Tisztelt Ügyfelünk!
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatást ad ki a Debreceni Egyetem nevével visszaélő, káros csatolmányt tartalmazó levéllel kapcsolatban.
Intézetünk számos bejelentést kapott a Debreceni Egyetem nevében kiküldött, káros csatolmányt tartalmazó levéllel kapcsolatban. A levél csatolmányában (UNIDEB2020_HU654.zip) egy pdf fájl található, amely egy trójai típusú malware-t, a Lokibot egyik variánsát tartalmazza.
A káros csatolmányú levelek kiszűrése érdekében a Nemzeti Kibervédelmi Intézet az alább indikátorok tiltását / szűrését javasolja.
IP: 195.69.140.147; 213.239.211.25
URL: http://195.69.140.147/.op/cr.php/GupQqEO3wrefD
SHA256: a5059c6e3bbd590aa20810ed73f51c22b0140612e59c57a349c463769a6c9236
A fenti indikátorok szűrésén túl javasolt a fogadó oldalon az SPF rekordok ellenőrzésének kikényszerítése. Az SPF beállítások megfelelő alkalmazásával biztosítható, hogy ha olyan szervezet nevében érkezik levél, akinek van beállított SPF rekordja, akkor a fogadó oldali levelezőrendszer azt visszaellenőrizve meg tudja állapítani a feladó valódiságát. További, SPF rekorddal kapcsolatos információk a https://nki.gov.hu/it-biztonsag/tartalom/eszkoztar/spf/ oldalon érhetőek el. Az elektronikus levelezés biztonsági beállításaival kapcsolatban további javaslatok a Közigazgatási Kibervédelmi Eszköztárban találhatóak.
További hivatkozások:
A tájékoztató szövege letölthető pdf formátumban.