A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást adott ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mailekkel kapcsolatban.
Az intézethez több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy egy megrendelésre hivatkozva próbálják rávenni a címzetteket a csatolmányok megnyitására. Az üzenetek tárgya minden esetben: „Megrendelésszám: 4110588461”. A kártékony e-mailek feltételezhetően kompromittált magyar e-mail fiókokból kerülnek kiküldésre, a levelek NEM a Semmelweis Egyetem informatikai infrastruktúrájából érkeznek.
Az üzenetek két csatolmányt tartalmaznak:
- egy PDF formátumú, beszkenneltnek tűnő Semmelweis-megrendelés, amely fedődokumentumként szolgál,
- és egy „beszerzesi-megrendeles-szama-4110588461.img” vagy „beszerzesi-megrendeles-szama-4110588461(1).iso” nevű lemezképfájlt.
Figyelem!
- A gyanús levelek csatolmányait semmiképpen ne nyissák meg, az üzeneteket jelöljék kéretlen (SPAM) üzenetként, majd töröljék.
- Vezessenek be, illetve erősítsék meg a csatolmány- és tartalomszűrést (különösen az ISO/IMG kiterjesztésű csatolmányok blokkolását).
- A kritikus rendszerekhez, e-mail fiókokhoz, VPN- és adminisztrátori hozzáférésekhez kötelezően vezessenek be többtényezős hitelesítést.
- Mielőbb tájékoztassák a felhasználókat, kollégákat a hasonló e-mailek kockázatairól, valamint alkalmazzák következetesen a „gondolkodj, mielőtt kattintasz” elvet.
Amennyiben felmerül a gyanú, hogy a káros csatolmány megnyitásra került, az alábbi lépések megtételét javasoljuk:
- az érintett munkaállomás azonnali leválasztása a hálózatról;
- az érintett rendszer teljes újratelepítése, megbízható forrásból származó telepítőkészlet használatával;
- valamennyi kapcsolódó hitelesítési adat (jelszavak, tokenek, alkalmazás- és böngészőmentett bejelentkezések) azonnali cseréje;
- az érintett e-mail fiókok, hozzáférések és kapcsolódó rendszerek célzott biztonsági auditja.
A teljes riasztás a Nemzeti Kiberbiztonsági Intézet oldalán érhető el.