Ötszázmillió forintnak megfelelő bitcoincsomagot kér a Rhysida nevű hekkercsoport az állami háttérintézményként működő Széchenyi Programiroda Nonprofit Kft. belső adataiért cserébe. A pályázati tanácsadással és uniós fejlesztési programok projektmenedzsmentjével foglalkozó társaság kénytelen volt elismerni a digitális behatolás tényét, miután a zsaroló csoport nyilvánosan követelni kezdte a pénzt a megszerzett adatállományért – írta meg a Telex.
A társaság válaszában úgy fogalmazott, hogy szervercsoportjuk nem bírta ki maradéktalanul a külső nyomást. „Társaságunk informatikai rendszerei ellen részben sikeres kiberbiztonsági támadást hajtottak végre” – írta a cég, megerősítve a sejthetőt: az adatok egy része átvándorolt a hekkerek adathordozóira.
Félmilliárdos számla a Széchenyi Programiroda hálózatából megszerzett adatokért
A támadók 20 bitcoint, azaz nagyjából félmilliárd forintot remélnek az ellopott csomagtól. A zsarolók fellépése nyomán a cég kénytelen volt elismerni, hogy legalább két munkatársuk személyes adatai és privát dokumentumai már biztosan illetéktelen kezekbe kerültek, miután azokat a dolgozók felmásolták a cég belső hálózatára.
Az intézmény egyelőre nem tudta pontosan behatárolni, mekkora adatvagyon szivárgott ki a hálózatból, így a teljes kár mértéke még becslések tárgya. Az adatszivárgás tényével a társaság elmondása szerint csak szeptember elején szembesültek, amikor a bűnözői csoport nyilvánosságra hozta a zsarolási követelését.
Június óta nyomoztak a háttérben
Az ügy pikantériája, hogy a hatóságok nem most találkoztak először a behatolással. A nyomozók már 2026. június 18-án figyelmeztették a társaságot a rendszerben észlelt gyanús mozgásokra. A háttérintézmény ezt követően látott munkához, hogy helyreállítsa az informatikai környezet integritását és biztonságba helyezze az adatvagyont.
A jelek szerint a nyári takarítás és rendszerállítás nem akadályozta meg, hogy a kiszivárgott csomag felkerüljön a hekkerek piacterére. „A behatolást a felelős nemzeti kiberbiztonsági hatóság, a nyomozó hatóság, valamint informatikai partnereink szakembereinek bevonásával folyamatosan vizsgáljuk” – közölte a szervezet.
Az esetről hivatalosan értesítették a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetét, a Nemzeti Adatvédelmi és Információszabadság Hatóságot és a rendőrséget. Az eljárás jelenleg is zajlik, az állami szervek vizsgálják, pontosan milyen mélységig jutottak el a támadók a hazai és EU-s támogatásokat koordináló iroda szerverein.


