Az internetszolgáltatással foglalkozó Elender Rt.-t rövid időn belül második alkalommal érte számítógépes támadás. A jelek szerint az előzővel megegyező betörő (vagy betörők, szaknyelven hackerek) a társaság tucatnyi szerverének nevét és jelszavát fejtette meg és tette közzé. Az oldalon rövid ideig látható szöveg szerint a feltörő az előző támadást követő visszhangok miatti mérgében követte el újabb támadását, bizonyítandó, hogy az rt. munkatársai nem tettek jelentősebb lépéseket a biztonság növelése érdekében. A korábbi támadás során egy kisegítő szerver honlapját változtatták meg, és közzétették csaknem kétezer telefonos kapcsolattal rendelkező ügyfél felhasználói nevét és jelszavát (NAPI Gazdaság, 1999. január 10., 1-5. oldal).
Kóka lapunkkal tegnap késő délután azt közölte, hogy a szolgáltatásban felmerülő problémákat akkorra már elhárították.
Elmondása szerint az előző támadás következményeinek költségei 7-8 millió forintot tesznek ki, és a mostani kárelhárítás is néhány millió forintba kerül. A bűncselekmény főként erkölcsi károkat okoz a cégnek, hiszen rontja hírnevét. Az előző akció után feljelentést tettek, a nyomozás folyik. Kóka cáfolta azt az értesülésünket, hogy a cégtől korábban több ember is távozhatott sértődötten. A vezérigazgató szerint a cégnél alacsony a fluktuáció, és nem tud ilyen esetről. Emellett azonban nehezen tartotta elképzelhetőnek, hogy belső információ nélkül feltörhetőek lennének a szervereik. A belső információt támasztja alá az is, hogy a támadás napján több felelős beosztású alkalmazott külföldi utazást tervezett, és ezzel a hacker a jelek szerint tisztában volt.
A vezérigazgató hangsúlyozta: jelszavak ezúttal nem kerültek nyilvánosságra, bár a szerverek jelszavai a közzétett adatok alapján feltörhetőek voltak (igaz, ezeket meg is változtatták). Kóka a felhasználókat arra sarkallta, hogy hosszú, bonyolult, számokat is tartalmazó, a felhasználói névre nem is emlékeztető karaktersorral változtassák meg titkos belépési kódjukat. A vezérigazgató kifejtette: újdonsült tulajdonosukat, az egyesült államokbeli PSINet Inc.-et tájékoztatták az első esetről. A tulajdonos ezt tudomásul vette, annak ismeretében, hogy az ilyen esetek gyakoriak. Kóka nem tartotta szükségesnek, hogy változtassanak idei 5-5,5 milliárd forintos árbevételi, illetve félmilliárd forintos eredménytervükön, valamint azon az elképzelésükön, hogy megduplázzák előfizetőik számát.
A hacker többek között arra biztatta hasonló ambíciókat tápláló "kollégáit", hogy nehezen feltörhető rendszereket, mint például a datanet.hu vagy a telnet.hu szervert, szintén támadják meg. Bencsik István, a GTS-Datanet Kft. cégvezetője kérdésünkre elmondta: bár igyekeznek minden biztonsági intézkedést meghozni (például tűzfalakkal vagy a jelszavak titkosított tárolásával), érinti őket az Elendert ért támadás, mivel ez véleménye szerint az internet egészének megbízhatóságára vet rossz fényt. Emberi tényezők szerinte náluk kevésbé jöhetnek szóba veszélyforrásként, hiszen alig távoznak tőlük dolgozók, inkább érkeznek, és az esetlegesen távozó műszaki kollégáik által ismert jelszavakat is megváltoztatják. A GTS-Datanet tavaly 6,5-7 millió dollár árbevételt, üzemi szinten pozitív eredményt ért el. Idén az árbevételt 60 százalékkal akarják növelni.
A hacker által szintén említett Telnet Kft. ügyvezetője, Nemes Dániel kérdésünkre úgy nyilatkozott, hogy náluk is a szolgáltatás értékével arányos a rendszer biztonsága. Sajnálatosnak nevezte, hogy előfizetői adatok kerültek nyilvánosságra, ami miatt foglalkozni kell az üggyel. Kérdésünkre leszögezte: nem építenek az Elendertől esetleg elpártolókra, tekintettel arra is, hogy a cég kevéssé specializálódott telefonvonalon kapcsolódó ügyfelekre. A Telnet tavaly szerény nyereség mellett félmillió dollár árbevételt ért el, amit idén meg akar háromszorozni.
MARNITZ ISTVÁN
