A Népszava értesülései szerint a nyugdíj- és családtámogatások informatikai rendszerét is elérhették a Magyar Államkincstár szerverét feltörő hackerek, a kár nagyságát még mindig csak találgatják. A cikk szerint az Állami Számvevőszék már 2019-ben a Magyar Államkincstár ellenőrzésekor arra figyelmeztetett: „az Országos Nyugdíjbiztosítási Főigazgatóságtól (ONYF) átvett informatikai rendszerek esetében adatvédelmi szempontból fennmaradt a sérülékenységi kockázatok egy része”.
A cikk szerint a MÁK informatikai rendszerét ismerők szintén jelezték, hogy nincsenek teljes biztonságban a nyugdíjjogosultsághoz, illetve a nyugellátások és a nyugdíjbiztosítás igazgatási szerveinek hatáskörébe utalt más ellátások megállapításához begyűjtött adatok, köztük például a szolgálati időről vagy éppen az átdolgozott évek során a jövedelmünkről és az alapján befizetett járulékokról, jogosultságokról szóló adatbázisok.
Egy, a rendszert ismerő szakértő a lapnak úgy fogalmazott:
„Amikor egy támadó elér egy belső hálózatot és az adatbázis-szintű jelszavakat, márpedig a MÁK esetében ez történt sajnos, akkor nem áll meg egy modulnál. Technikai akadály híján a nyugdíj megállapítási és folyósítási adatokhoz, az önkormányzati számlavezető adataihoz és a lakossági nyilvántartásokhoz is hozzáférhet ugyanazokkal a megszerzett kulcsokkal.”
A megszólaló ugyanakkor hozzátette, a hackerek technikai értelemben szinte korlátlan hozzáféréshez jutottak az állami pénzügyek rendszeréhez egészen a legbelső adatszéfekig, de ez nem jelenti azt, hogy hozzáférésük van a közvetlen pénzmozgatáshoz. Kiemelte: a lakosság és a cégek számára nem az jelenti a közvetlen veszélyt, hogy a támadók „kiürítik a kincstári számlákat”, hanem az, hogy a megszerzett bizalmas adatokkal visszaélhetnek (például célzott adathalászattal) vagy a rendszerek bénításával fennakadást okozhatnak a kifizetésekben.
A Népszavához eljutott elemzés szerint a hackerek egy olyan ismert szoftveres biztonsági rést használtak ki az állami rendszereken, amit nem javítottak.
A lap szerint egy webszerveren keresztül távolról teljes hozzáférést szerezhettek az egyik rendszerhez, majd megszerezhették a központi beléptetőrendszer főadminisztrátori kulcsait, amellyel kapcsolódó szerverekhez is hozzáférhettek. A hálózat központi adatbázisait ráadásul elavult és gyenge jelszóvédelem óvta, amelyet sikerült feltörniük. A támadás során a bizalmas adatokat tartalmazó adatbázisokat titkosították, így azok a Kincstár számára elérhetetlenné váltak – derült ki az összefoglalóból.

