A hatóság azután döntött a vizsgálat mellett, hogy a sajtóban hírek jelentek meg a Mediaworks Hungary Zrt. informatikai rendszeréből származó adatcsomagról. A kiadóvállalattól eltulajdonított állomány összesen 15 millió fájlt tartalmaz, amelyeket az elkövetők a darkweben tettek elérhetővé.
A kiszivárgott dokumentumok között bérjegyzékek, szerződések, kimutatások és belső levelezések találhatók. Az adatok egy része régebbi keletű, de a csomag tartalmaz aktuális, 2025-ös iratokat is. Az egyik fájl egy januári szerkesztőségi megbeszélés emlékeztetője, amelyben külpolitikai témájú tartalomgyártási tervek is szerepelnek.
A hatóság jogi álláspontja
A NAIH közleménye szerint a kiszivárgott fájlok nagy számban tartalmaznak személyes adatokat, például neveket, lakcímeket és bankszámlaszámokat. A hatóság megalapozottnak látja a gyanút, hogy az eset jogellenes adatkezelést valósított meg. A vizsgálat eredményétől függően a hatóság további intézkedéseket hozhat a Mediaworks ellen.
Az adatvédelmi hatóság egyúttal figyelmeztette a sajtó képviselőit is. A közérdekű tájékoztatás során a szerkesztőségeknek tartózkodniuk kell a jogellenesen közzétett személyes adatok közvetlen elérhetőségének publikálásától.
Vállalati reakció és a támadók háttere
A Mediaworks május elején elismerte a bűncselekmény tényét. A társaság jogi lépéseket helyezett kilátásba mindazokkal szemben, akik a megszerzett adatokat felhasználják vagy terjesztik. Felszólították az érintetteket a tartalom eltávolítására, hangsúlyozva az adatok bűncselekmény útján történt megszerzését.
A támadásért felelős World Leaks csoport 2025 januárja óta aktív ezen a néven. A szervezet korábban Hunters International néven működött, de stratégiát váltottak. Már nem titkosítják az áldozatok adatait, hanem kizárólag a lopott információk közzétételével próbálnak pénzt kicsikarni. Emellett eszközeiket szolgáltatásként is értékesítik más kiberbűnözői csoportoknak.
A Mediaworks a magyar médiapiac egyik legnagyobb szereplője, a Közép-európai Sajtó és Média Alapítvány (KESMA) részeként több száz médiumot, köztük az összes vármegyei napilapot felügyeli. Stratégiai jelentősége miatt a hálózatát ért incidens kiemelt kockázatot jelent a kezelt adatok mennyisége és jellege miatt.
Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indításaTiszta.AI Manipuláció Elemzés
Az eredeti közlés célja a Mediaworks sebezhetőségének bemutatása mellett a szerkesztőségi függetlenség megkérdőjelezése volt. A technikai adatvédelmi incidenst összekapcsolta egy politikai narratívával (orosz befolyás), ezzel növelve a hír hírértékét és érzelmi hatását.
Az eredeti szöveg a „zsarolásra specializált kiberbűnözői csoport” és a „fideszes lapokat kiadó vállalat” kifejezésekkel éles kontrasztot és negatív keretezést hozott létre. A „jogi lépésekkel fenyegette meg” fordulat a vállalat védekező mechanizmusát agresszív fellépésként állította be.
A szöveg nem részletezi, hogy a „moszkvai segítség” kérése valójában megvalósult-e, vagy csupán egy terv szintjén maradt. Szintén hiányzik a technikai elemzés arról, hogy a Mediaworks védelmi rendszerei milyen szintűek voltak, és történt-e mulasztás a biztonsági protokollokban, vagy egy elháríthatatlan „zero-day” támadás áldozatai lettek.
(Forrás: telex.hu)
Kép: Mediaworks.hu