CikLeak: hackerek hozzáfértek az orosz választási infrastruktúrához a választás előtt

Névtelen hackerek állítják, hogy behatoltak az orosz választási rendszerbe, és belső dokumentumokat, jelszavakat szereztek meg napokkal a parlamenti választások előtt. Az ügy komoly figyelmeztetés a magyar és európai digitális biztonság számára is.

Megosztom
CikLeak: hackerek hozzáfértek az orosz választási infrastruktúrához a választás előtt
Photo by Arnaud Jaegers / Unsplash

Az orosz választási rendszer sajátossága, hogy a digitális platformok — például a Vybory 2.0 — központi szerepet játszanak a választások lebonyolításában. Ez a modell sok tekintetben hasonlít azokra az elektronikus rendszerekre, amelyeket az EU-ban is egyre több ország tesztel vagy használ részlegesen (pl. Észtország e‑szavazási rendszere).

A mostani incidens azért különösen figyelemre méltó, mert a választási infrastruktúra elleni támadások nemcsak technikai, hanem demokratikus stabilitási kockázatot is jelentenek — ez pedig minden európai ország számára releváns.

A CikLeak nevű csoport állítása

A CikLeak néven működő anonim hackercsoport azt állítja, hogy:

  • hozzáférést szerzett az Oroszországi Központi Választási Bizottság (CEC) rendszereihez,
  • belső dokumentumokat, jelszavakat, szerverbeállításokat és fejlesztői kommunikációt töltött le,
  • kompromittálta a Vybory 2.0 választási platformhoz kapcsolódó infrastruktúra egyes elemeit,
  • adatokat szerzett a rendszer fejlesztésében részt vevő vállalatoktól, köztük a nagy állami távközlési cégtől, a Rostelecomtól.

A kiszivárogtatott anyagokat az Important Stories nevű független orosz oknyomozó portál kapta meg, amely — saját állítása szerint — hitelesítette a dokumentumok egy részét.

Mennyire volt mély a behatolás?

A legfontosabb kérdés: hozzáfértek‑e a szavazás vagy a szavazatszámlálás kritikus rendszereihez?

A jelenlegi információk alapján:

  • nem egyértelmű, hogy a támadók elérték‑e a tényleges voksolási vagy számlálási modulokat,
  • a kompromittált rendszerek inkább adminisztratív és fejlesztői környezetek lehettek,
  • a támadók célja nem a választás megzavarása, hanem a rendszer belső működésének bemutatása volt.

A csoport kifejezetten hangsúlyozta: nem akarták megzavarni a választást, csak rámutatni a rendszer sebezhetőségeire.

Orosz reakciók és korábbi támadások

A CEC már a támadás előtt figyelmeztetett a növekvő kiberfenyegetésekre. A választás előtti napokban biztonsági teszteket végeztek, és a videós megfigyelőrendszert nevezték a leggyengébb láncszemnek.

Nem ez az első eset, hogy orosz választási rendszereket támadnak:

  • 2024-ben DDoS‑támadások, phishing oldalak és hamis Telegram‑csatornák jelentek meg,
  • a Rostelecom szerint a támadások többsége Ukrajnából, Nyugat‑Európából és Észak‑Amerikából érkezett,
  • az ukrán hírszerzés később elismerte, hogy több támadás mögött ők álltak.

A történet több fontos tanulságot hordoz a magyar és európai olvasók számára:

1. A választási rendszerek nem csak politikai, hanem technikai célpontok

A digitális infrastruktúra védelme ma már a demokratikus folyamatok alapfeltétele. Magyarországon ugyan nincs országos e‑szavazás, de a választási adatbázisok, informatikai rendszerek és kommunikációs csatornák ugyanúgy célpontok lehetnek.

2. A „gyenge láncszem” gyakran nem a szavazási modul

A támadók sokszor a kiegészítő rendszereket célozzák:

  • videós megfigyelés,
  • adminisztratív portálok,
  • fejlesztői környezetek,
  • belső kommunikációs csatornák.

Ezek kompromittálása indirekt módon is befolyásolhatja a választási folyamatot.

3. A transzparencia és a hitelesítés kulcsfontosságú

Az EU-ban egyre több ország tesztel elektronikus szavazási megoldásokat. A mostani eset rávilágít: minden digitális választási rendszernek szüksége van:

  • független auditokra,
  • átlátható működésre,
  • rendszeres biztonsági tesztekre,
  • nyilvános kiberbiztonsági jelentésekre.

4. A társadalmi bizalom sérülékeny

Még ha a támadás nem is érinti a szavazatszámlálást, a puszta tény, hogy belső dokumentumok kiszivároghatnak, csökkentheti a választási rendszerbe vetett bizalmat — ez pedig demokratikus kockázat.

Rövid lezárás

A CikLeak állításai újabb figyelmeztetést jelentenek: a választási rendszerek védelme nem egyszeri feladat, hanem folyamatos kiberbiztonsági kihívás. Magyarországon és az EU-ban is érdemes tanulni az ilyen incidensekből, hogy a demokratikus folyamatok stabilak és átláthatók maradjanak.

Szponzorunk ajánlata
CTA Image

Infrastruktúra felügyelet - és riasztórendszer

Kérje tájéloztatónkat!

Felhasznált források

  • The Record – Hackers claim breach of Russian election systems days before parliamentary vote ()
  • ENISA – European Union Agency for Cybersecurity
  • Nemzeti Kibervédelmi Intézet (NKI) – nyilvános figyelmeztetések és ajánlások
  • EU választási kiberbiztonsági irányelvek
    A források fordítása, a cikkek összeállítása, valamint az illusztrációk kiválasztása vagy elkészítése részben mesterséges intelligencia támogatásával valósult meg.
A források fordítása, a cikkek összeállítása, valamint az illusztrációk kiválasztása vagy elkészítése részben mesterséges intelligencia támogatásával valósult meg.

Hirdetés

Hirdetés