Conform comunicatului Trezoreriei Ungariei, ținta atacului cibernetic a fost infrastructura informatică a Diviziei pentru Agricultură și Dezvoltare Rurală, entitatea care acționează ca Agenție Națională de Plăți și administrează resursele financiare pentru sectorul agricol și rural.
Izolarea serverelor compromise
În momentul în care incidentul a fost identificat, echipele de specialiști IT au procedat la izolarea serverelor afectate în scopul de a preveni propagarea atacului. Autoritatea, conform informațiilor furnizate de Daily News Hungary, a menționat că nu s-a constatat nicio dovadă privind compromiterea sau pierderea datelor pertenținând beneficiarilor.
Totuși, atacul a generat disfuncționalități în anumite sisteme interne, ducând la criptarea fișierelor de pe terminalele unor angajați. Primele concluzii ale cercetărilor sugerează că a fost utilizat un software malițios de tip ransomware, capabil să blocheze accesul la date prin criptare, sau un alt instrument digital nociv.
Implicarea serviciilor de securitate în cercetări
Autoritățile ungare au anunțat că ancheta se desfășoară în colaborare cu experții din cadrul centrului național de securitate cibernetică, care lucrează împreună cu tehnicienii Trezoreriei pentru a atenua impactul atacului și pentru a readuce sistemele la starea de funcționare normală.
Conform protocoalelor legale, Trezoreria a informat deja autoritatea de protecție a datelor. De asemenea, conform presei locale din Ungaria, procesul de investigație implică și unitățile de securitate și anchetă din plan național.
Din rațiuni de siguranță, anumite platforme digitale gestionate de Divizia pentru Agricultură și Dezvoltare Rurală sunt disponibile doar cu limitări în acest moment.
Direcția urmărită: servere rusești
Deși primele investigații indică faptul că atacul a fost lansat de pe servere localizate în Rusia, oficial nu s-au identificat până acum persoanele sau grupul de hackeri responsabile, procesul de cercetare fiind încă în etapa de desfășurare.

