szemben. A bíróság döntése értelmében a hivatalnak bocsánatot kell kérnie valótlan állítások miatt.
Tiszta.AI Manipuláció Elemzés
Az eredeti szöveg a vállalati érdekérvényesítés és a politikai hatalom összefonódását sugallja. Célja a sajtószabadság veszélyeztetésének bemutatása konkrét, kiszivárgott bizonyítékokon keresztül, miközben a Media1-re vonatkozó rész egy személyesebb, sérelmi narratívát is beemel.
A forrásszöveg erős érzelmi töltetű szavakat használ, mint például az „ellehetetleníteni” vagy a „megfélemlítő jellegű”. A Media1-ről szóló részben megjelenik a „lehazaárulózták” kifejezés, amely a politikai megbélyegzés retorikáját idézi fel, de a szerző saját interpretációjaként.
Az eredeti cikk nem részletezi mélyebben a Szuverenitásvédelmi Hivatal törvényi felhatalmazásának kereteit, ami segítene eldönteni, hogy a Samsung dokumentuma reális várakozásokon vagy csupán feltételezéseken alapult-e. Az RTL náci múltjára való utalás („2002-ben elismerte, hogy meghamisította múltját”) egy klasszikus ad hominem érvelés, amely a jelenlegi jogi vitához nem tesz hozzá érdemi információt, de rontja a szereplő hitelességét.
A Telex cikke törekszik a kiegyensúlyozottságra azzal, hogy a Szuverenitásvédelmi Hivatal válaszait betűhíven közli. Ugyanakkor a Samsung SDI és a kormányzati szervek válaszának hiánya (mivel nem reagáltak) egyoldalúvá teszi a bizonyítási folyamatot a kiszivárgott dokumentum javára.
Kép: Civertan via Wikipédia CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=2995783
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
Belföld
A MÁV és a Dunaújvárosi Egyetem közös képzési programmal enyhítené a vasúti létszámhiányt
Csepreghy Nándor, az ÉKM parlamenti államtitkára a megállapodás aláírásakor kifejtette, hogy a partnerség pénzügyi támogatást és gyakorlati helyszíneket biztosít az intézménynek. A kormányzati álláspont szerint a megállapodás mindkét fél számára előnyös, mivel a vasúttársaság közvetlen hozzáférést kap a tudományos bázishoz és a leendő munkavállalókhoz.
Az államtitkár elismerte, hogy a hazai vasúthálózat jelentős fejlesztésre szorul. Ennek okaként megjelölte, hogy az elmúlt években a közlekedésfejlesztési források fókuszában elsődlegesen az autópálya-építések álltak. A jövőbeni stratégia két fő pillérre épül: a kelet-nyugati áruszállítási korridor kihasználására és a növekvő személyszállítási igények kiszolgálására.
Logisztikai és demográfiai kényszerek
A vasúti áruszállítás kapacitásbővítését a hazai autóipar növekedése indokolja. A jelenlegi évi 450-500 ezer legyártott gépjármű száma az évtized végére elérheti az egymilliót. Ezen mennyiség elszállítása a közúti hálózat helyett vasúti megoldásokat igényel, amihez elengedhetetlen a pálya és az eszközállomány fejlesztése.
Hegyi Zsolt, a MÁV Zrt. vezérigazgatója a humánerőforrás-helyzetet nevezte a stratégia kritikus pontjának. A vállalatnál foglalkoztatott 50 ezer munkavállaló átlagéletkora jelenleg 47 év. A vezérigazgató szerint az utánpótlás biztosítása érdekében elengedhetetlen az egyetemi szintű jelenlét fokozása.
Új szakirányok és ösztöndíjak
A megállapodás értelmében a Dunaújvárosi Egyetem gépészmérnök, mérnökinformatikus és műszaki menedzser szakjain új, vasútspecifikus szakirányokat és továbbképzéseket hoznak létre. A hallgatók számára ösztöndíjprogramokat és mentori támogatást hirdetnek meg, cserébe a későbbi munkavállalói elköteleződésért.
A 2015 óta fennálló kapcsolat szorosabbra fűzését az ÉKM, a MÁV és az egyetem közös közleményben erősítette meg. Az aláírók között szerepelt András István rektor és Süli János, az egyetemet fenntartó alapítvány kuratóriumi elnöke is. Az együttműködés a kutatás-fejlesztési és innovációs projektek területére is kiterjed a jövőben.
Tiszta.AI Manipuláció Elemzés
A forrásszöveg egy sikernarratívát épít fel, amely a vasúti szektor strukturális problémáit (elöregedő állomány, elhanyagolt infrastruktúra) egy proaktív, modernizációs lépésként tálalja. A cél a kormányzati közlekedéspolitika korrekciójának pozitív keretezése.
Az eredeti szöveg érzelmileg telített és marketing-típusú kifejezéseket használ a tényközlés helyett. Például: „felbecsülhetetlen” az utánpótlás, vagy a felek a „fenntarthatóság iránt elkötelezett jövő építésének útján járnak”. Ezek a fordulatok az objektív tájékoztatás helyett az esemény ünnepélyességét és megkérdőjelezhetetlenségét hivatottak sulykolni.
A cikk nem tesz említést a MÁV-ot érintő aktuális pénzügyi nehézségekről, a járatkimaradásokról vagy a kocsipark állapotáról, amelyek kontextusba helyeznék a „fejlesztési igényt”. Szintén hiányoznak a konkrét számadatok a „pénzügyi támogatás” mértékéről, így nem eldönthető, hogy a megállapodás valódi strukturális segítséget vagy csak jelképes együttműködést jelent.
Kép: Dunaújvárosi Egyetem/facebook
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
-
Bulvár13 órája
Nem Magyar Péter fejéből pattant ki, hogy vendégmunkások kacsákat és aranyhalakat ettek
-
Közélet-Politika2 napja
Szijjártó Péter rágalmazásért feljelenti Magyar Pétert a gödi Samsung-gyár ügyében
-
Közélet-Politika2 napja
Gáspár Evelin: Számomra inspiráló, hogy Szijjártó Péter magyarul is képes kiállni a hazájáért
-
Külföld3 napja
VIDEÓ: Fegyveresek támadtak meg egy pénzszállító autót Dél-Olaszországban
-
Belföld3 napja
Magyar Péter: A gödi Samsung akkumulátorgyárban tulajdonképpen embereket mérgeznek, azonnali felelősségre vonás szükséges
-
Belföld2 napja
Pintér Sándor egyszeri juttatást jelentett be a rendvédelmi dolgozóknak
-
Közélet-Politika3 napja
Kocsis Máté: A Tisza választási kamuprogramot hirdetett
-
Közélet-Politika2 napja
Szijjártó Péter: A „Brüsszel-Kijev koalíció” egyértelműen kormányváltást akar elérni hazánkban, és jelöltjük a Tisza Párt