Kiszivárogtak KRÉTA-s felhasználónevek és jelszavak

Jelszócserét javasolnak az érintetteknek.

  • Tornyos Kata

„Tisztelt Felhasználó! Tájékoztatjuk, hogy [...] felhasználói jelszava adatvédelmi incidensben lehet érintett [...], illetéktelenek megpróbálhatnak nevében belépni a KRÉTA fiókjába.” Így kezdődik az a rendszerüzenet, amelyet több iskolában is elküldtek a KRÉTA felhasználóinak – értesült a Telex.

KRÉTA-s felhasználónevek és jelszavak lehetnek elérhetőek a lopott adatok terjesztésére használt dark weben – erről a KRÉTA fejlesztője, az Educational Development Informatikai Zrt. (EduDev) értesítette az érintett iskolákat, a Nemzeti Kibervédelmi Intézet (NKI) vizsgálata alapján.

Az adatok felhasználásával illetéktelenek megpróbálhatnak belépni az érintett felhasználók fiókjába. Javasolják a mielőbbi jelszócserét annak, aki így járt, illetve a szerkeszthető fiókadatok, például a megadott bankszámlaszám ellenőrzését, valamint a biztonságosabb bejelentkezés érdekében a kéttényezős hitelesítés beállítását.

Nem magát a KRÉTA-t törték fel, hanem máshonnan megszerzett belépési adatokat használva férhetnek hozzá az érintettek fiókjához, egyszerűen belépve a lopott jelszóval az amúgy rendeltetésszerűen működő rendszerbe. A lap megkereste az illetékes szerveket, hogy valóban történt-e ilyen incidens, és ha igen, hány intézmény, hány felhasználó érintett, és sikerült-e a lopott adatokkal belépni felhasználói fiókokba, választ azonban nem kaptak.

Nem ez az első eset

2022 őszén adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét. A portál szerint a támadás sikeres volt, így illetéktelenek hozzáférhettek az online rendszerben tárolt összes adathoz, így valamennyi diák összes adatához is.

Azóta biztonságosabb lett a KRÉTA: utána még többször is hasonló támadás érte az e-naplót, azonban nyáron írtunk róla, hogy mindenkinek elérhetővé tették a biztonságosabb, külső alkalmazásos azonosítást is igénybe vevő kétfaktoros belépést a KRÉTA-ban.

 

Hozzászólások

Nulla pontot ér a jeles középiskolai bizonyítvány – egy technikumban végzett diáklány 26 pontot veszít a felvételin egy szabály miatt

Hiába volt majdnem kitűnő tanuló a középiskolában, hiába tett utólag két sikeres emelt szintű érettségit, egy technikumban végzett diáklány középiskolai tanulmányi eredményeit nem veszi figyelembe a felvételi rendszer a pontszámításkor. A probléma nemcsak nála jelentkezik, hanem több olyan szakképzésben tanuló diáknál, akik másik szakterületen tanulnának tovább egyetemen.

Sok kutató havi 140 ezer forintból él: a tíz éve változatlan ösztöndíj sürgős emelését kérte a doktoranduszok érdekképviselete Lannert Judittól

A doktori képzés első két évében járó, 2016 óta változatlan havi 140 ezer forintos ösztöndíj összege a Doktoranduszok Országos Szövetsége szerint már nem biztosít megfelelő megélhetést a doktoranduszok számára. Ezért a szervezet a doktoranduszi alapösztöndíj jelentős emelését és a nyugdíjjogosultság rendezését kérte Lannert Judittól.

Viszlát, kekvarendszer: lemondott Hernádi Zsolt a Corvinus kuratóriumának éléről

A Mol-csoport elnök-vezérigazgatója döntését a közelgő jogszabályi változásokkal indokolta, amelyek jelentősen átalakíthatják az egyetem működési kereteit és irányítási rendszerét. A Budapesti Corvinus Egyetem honlapján közzétett levélben a Mol-csoport elnök-vezérigazgatója azt írta, hogy hét évvel ezelőtt választották meg az alapítvány kuratóriumi tagjává és elnökévé.