Riasztás: veszélyes levelek a Semmelweis Egyetem nevében

2026. augusztus 3. hétfő

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást adott ki a Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó e-mailekkel kapcsolatban.

Az intézethez több bejelentés érkezett arról, hogy ismeretlen elkövetők a Semmelweis Egyetem nevével és arculati elemeivel visszaélő e-maileket küldenek, amelyek célja a címzettek munkaállomásainak kompromittálása és hitelesítési adatok megszerzése. A levelek közös jellemzője, hogy egy megrendelésre hivatkozva próbálják rávenni a címzetteket a csatolmányok megnyitására. Az üzenetek tárgya minden esetben: „Megrendelésszám: 4110588461”. A kártékony e-mailek feltételezhetően kompromittált magyar e-mail fiókokból kerülnek kiküldésre, a levelek NEM a Semmelweis Egyetem informatikai infrastruktúrájából érkeznek.

 

Az üzenetek két csatolmányt tartalmaznak:

 

  • egy PDF formátumú, beszkenneltnek tűnő Semmelweis-megrendelés, amely fedődokumentumként szolgál,
  • és egy „beszerzesi-megrendeles-szama-4110588461.img” vagy „beszerzesi-megrendeles-szama-4110588461(1).iso” nevű lemezképfájlt.

 

Figyelem!

 

  • A gyanús levelek csatolmányait semmiképpen ne nyissák meg, az üzeneteket jelöljék kéretlen (SPAM) üzenetként, majd töröljék.
  • Vezessenek be, illetve erősítsék meg a csatolmány- és tartalomszűrést (különösen az ISO/IMG kiterjesztésű csatolmányok blokkolását).
  • A kritikus rendszerekhez, e-mail fiókokhoz, VPN- és adminisztrátori hozzáférésekhez kötelezően vezessenek be többtényezős hitelesítést.
  • Mielőbb tájékoztassák a felhasználókat, kollégákat a hasonló e-mailek kockázatairól, valamint alkalmazzák következetesen a „gondolkodj, mielőtt kattintasz” elvet.

 

Amennyiben felmerül a gyanú, hogy a káros csatolmány megnyitásra került, az alábbi lépések megtételét javasoljuk:

 

  • az érintett munkaállomás azonnali leválasztása a hálózatról;
  • az érintett rendszer teljes újratelepítése, megbízható forrásból származó telepítőkészlet használatával;
  • valamennyi kapcsolódó hitelesítési adat (jelszavak, tokenek, alkalmazás- és böngészőmentett bejelentkezések) azonnali cseréje;
  • az érintett e-mail fiókok, hozzáférések és kapcsolódó rendszerek célzott biztonsági auditja.

 

A teljes riasztás a Nemzeti Kiberbiztonsági Intézet oldalán érhető el.