CikLeak: hackerek hozzáfértek az orosz választási infrastruktúrához a választás előtt
Névtelen hackerek állítják, hogy behatoltak az orosz választási rendszerbe, és belső dokumentumokat, jelszavakat szereztek meg napokkal a parlamenti választások előtt. Az ügy komoly figyelmeztetés a magyar és európai digitális biztonság számára is.
Az orosz választási rendszer sajátossága, hogy a digitális platformok — például a Vybory 2.0 — központi szerepet játszanak a választások lebonyolításában. Ez a modell sok tekintetben hasonlít azokra az elektronikus rendszerekre, amelyeket az EU-ban is egyre több ország tesztel vagy használ részlegesen (pl. Észtország e‑szavazási rendszere).
A mostani incidens azért különösen figyelemre méltó, mert a választási infrastruktúra elleni támadások nemcsak technikai, hanem demokratikus stabilitási kockázatot is jelentenek — ez pedig minden európai ország számára releváns.
A CikLeak nevű csoport állítása
A CikLeak néven működő anonim hackercsoport azt állítja, hogy:
- hozzáférést szerzett az Oroszországi Központi Választási Bizottság (CEC) rendszereihez,
- belső dokumentumokat, jelszavakat, szerverbeállításokat és fejlesztői kommunikációt töltött le,
- kompromittálta a Vybory 2.0 választási platformhoz kapcsolódó infrastruktúra egyes elemeit,
- adatokat szerzett a rendszer fejlesztésében részt vevő vállalatoktól, köztük a nagy állami távközlési cégtől, a Rostelecomtól.
A kiszivárogtatott anyagokat az Important Stories nevű független orosz oknyomozó portál kapta meg, amely — saját állítása szerint — hitelesítette a dokumentumok egy részét.
Mennyire volt mély a behatolás?
A legfontosabb kérdés: hozzáfértek‑e a szavazás vagy a szavazatszámlálás kritikus rendszereihez?
A jelenlegi információk alapján:
- nem egyértelmű, hogy a támadók elérték‑e a tényleges voksolási vagy számlálási modulokat,
- a kompromittált rendszerek inkább adminisztratív és fejlesztői környezetek lehettek,
- a támadók célja nem a választás megzavarása, hanem a rendszer belső működésének bemutatása volt.
A csoport kifejezetten hangsúlyozta: nem akarták megzavarni a választást, csak rámutatni a rendszer sebezhetőségeire.
Orosz reakciók és korábbi támadások
A CEC már a támadás előtt figyelmeztetett a növekvő kiberfenyegetésekre. A választás előtti napokban biztonsági teszteket végeztek, és a videós megfigyelőrendszert nevezték a leggyengébb láncszemnek.
Nem ez az első eset, hogy orosz választási rendszereket támadnak:
- 2024-ben DDoS‑támadások, phishing oldalak és hamis Telegram‑csatornák jelentek meg,
- a Rostelecom szerint a támadások többsége Ukrajnából, Nyugat‑Európából és Észak‑Amerikából érkezett,
- az ukrán hírszerzés később elismerte, hogy több támadás mögött ők álltak.

A történet több fontos tanulságot hordoz a magyar és európai olvasók számára:
1. A választási rendszerek nem csak politikai, hanem technikai célpontok
A digitális infrastruktúra védelme ma már a demokratikus folyamatok alapfeltétele. Magyarországon ugyan nincs országos e‑szavazás, de a választási adatbázisok, informatikai rendszerek és kommunikációs csatornák ugyanúgy célpontok lehetnek.
2. A „gyenge láncszem” gyakran nem a szavazási modul
A támadók sokszor a kiegészítő rendszereket célozzák:
- videós megfigyelés,
- adminisztratív portálok,
- fejlesztői környezetek,
- belső kommunikációs csatornák.
Ezek kompromittálása indirekt módon is befolyásolhatja a választási folyamatot.
3. A transzparencia és a hitelesítés kulcsfontosságú
Az EU-ban egyre több ország tesztel elektronikus szavazási megoldásokat. A mostani eset rávilágít: minden digitális választási rendszernek szüksége van:
- független auditokra,
- átlátható működésre,
- rendszeres biztonsági tesztekre,
- nyilvános kiberbiztonsági jelentésekre.
4. A társadalmi bizalom sérülékeny
Még ha a támadás nem is érinti a szavazatszámlálást, a puszta tény, hogy belső dokumentumok kiszivároghatnak, csökkentheti a választási rendszerbe vetett bizalmat — ez pedig demokratikus kockázat.
Rövid lezárás
A CikLeak állításai újabb figyelmeztetést jelentenek: a választási rendszerek védelme nem egyszeri feladat, hanem folyamatos kiberbiztonsági kihívás. Magyarországon és az EU-ban is érdemes tanulni az ilyen incidensekből, hogy a demokratikus folyamatok stabilak és átláthatók maradjanak.
Infrastruktúra felügyelet - és riasztórendszer
Felhasznált források
- The Record – Hackers claim breach of Russian election systems days before parliamentary vote ()
- ENISA – European Union Agency for Cybersecurity
- Nemzeti Kibervédelmi Intézet (NKI) – nyilvános figyelmeztetések és ajánlások
- EU választási kiberbiztonsági irányelvek
A források fordítása, a cikkek összeállítása, valamint az illusztrációk kiválasztása vagy elkészítése részben mesterséges intelligencia támogatásával valósult meg.
A források fordítása, a cikkek összeállítása, valamint az illusztrációk kiválasztása vagy elkészítése részben mesterséges intelligencia támogatásával valósult meg.
