OkosHír: A SECTOR16 nevű hackercsoport, amelyről feltételezik, hogy orosz eredetű, állítólagosan újabb támadást hajtott végre. A Kiberblog információi szerint a csoport ezúttal egy épület hűtő-, fűtő- és szellőztető (HVAC) rendszerének vezérlőfelületét támadta meg. A hackerek azt állítják, hogy a támadás során a ventilátorokat maximális sebességre állították és a hőmérsékletet is megváltoztatták egy budapesti fitneszközpontban. A Kiberblog szerint a támadás arra utalhat, hogy a csoportnak további célpontjai is lehetnek.
A Kiberblog szerint a SECTOR16 a támadáshoz egy olyan nyilvános oldalt használt, amelyen kompromittált táveléréssel rendelkező IP-címek találhatók. Az oldalon egy robot automatikusan bejelentkezik a rendszerekbe gyenge jelszavakat kihasználva, képet készít róluk, majd a bejelentkezési adatokkal együtt közzéteszi azokat. A Kiberblog szerint a hackerek ezeken a rendszereken keresztül férnek hozzá a mögöttes alkalmazásokhoz, majd saját képeiket osztják meg.
A Kiberblog szerint jelenleg 110 magyar rendszer szerepel ebben az adatbázisban, melyekbe az automata be tudott lépni, és ebből 44 jelenleg is elérhető. Az adatbázisban a Kiberblog szerint vízművek, állami intézmények, gyárak, termelőkörnyezetek (például kémiai gyártók, szörpgyártók, üvegházi termelők) és lakóházak is találhatók.
A Kiberblog felvette a kapcsolatot a Nemzeti Kibervédelmi Intézettel az üggyel kapcsolatban. Azt javasolják, hogy a rendszerek tulajdonosai ellenőrizzék távelérési beállításaikat és tűzfalaikat. Különösen fontos megvizsgálni a publikus távelérési szolgáltatások védelmi szabályait és a használt jelszavakat. A Kiberblog szerint a SECTOR16 az első támadásnál még nem változtatott meg semmit, a másodiknál viszont már beavatkozott a célpont rendszereibe.
Tiszta.AI elemzés: Az eredeti cikk értékelése
- Az eredeti cikk több ponton is feltételezéseket fogalmaz meg tényként, például a hackercsoport eredetét illetően („feltehetően orosz”).
- A cikk következtetésként tálalja, hogy a csoportnak további célpontjai is lehetnek, ami spekulatív.
- A cikk állításai alapvetően megfelelnek a valóságnak, amennyiben a Kiberblog információi helytállóak.
- A cikkben leírtakból arra lehet következtetni, hogy a gyenge jelszavak és a nem megfelelően védett távelérési szolgáltatások komoly biztonsági kockázatot jelentenek.
- Az esemény rávilágít a magyarországi rendszerek kibervédelmének hiányosságaira, és felhívja a figyelmet a megelőző intézkedések fontosságára.
- Az eredeti cikkben a „csutkára tekerték” kifejezés érzelmileg túlzó, dramatizáló hatású.