Lopott KRÉTA-jelszavak szivárogtak ki

Lopott KRÉTA-jelszavak szivárogtak ki

A Köznevelési Regisztrációs és Tanulmányi Alaprendszer (KRÉTA) bejelentkezési oldala egy táblagépen a Letenyei Andrássy Gyula Általános Iskolában 2020. március 19-én. (Fotó: MTI/Varga György)

Támogassa a Magyar Hangot!

Legyen Ön is előfizetőnk, rendelje házhoz a Magyar Hangot! Ha más módon támogatná a lapot ebben a nehéz helyzetben, azt is megteheti (PayPal és bankkártya is)! Köszönjük! ELŐFIZETEK

Lopott KRÉTA-jelszavak szivárogtak ki, a Telex értesülése szerint a szülőknek figyelmeztetést küldtek a közoktatási rendszeren keresztül. A rendelkezésre álló információk alapján az alábbi üzenetet kapták meg több iskola felhasználói: „Tisztelt Felhasználó! Tájékoztatjuk, hogy (...) felhasználói jelszava adatvédelmi incidensben lehet érintett (...), illetéktelenek megpróbálhatnak a nevében belépni a KRÉTA fiókjába”.

A levélben a KRÉTA fejlesztője, az Educational Development Informatikai Zrt. arról értesítette az érintett iskolákat, hogy a Nemzeti Kibervédelmi Intézet vizsgálata szerint KRÉTA-s felhasználónevek és jelszavak kerülhettek ki a lopott adatok terjesztésére használt darkwebre. Ezen adatok felhasználásával illetéktelenek próbálhatnak meg belépni az érintett felhasználók fiókjába. A jelzés nem azt jelenti, hogy feltörték a fiókot, hanem azt, hogy máshonnan megszerzett belépési adatokat használva megpróbálhatnak belépni a nevükben. Aki így járt, annak mielőbbi jelszócserét, a kétfaktoros hitelesítés bekapcsolását javasolják, valamint az érzékeny fiókadatok, például a megadott bankszámlaszám ellenőrzését.

Nem ez az első kellemetlenség, amit a KRÉTA felhasználói megtapasztalhattak az elmúlt években: 2022 szeptemberében hekkertámadás érte a fejlesztőt, amely az adatvédelmi hatóság vizsgálata nyomán 110 milliós bírságot kapott.

Címkék: szivárgás, adatok, KRÉTA