Diákok adatai szivároghattak ki, miután feltörték a KRÉTA rendszert

belföld
2022 november 07., 10:43
comments 43

Szeptemberben adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét, az eKRÉTA Informatikai Zrt.-t, írja a Telex. A támadás sikeres volt, így a támadó illetéktelen hozzáférést szerezhetett valamennyi diák összes, a KRÉTA-ban kezelt adatához, valamint a cég más adatbázisaihoz és a forráskódokhoz, illetve a fejlesztők belső kommunikációjához is.

A fejlesztésre rálátó forrás a lapnak megerősítette, hogy egy projektvezető kattintott egy fertőzött linkre egy átverős emailben, az ő adatait megszerezve férhettek hozzá belső adatbázisokhoz, és gyakorlatilag mindent elértek a cég rendszerein belül.

photo_camera Fotó: Varga György / MTI

A KRÉTA szélesebb körben elsősorban e-naplóként ismert, de mára egy komplett közoktatási informatikai rendszerré duzzadt. A KRÉTA korábbi fejlesztési vezetője, Kovács Gábor szerint az illetéktelen behatolók „sajnos nagyon sok mindenhez” hozzáférhettek.

„A KRÉTA a diákok és a tanárok szinte minden adatát tartalmazza valamilyen moduljában, a taj-számok és más személyes adatok vagy a jegyek, intők a triviális kategória” – mondta Kovács Gábor, aki szerint ennél érzékenyebb adatok is elérhetők lehetnek ilyen módon, például a diákok fogyatékosságai, magatartászavarai is. Ezen adatok alapján egészen részletekbe menő profil is alkotható lenne egy-egy diákról, ami adatvédelmi szempontból különösen aggasztó lehet Kovács szerint.

A Telex a fejlesztőcégen kívül több, a KRÉTA-val kapcsolatos ügyekben érintett állami szereplőt is megkeresett, de nem kaptak választ.

Kommentek

Közösségünk messze túlnyomó többségének jószándéka és minden moderációs igyekezetünk ellenére cikkeink alatt időről-időre a kollégáinkat durván sértő, bántó megjegyzések jelentek meg.
Hosszas mérlegelés és a lehetőségeink alapos vizsgálata után úgy döntöttünk, hogy a jövőben a közösségépítés más útjait támogatjuk, és a cikkek alatti kommentelés lehetőségét megszüntetjük. Közösség és Belső kör csomaggal rendelkező előfizetőinket továbbra is várjuk zárt Facebook csoportunkba, a Közértbe, ahol hozzászólhatnak a cikkeinkhez, és kérdezhetnek a szerzőinktől is.