Tájékoztató a CIA nevében küldött kéretlen levél útján terjedő zsaroló levelekről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet tájékoztatót ad ki az amerikai Központi Hírszerzési Ügynökség (CIA – Central Intelligence Agency) nevében küldött elektronikus levél útján terjedő zsaroló levelekről.

Az elmúlt egy év során több online szolgáltatás estében történt olyan adatszivárgás, amelynek következtében a felhasználók azonosítói és a hozzá tartozó jelszavaik kompromittálódtak, és a kompromittálódott adatbázisok nyíltan, bárki számára elérhetővé váltak. Intézetünk az elmúlt napok során számos olyan bejelentést fogadott, amely kéretlen levél formájában terjedő, a levél címzettjeire vonatkozó gyermek pornográfiával kapcsolatos tevékenységre hivatkozva a felhasználóktól pénzt követelő, zsaroló tevékenységről szólt.

E-mail címek lehetséges kompromittálódásának ellenőrzésére a „have i been pwned” weboldal nyújthat segítséget (haveibeenpwned.com).

A támadók a nyíltan elérhető információk segítségével, a CIA arculati elemeit felhasználva próbálnak nyomást gyakorolni az áldozatokra, ez által növelve a zsaroló levél hitelességét.

Zsaroló levél általános jellemzői:

  • Tárgy: „Central Intelligence Agency – Case #(AZONOSÍTÓ SZÁM)”
  • Levél első mondata: „Distribution and storage of pornographic electronic materials involving underage children”.
  • A levéltörzs tartalmaz egy Bitcoin tárca (számla) azonosítót.
  • A levél szövegében tájékoztatnak, hogy ismerik személyes adatainkat, lakcímünket, munkahelyi címünket, ismerőseinket és elérhetőségeinket.

Intézetünk jelenlegi ismeretei szerint, és korábbi tapasztalatai alapján, a zsarolásnak nincs valóságtartalma, ez csupán átverés, amely a felhasználók megtévesztésére fókuszál. Intézetünk semmi esetre sem javasolja a zsaroló tevékenység során követelt díj kifizetését. Amennyiben Ön is kapott ilyen típusú kéretlen levelet kérjük, kezelje kellő körültekintéssel.

Az esettel kapcsolatban javasoljuk, hogy:

  • változtassa meg jelszavait[1],
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert[2],
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • amennyiben van rá lehetőség engedélyezze a kétfaktoros azonosítást,
  • rendszeresen változtassa jelszavait,
  • az incidens bejelentését az NBSZ NKI részére a cert@govcert.hu e-mail címen.

A Nemzeti Kibervédelmi Intézet hazai színtéren is szerepet vállal a felhasználók informatikai biztonsági tudatosításában. Ennek érdekében minden héten egy tájékoztató, figyelem felhívó Nemzetközi IT-biztonsági sajtószemlével[3] jelentkezik, valamint tudatosító anyagokat[4] tesz közzé honlapján (govcert.hu).

[1] https://nki.gov.hu/it-biztonsag/tartalom/eszkoztar/jelszohasznalat/

[2] https://nki.gov.hu/it-biztonsag/kiadvanyok/szorolapok/mindennapi-jelszavaink/

[3] https://nki.gov.hu/it-biztonsag/kiadvanyok/sajtoszemle/

[4] https://nki.gov.hu/it-biztonsag/kiadvanyok/szorolapok/


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »