[update-20240221] "Feltörhették a KRÉTA-t, a diákok adatai is kiszivároghattak"
https://telex.hu/tech/2022/11/07/kreta-rendszer-e-naplo-kozoktatas-adat…
"...Hogy mást ne említsek, ilyen adatok: a diákok fogyatékosságai, magatartászavarai, amelyek minősített adatok; felmentések, igazolások, egészségügyi adatok; pedagógusok és más alkalmazottak HR-adatai; intézmények költségvetése, gazdálkodása; intézmények iktatott dokumentumai..."
"...„a KRÉTA rendszert érintő adatszivárgás miatt 2022. január 1-jét követően a rendőrség nyomozó hatóságainál nem indult büntetőeljárás.”
--update
"A fejlesztőcég megpróbálta elhallgatni a KRÉTA feltörését"
https://telex.hu/tech/2022/11/09/kreta-rendszer-ekreta-zrt-adathalasz-t…
--update
"KRÉTA-ügy: félrevezették a felhasználókat"
https://24.hu/tech/2022/11/10/kreta-rendszer-kozoktatas-hacker-tamadas-…
"...Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről."
-- update
"Több szülőnél nem megy a KRÉTA, de nem hekkertámadás miatt"
https://telex.hu/belfold/2022/11/10/kreta-nem-mukodik-belepes-hibauzene…
"...Egy nekünk nyilatkozó kiberbiztonsági szakértő szerint a nyilvánosságra került információk alapján a fejlesztőcégnél súlyos biztonsági mulasztások merülnek fel. Szerinte ez lehet a GDPR-éra legdurvább adatvédelmi incidense. Az adatvédelmi szakértő szerint súlyosbító körülmény lehet, hogy a cég senkinek nem szólt a történtekről."
--update
"KRÉTA-ügy: Aggasztó a kiszivárgott forráskód, de arra utal, hogy a hekkerek nem mindenhez fértek hozzá"
https://telex.hu/tech/2022/11/11/kreta-adatszivargas-forraskod-ekreta-z…
"...a fejlesztőcég kommunikációja meglehetősen kusza volt az ügyben: a nyilvánosságot nem tájékoztatták, ahogy a hatóságokat sem, de a kormányt igen, és a cég ügyfélszolgálata egy-egy érdeklődő szülővel is megosztotta az információt, majdnem két hónappal azelőtt, hogy a közvélemény értesülhetett volna róla."
--update
"Alapvető hiányosságok miatt sikerülhetett feltörni a KRÉTA rendszert"
https://444.hu/2022/11/14/alapveto-hianyossagok-miatt-sikerulhetett-fel…
--20240221
"110 milliós bírságot kapott a KRÉTA meghekkelt fejlesztője, súlyos hiányosságokra derült fény"
https://telex.hu/techtud/2024/02/21/kreta-hekkertamadas-feltores-szemel…
"...A hatóság szerint a cégnek „az általa fejlesztett rendszer ismertsége és a benne tárolt személyes adatok mennyisége miatt is számítania kellett külső támadásokra”, de az, hogy csak az incidens után vezette be az elvárható biztonsági intézkedéseket, arra utal, hogy -„könnyelműen bízott a támadások elmaradásában, és […] a jogosulatlan hozzáférések kiküszöbölésére és kimutatására alkalmatlan, a kockázatokkal aránytalan adatbiztonsági intézkedéseket alkalmazott”..."
- Tovább ([update-20240221] "Feltörhették a KRÉTA-t, a diákok adatai is kiszivároghattak")
- 13371 megtekintés