Riasztás a Nemzeti Népegészségügyi Központ nevében küldött, káros csatolmányt tartalmazó levéllel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Dr. Müller Cecília, valamint a Nemzeti Népegészségügyi Központ nevében küldött, feltehetően káros csatolmányt tartalmazó levéllel kapcsolatban.

Intézetünkhöz több bejelentés is érkezett, miszerint Dr. Müller Cecília, valamint a Nemzeti Népegészségügyi Központ nevében, ismeretlen támadók olyan levelet küldtek ki számos intézmény részére, melyben ingyenes védőeszközök juttatása érdekében a mellékletként csatolt űrlap kitöltésére kívánják rávenni a levél címzettjét.

A levél feltehetően káros csatolmányt is tartalmazhat, ezért kérjük azt semmi esetre se nyissák meg!

Az eddig keletkezett információk alapján az alábbi indikátorok kerültek meghatározásra:

IP Address: 185.98.6.126

Host: pkz14.hoster.kz

Subject: A Covid-19 védőfelszerelés ingyenes forgalmazása (Nemzeti Egészségügyi Központ Magyarország) 2020

A feltehetően káros csatolmány a 198.23.200.239 IP című CnC szerverrel próbál kapcsolatot teremteni.

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet ezen indikátorok védelmi eszközökön történő beállítását és a munkatársak mielőbbi tájékoztatását javasolja.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »