Feltörhették a KRÉTA-t, diákok és tanárok adatai is kiszivároghattak

Pintér Bence 2022-11-08 15:50:00
Az adatvédelmi hatóság már vizsgálatot indított a szeptemberi, súlyos adatszivárgás ügyében.

Több forrásból megerősített információink szerint még szeptemberben adathalász támadás érte a KRÉTA fejlesztőcégét, az eKRÉTA Informatikai Zrt.-t – írta meg hétfőn az Telex. A támadás sikeres volt, így a támadó illetéktelen hozzáférést szerezhetett a közoktatás minden intézményében kötelezően használt adminisztrációs rendszer adataihoz.

Valamennyi diák összes, a KRÉTA-ban kezelt adata kiszivároghatott, de nemcsak ezekhez, hanem a cég más adatbázisaihoz és a forráskódokhoz, illetve a fejlesztők belső kommunikációjához is hozzáférhettek.

A KRÉTA egy korábbi fejlesztője így érzékeltette, mekkora problémáról van szó:

„Hogy mást ne említsek, ilyen adatok: a diákok fogyatékosságai, magatartászavarai, amelyek minősített adatok; felmentések, igazolások, egészségügyi adatok; pedagógusok és más alkalmazottak HR-adatai; intézmények költségvetése, gazdálkodása; intézmények iktatott dokumentumai. (...) Valaki ennek a birtokában kilistázhatja például az összes nehéz helyzetben élő, 10-12 éves kislányt, akinek a gondviselője 50 évnél idősebb nála (azaz valószínűleg nagyszülője, tehát részben árva), a lakcímét, illetve hogy mikor van testnevelésórája, melyik teremben. Ha nagyon akarjuk, az egészségügyi modulban a gyerek súlya, magassága is benne lesz. És akkor most egy elég morbid irányt vett a példa, de remélem, ez érzékelteti a helyzetet.”

A Telex kérdéseire se a cég, se az illetékes hatóságok zöme nem válaszolt. A Nemzeti Adatvédelmi és Információszabadság Hatóság írta egyedül azt, hogy a cikk nyomán vizsgálatba kezdett.

Nyitóképünk illusztráció.

Szólj hozzá!

Nyomoz a rendőrség a Győr+ ügyében

Tömeges fiktív foglalkoztatásra gyanakodnak. Volt, amikor 93 alkalmazott volt a cégnél.

Vannak dolgok amik nem változnak: rongyoknak nevezte a szivárványos zászlókat Novák Előd, aki szerint a másság gyógyítani való deviancia 

Az LMBTQ-közösséget sértő kijelentésekkel és a Pride betiltásának követelésével jelentkezett a Mi Hazánk alelnöke.

„A hatalmat a magyar néptől csak kölcsönkapjuk, nem örökbe” - legfeljebb 12 évig lehetnek hivatalban az országgyűlési képviselők Magyar Péter javaslata szerint

Az új szabály célja, hogy a jövőben ne alakulhasson ki ismét olyan politikai hatalmi rendszer, mint amilyet a TISZA Párt szerint az elmúlt évtizedekben kiépítettek.

A nemrég a mentőszolgálattól menesztett Győrfi Pál lesz a szombathelyi MCC vendége

Nézzünk a jövőbe! Egészség 2.0 címmel tartanak beszélgetést a volt Takáts-házban.

Július első hétvégéjén ismét a gyerekeké lesz a város - idén 19. alkalommal rendezik meg a Győrkőc Fesztivált

A rendezvény mára az ország egyik legnagyobb összművészeti gyermekfesztiváljává nőtte ki magát.

Innovatív megoldások az építészetben

Az építőipar és a digitális technológiák találkozása az utóbbi években új lehetőségeket nyitott meg a szakemberek számára.

Borneói kormányzati delegáció járt Győrben

Sarawak miniszterelnök-helyettese vezetésével érkezett 27 fős küldöttség a városba, hogy a térségfejlesztés és a nemzetközi együttműködések tapasztalatait tanulmányozza.

Átformált szemöldökök: a laminálás új trendje

Emlékszel arra az időre, amikor a laminálás csupán a dokumentumok megóvását szolgálta?

A mezőgazdasági naplóvezetés jelentősége és kihívásai

A mezőgazdasági gazdálkodás bonyolult és folyamatosan változó terepén a gazdálkodási napló vezetése szinte elkerülhetetlen tevékenység.

Hőségriadó – vizet oszt és párakapukat telepít a GYSEV

A vasúttársaság Szombathelyen, Zalaegerszegen és Sopronban az utascsarnokban elhelyezett szódaautomatákból biztosít hűtött vizet az utasok részére naponta 10 és 18 óra között.

Fitten időskorban is: így őrizhetjük meg egészségünket

Ahogy egyre több évet számítunk, elkerülhetetlenül felmerül a kérdés: hogyan maradhatunk fizikailag és mentálisan is frissek, hogy a későbbi életszakaszokat is aktívan tölthessük? Az egészség fogalma gyakran félreértett, hiszen nem pusztán a betegségek hiányáról van szó.

Többet internetezünk, de több pénzt is kell költünk rá mostantól – árat emelnek a mobilszolgáltatók

339 milliárd forintos bevételt termelt a távközlési szektor az év első negyedévében, miközben júliustól a Telekom és a Yettel, szeptembertől pedig a One is emeli a havidíjakat.

Új ipari parkot építene? Cserébe állítsa helyre a természetet!

Egy brit modell szerint a beruházásoknak nemcsak csökkenteniük kell a környezeti károkat, hanem mérhetően javítaniuk is kell a természet állapotát.

A hőség miatt módosul a kutyasétáltatás rendje a Győri Állatmenhelyen

Hétvégén csak a délelőtti órákban lehet sétálni a menhely kutyáival, a gondozók a négylábúak védelme érdekében kérik a szabályok betartását.

Fokozott katonai jelenlétre és hanghatásokra kell számítani Győrben a légvédelmi rakétaezred gyakorló terének környezetében

Vaklőszeres kiképzést tart a Magyar Honvédség a hétvégén, a környéken élők erősebb zajokra és katonai járművek mozgására számíthatnak.

Magyar Péter kezdeményezésére kikerült az ukrán csatlakozás gyorsítására utaló rész az EU-csúcs záródokumentumából

Az Európai Tanács ülésén négyórás vita után született meg az a nyilatkozat, amelyet valamennyi tagállam támogatni tudott.

A Győri Ítélőtábla öt év börtönre ítélte a férfit, aki meg akarta fojtani a segítségére siető ismerősét

Az elsőfokú, felfüggesztett büntetést túl enyhének találta az ügyészség, a másodfokú bíróság végrehajtandó szabadságvesztésre súlyosbította az ítéletet.