Ötszázezer ember nevéhez, lakcíméhez, személyes adataihoz juthattak hozzá a hekkerek az érettségi adatbázisban
Hekkertámadás érte a kétszintű érettségi vizsgák informatikai rendszerének egyik mögöttes adatbázisát, a hekkertámadás „rosszindulatú, célzott” volt, azt az ún. Paprika Csapat követte el – írtuk június elején a támadásról. Az Oktatási Hivatal a történtekről azt írta, hogy a bűncselekmény körülményeinek feltárása, az érintett mögöttes adatbázisból lemásolt adatok azonosítása során arra jutottak, hogy az érettségi vizsgaszervező intézmények által a 2022–2025 közötti érettségi vizsgaidőszakokban érintett vizsgázói, vizsgáztatói és szervezői ezen informatikai rendszerben rögzített adataihoz férhettek hozzá a támadásban. Ez nagyságrendileg mintegy ötszázezer fős személyi kört érintett.
A hekkertámadás során lemásolhatták az érettségizők adatai közül az érettségizőre vonatkozó iktatószámát, tanulói azonosítót, családi nevet és utónevet, azonosító okmány típusát, okmány számát, születési családi nevet és utónevet, anyja születési családi és utónevét, születési hely és dátumot, nemet, lakóhely címét, értesítési címet, ideiglenes lakcímen átvevő személy nevét, vezetékes telefonszámot, mobiltelefonszámot, emailcímet.
A vizsgadíjfizetésre kötelezett vizsgázók esetében kijuthattak a fizetésre vonatkozó adatok (befizető neve, címe, számlaszáma), érettségi okmány száma, állampolgársága, középiskolai tanulmányok befejezésének intézménye, ideje, érettségiző vizsgajelentkezés adatai, az érettségiző vizsgatárgyi jelentkezéséhez kapcsolódó mentesség és az ahhoz kapcsolódó speciális vizsgakörülmény, az érettségi vizsgabeosztáshoz kapcsolódó intézményi adatok, az érettségiző vizsgán elért eredménye(i): pontszám, érdemjegy, százalék, záradék is.
A vizsgáztatók személyi adatai közül kijuthattak a munkahely adatai, családi név és utónév, a vizsgáztatói igazolvány száma, annak érvényessége, lakóhely címe, levelezési címe, telefonszám és mobiltelefonszám, emailcím, anyja neve, születési dátum, vállalt vizsgáztatói szerepei.
A felhasználói adatok közül a felhasználó intézménye, teljes neve, azonosítója, a felhasználó jelszava (hash), emailcíme, munkahelyi telefonszáma, mobiltelefonszáma, beosztása az intézményénél és a felhasználó típusa (intézményi admin vagy user). Az intézményi adatok közül az intézményi publikus elérhetőségi adatok és az intézményi vizsgabeosztáshoz kapcsolódó helyszín- és teremadatok.
Egyelőre nincs arról információ, hogy a bűncselekmény során lemásolt adatokat a támadók nyilvánosságra hozták volna. Nem állapítható meg egyértelműen, hogy az informatikai rendszerben tárolt és fentebb jelzett adatok teljes körét érintette-e a támadás, illetve azok a másolás során teljes körűen eljutottak-e a bűnözőkhöz – írja az Oktatási Hivatal azzal, hogy az érettségi vizsgák szervezéséhez alkalmazott informatikai rendszer védelme érdekében a hivatal azonnal számos további intézkedést tett. Az érettségi vizsgák szervezését a bekövetkezett incidens nem akadályozza.