Sciences

World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből

A kiberbűnözők 8,5 terabájt adatot loptak el a Fidesz-közeli médiabirodalomtól, és a dark weben hozták nyilvánosságra a bérjegyzékeket, szerződéseket és belső üzeneteket.

3 min
World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből
A kiberbűnözők 8,5 terabájt adatot loptak el a Fidesz-közeli médiabirodalomtól, és a dark weben hozták nyilvánosságra a Credit · Telex

A tények

  • A World Leaks csoport 8,5 terabájt adatot, mintegy 15 millió fájlt szerzett meg a Mediaworks Hungary Zrt. rendszeréből.
  • A hackerek a dark weben tették közzé az adatokat, miután a Mediaworks nem reagált a zsarolásra.
  • A kiszivárogtatott fájlok között bérjegyzékek, szerződések, kimutatások és belső üzenetek is vannak.
  • A World Leaks a Hunters International átnevezésével jött létre 2025 januárjában.
  • A csoport már nem titkosítja az adatokat, hanem kizárólag a lopott információk közzétételével zsarol.
  • A Mediaworks a Közép-európai Sajtó és Média Alapítvány (KESMA) része, amely több mint 400 médiaterméket fog össze.
  • Ez az első ismert magyar célpontja a World Leaksnek, amely eddig 150 áldozat adatait hozta nyilvánosságra.

A támadás részletei

A World Leaks nevű, zsarolásra specializálódott kiberbűnözői csoport 8,5 terabájtnyi adatot, mintegy 15 millió fájlt szerzett meg a Mediaworks Hungary Zrt. rendszeréből. A hackerek a dark weben elérhető felületükön közölték, hogy magyar idő szerint este hét óra körül publikálják a megszerzett adatokat, és be is váltották a fenyegetésüket. A nyilvánosságra hozott fájlok nagy része régebbi, de vannak közöttük újak is. A dokumentumok között bérjegyzékek, szerződések, kimutatások és belső üzenetek is szerepelnek. A csoport elismerte, hogy megkereste a Mediaworksöt, de nem kapott választ, így váltságdíjat sem fizettek.

A World Leaks módszertana

A World Leaks 2025 januárja óta aktív ezen a néven, de gyakorlatilag a 2023-tól működő Hunters International átnevezésével jött létre. A csoport felhagyott a zsarolóvírusos csoportok klasszikus módszerével, és már nem titkosítja az áldozatok adatait, hanem kizárólag a lopott információk közzétételével zsarol. Ez az új megközelítés gyorsabb, nehezebben kivédhető, és jelentős reputációs kárt okoz az áldozatoknak. A csoport emellett szolgáltatásként is kínál eszközöket más szervezeteknek zsarolóvírusos támadásokhoz. Az átnevezés óta a World Leaks összesen 150 áldozat adatait tette közzé, többségük amerikai, de Japántól Indonézián át Brazíliáig számos országban vannak célpontjaik.

A Mediaworks és a KESMA háttere

A Mediaworks Hungary Zrt. a Fidesz-közeli médiabirodalom meghatározó szereplője. Portfóliójába tartozik az összes magyarországi vármegyei napilap, számos országos közéleti újság, valamint népszerű sport-, gazdasági és bulvárkiadványok. A társaság integrálta a nyomtatott sajtót, a televíziós csatornákat, a rádióadókat és a digitális hírportálokat. Stratégiai jelentőségét növeli, hogy 2018-ban a Közép-európai Sajtó és Média Alapítvány (KESMA) részévé vált, amely a kormányközeli médiabirodalom ernyőszervezeteként fogja össze a hozzá csatlakozó több száz médiumot. A KESMA és a Mediaworks az Orbán-kormány médiapolitikájának emblematikus szervezetei, amelyek kifogyhatatlan állami reklámbevételekből működnek, és központosított hírszolgáltatást valósítanak meg.

Korábbi támadás a Mediaworks ellen

A Mediaworksöt 2022 márciusában is érintette egy nagy figyelmet kapott hackertámadás. Akkor nem adatlopás történt, hanem az oldalakat elérhetetlenné tevő támadás: az országgyűlési választás hetén több kormányközeli híroldalon először ellenzéki üzenetek jelentek meg, majd ezek gyors eltűnése után a portálok elérhetetlenné váltak. A cég feljelentést tett, de az Országos Rendőr-főkapitányság közel egy évvel később közölte, hogy már nem nyomoznak, mert nem sikerült megtalálniuk a tettest. A mostani adatlopás rávilágít a Mediaworks és a hozzá hasonló médiabirodalmak sebezhetőségére a kibertámadásokkal szemben.

Következmények és kilátások

A World Leaks akciója nyomán most bárki betekintést nyerhet a Mediaworks belső működésébe, beleértve a bérjegyzékeket, szerződéseket és belső kommunikációt. Ez súlyos reputációs kárt okozhat a cégnek és a mögötte álló politikai köröknek. A hackercsoport által alkalmazott új módszer – a titkosítás helyett a puszta adatlopás és zsarolás – egyre elterjedtebbé válhat a kiberbűnözésben. A Mediaworks egyelőre nem reagált a megkeresésekre, és nem közölte, milyen lépéseket tesz az adatok védelme érdekében. A magyar hatóságok eddig nem kommentálták az esetet. Az adatlopás rávilágít arra, hogy a kormányközeli médiabirodalom sem mentes a kibertámadásoktól, és a jövőben hasonló incidensekre is számítani lehet.

Összegzés

  • A World Leaks 8,5 terabájt adatot lopott el a Mediaworkstől, és a dark weben tette közzé.
  • A kiszivárogtatott fájlok között bérjegyzékek, szerződések és belső üzenetek is vannak.
  • A Mediaworks a KESMA része, amely több mint 400 médiaterméket fog össze a kormányközeli médiabirodalomban.
  • A World Leaks a Hunters International átnevezésével jött létre, és új módszert alkalmaz: nem titkosít, csak zsarolással fenyeget.
  • Ez az első ismert magyar célpontja a csoportnak, amely eddig 150 áldozat adatait hozta nyilvánosságra.
  • A 2022-es hackertámadás után a Mediaworks ismét kibertámadás áldozata lett, ami rávilágít a sebezhetőségére.
Galerie
World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 1World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 2World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 3World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 4World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 5World Leaks zsarolócsoport 15 millió fájlt szerzett meg a Mediaworks rendszeréből — image 6
Bővebben